Visual Guard
     
 
Visual Guard Enterprise Edition Arquitectura
 

Visual Guard Enterprise Edition is a flexible solution that complies with most architectures and technical requirements.
Below are several examples of possible implementations:

Visual Guard Enterprise Edition – Modo Público

VG Server expone servicios Web para asegurar varias tecnologías con el mismo sistema.

Ciclo de vida del control de Acceso

securité s deploiement s

 

initial deployement Desarrollo

Los desarrolladores definen los permisos con la Consola Win VG.
Los permisos son guardados en el repositorio de desarrollo.
Los desarrolladores despliegan los permisos en el repositorio de producción con una herramienta de VG.
  desarrollo de los permisos

Daily IAM Management Administración

Los administradores gestionan los usuarios y les otorgan permisos.
Ellos actualizan el repositorio de producción con la Consola Web VG.
  administrar usuarios y permisos

Subsequent Deployments Ejecución

El servidor VG expone los Servicios Web para la autenticación de los usuarios y el control de acceso.
Las aplicaciones llaman los Servicios Web de VG para verificar la identidad y verificar sus privilegios de acceso.
Cada operación realizada por un usuario será guardada en el historial del repositorio de VG
 

Subsequent Deployments Auditoría

Los auditores pueden usar una aplicación específica proveída por Visual Guard.
Los auditores pueden controlar los atributos de los usuarios, sus roles y sus privilegios en varios sistemas. Ellos también pueden revisar las operaciones de los usuarios.

  auditoria de seguridad
c s c s

 Notas
securité s deploiement
  • Cualquier aplicación Windows o Web capaz de hacer llamadas SOAP o consultas HTTP es soportada.
  • Las aplicaciones no necesitan un acceso directo a la base de datos.
  • La consola de admnistración y la aplicación del Auditor tampoco necesitan un acceso directo a la base de datos.
  • Usuarios, Administradores y Auditores pueden operar desde cualquier lugar con un acceso a Internet
 
c s c
   

 

Visual Guard Enterprise Edition – Modo Privado

Las aplicaciones .NET que no tienen acceso directo con el repositorio, se comunican con el VG Server

Ciclo de vida del control de Acceso

securité s deploiement s

 

initial deployement Desarrollo

Los desarrolladores definen los permisos con la Consola Win VG.
Los permisos son guardados en el repositorio de desarrollo.
Los desarrolladores despliegan los permisos en el repositorio de producción con una herramienta de VG.
  desarrollo de los permisos

Daily IAM Management Administración

Los administradores gestionan los usuarios y les otorgan permisos.
Ellos actualizan el repositorio de producción con la Consola VG.
  administrar usuarios y permisos

Subsequent Deployments Ejecución

Los usuarios finales entran en la aplicación .NET.
EL VG runtime llama al VG Server para verificar la identidad del usuario.
El VG Server envia los permisos del usuario al VG runtime.
El VG Runtime ejecuta los permisos del usuario cambiando dinámicamente la aplicación.
 

Subsequent Deployments Auditoría

Los auditores pueden usar una aplicación específica proveída por Visual Guard.
Los auditores pueden controlar los atributos de los usuarios, sus roles y sus privilegios en varios sistemas. Ellos también pueden revisar las operaciones de los usuarios.

  auditoria de seguridad
c s c s

 Notas
securité s deploiement
  • Las aplicaciones no necesitan un acceso directo a la base de datos.
  • La consola de admnistración y la aplicación del Auditor tampoco necesitan un acceso directo a la base de datos.
  • Usuarios, Administradores y Auditores pueden operar desde cualquier lugar con un acceso a Internet
 
c s c
   


Visual Guard Enterprise Edition – Modo Basico

Las aplicaciones .NET accesan directamente al repositorio. El VG Server no está instalado en esta configuración

Ciclo de vida del control de Acceso

securité s deploiement s

 

initial deployement Desarrollo

Los desarrolladores definen los permisos con la Consola Win VG.
Los permisos son guardados en el repositorio de desarrollo.
Los desarrolladores despliegan los permisos en el repositorio de producción con una herramienta de VG.
  desarrollo de los permisos

Daily IAM Management Administración

Los administradores gestionan los usuarios y les otorgan permisos.
Ellos actualizan el repositorio de producción con la Consola VG.
  administrar usuarios y permisos

Subsequent Deployments Ejecución

Los usuarios finales entran en la aplicación .NET.
El VG Runtime consulta el VG Repository para verificar la identidad del usuario.
El VG Runtime recupera los permisos del usuario y ejecuta la seguridad cambiando dinámicamente las aplicaciónes.
 

Subsequent Deployments Auditoría

Los auditores pueden usar una aplicación específica proveída por Visual Guard.
Los auditores pueden controlar los atributos de los usuarios, sus roles y sus privilegios en varios sistemas. Ellos también pueden revisar las operaciones de los usuarios.

  auditoria de seguridad
c s c s

 Notas
securité s deploiement
  • Las aplicaciones necesitan un acceso directo a la base de datos.
  • La consola de Administración y la aplicación del Auditor NO necesitan dicho acceso directo.
  • Los Administradores y los Auditores pueden trabajar desde cualquier ubicación con una conexión Internet.
 
c s c
   

 

Visual Guard Enterprise Edition – Modo Mixto

Una combinación del Modo Básico, Privado y Público en el mismo ambiente de producción

Ciclo de vida del control de Acceso

securité s deploiement s

 

initial deployement Desarrollo

Los desarrolladores definen los permisos con la Consola Win VG.
Los permisos son guardados en el repositorio de desarrollo.
Los desarrolladores despliegan los permisos en el repositorio de producción con una herramienta de VG.
  desarrollo de los permisos

Daily IAM Management Administración

Los administradores gestionan los usuarios y les otorgan permisos.
Ellos actualizan el repositorio de producción con la Consola VG.
  administrar usuarios y permisos

Subsequent Deployments Ejecución

• Algunas aplicaciones .NET accesan directamente al repositorio (por ejemplo los Webforms y los Webservices)
• Otras aplicaciones .NET llaman el VG Server en modo privado (por ejemplo las aplicaciones Winform que corren en sitios remotos)
• Otras tecnologías llaman el VG Server en modo público (por ejemplo aplicaciones Java, C++, PHP o PowerBuilder).

  Ejecucion

Subsequent Deployments Auditoría

Los auditores pueden usar una aplicación específica proveída por Visual Guard.
Los auditores pueden controlar los atributos de los usuarios, sus roles y sus privilegios en varios sistemas. Ellos también pueden revisar las operaciones de los usuarios.

  auditoria de seguridad
c s c s

 Notas
securité s deploiement
  • Todas las aplicaciones están aseguradas por el mismo sistema, no importando la tecnología o la ubicación del usuario.
  • Los Administradores y los Auditores pueden trabajar desde cualquier ubicación con una conexión Internet.
 
c s c