- Работает на Windows и Linux (любой версии)
- Соответствует политике ZERO TRUST
Политика Zero Trust (“нулевое доверие”) подразумевает отсутствие доверия кому-либо внутри и за пределами сети. Принцип работы Indeed PAM и возможности решения позволяют управлять привилегированным доступом в соответствии с этой политикой.
- Поддерживает каталоги FreeIPA, ALD Pro, Open LDAP
- Интегрируется с ПО от российских вендоров
ПРИВИЛЕГИРОВАННЫЙ ДОСТУП ТРЕБУЕТ ОСОБОГО ВНИМАНИЯ
Киберпреступники крадут пароли методами социальной инженерии. Раскрывать привилегированные учётные данные даже доверенным пользователям опасно. Учётные записи никак не защищены от компрометации. Администраторы не проходят строгую аутентификацию, а пароли не ротируются регулярно. При расследовании инцидентов сотрудники собирают информацию вручную с локальных ресурсов. Это занимает много времени и, как следствие, увеличивает финансовые потери.
Как правило, администраторы используют обезличенные учётные записи. Определить, кто именно получил доступ к ресурсу, практически невозможно. Привилегированные пользователи и ИТ-подрядчики обладают повышенными правами на целевых ресурсах. Их действия необходимо контролировать.
КАК INDEED PAM ЗАЩИЩАЕТ ПРИВИЛЕГИРОВАННЫЙ ДОСТУП
1. Защита учётных записей
- АВТОРИЗАЦИЯ ПРИВИЛЕГИРОВАННЫХ ПОЛЬЗОВАТЕЛЕЙ
Авторизация привилегированных пользователей надёжно защищена двухфакторной аутентификацией с использованием мобильного приложения TOTP или серверов RADIUS.
- ПАРОЛИ ПРИВИЛЕГИРОВАННЫХ УЧЕТНЫХ ЗАПИСЕЙ
Пароли привилегированных учетных записей, включая пароли локальных администраторов, ротируются автоматически по заданному расписанию. Учётные данные хранятся в отдельном хранилище в зашифрованном виде и не раскрываются пользователям.
- ПАРОЛИ СЛУЖЕБНЫХ УЧЁТНЫХ ЗАПИСЕЙ
2. Контроль действий администраторов
- АДМИНИСТРАТОР PAM
- ЗАПРЕТ ВВОДИТЬ КОМАНДЫ
- СКВОЗНАЯ АУТЕНТИФИКАЦИЯ
3. Расследование инцидентов
- ПРИВИЛЕГИРОВАННЫЕ ПОЛЬЗОВАТЕЛЬСКИЕ СЕССИИ
Все привилегированные пользовательские сессии записываются. При этом фиксируются дополнительные данные, которые могут помочь при расследовании.
- СОБЫТИЯ И ПРОЧИЕ АРТЕФАКТЫ
События и прочие артефакты привилегированных сессий логируются в централизованное хранилище. Оно не зависит от работы локальных ресурсов, с которыми взаимодействует пользователь.
Все пользователи и приложения проходят обязательную строгую двухфакторную аутентификацию перед получением доступа к ресурсам.
Всё межсетевое взаимодействие компонентов PAM происходит по зашифрованным каналам связи для защиты данных от перехвата.
Действия пользователя непрерывно записываются, а события безопасности фиксируются. Ввод команд и передачу данных можно ограничить. В случае нештатных ситуаций администраторы РАМ получают уведомления. При необходимости, сеть разделяется на отдельные микросегменты, где доступ к ресурсам и приложениям строго контролируется. Права тонко настраиваются в зависимости от решаемых задач.
Смотреть Руководство пользователя

