Integrated Authorisation
Manager 2.4
Robustan mehanizam zaštite koji ne samo da osigurava integritet i povjerljivost komunikacije, već i omogućuje fine kontrole pristupa unutar kompleksnih IT okruženja.
Autorizacijski manager u arhitekturi iza vatrozida igra ključnu ulogu u osiguranju web servisa i aplikacija
Ovaj sloj provjerava valjanost digitalnih potpisa i certifikata koji se koriste za autentifikaciju poruka i identifikaciju pošiljatelja, osiguravajući da su izdani od pouzdanog i dozvoljenog certifikacijskog tijela.
Provjerava strukturu i sadržaj zaglavlja poruka koje dolaze od klijenata, osiguravajući da zadovoljavaju definirane sigurnosne standarde i protokole.
Autorizacijski sloj komunicira s LDAP (Lightweight Directory Access Protocol) serverima kako bi provjerio da li je pošiljatelj aktivan i da li korisnički račun postoji.
Analizira koje grupama korisnika pošiljatelj pripada, što može utjecati na razinu pristupa i prava koja su mu dodijeljena.
Na temelju politika i pravila, sloj odlučuje da li pošiljatelj ima potrebna prava za pristup specifičnim metodama ili resursima web servisa.
Uključuje provjeru i provedbu sigurnosnih politika koje definiraju koji su zahtjevi dopušteni ili zabranjeni, osiguravajući usklađenost s unutarnjim i vanjskim regulativama.
Zapisuje sve autorizacijske pokušaje i rezultate, pružajući tragove koji se mogu koristiti za forenzičku analizu ili poboljšanje sigurnosnih mjera.
Za sve poruke koje ne prođu autorizacijske provjere, autorizacijski sloj vraća odgovarajuće obavijesti o greškama pošiljateljima, sprječavajući daljnji pristup sustavu.
Nakon uspješne autorizacije, zahtjevi se usmjeravaju dalje prema aplikacijskim poslužiteljima ili drugim odredištima unutar mreže.
Suradnja s drugim dijelovima sigurnosne infrastrukture, poput firewalla, IDS/IPS sustava i gatewaya, kako bi se poboljšala sveukupna sigurnost i otpornost sistema.