Fudo PAM - zarządzanie dostępem uprzywilejowanym
Większość naruszeń bezpieczeństwa dotyczy niewłaściwego wykorzystania kont uprzywilejowanych i błędnych zachowań administratorów. Konta uprzywilejowane dają nieograniczony dostęp do podstawowych zasobów IT: głównych serwerów, urządzeń sieciowych lub stacji roboczych. Brak kontroli nad uprzywilejowanymi użytkownikami stanowi bezpośrednie zagrożenie dla integralności i bezpieczeństwa danych. Druga sprawa dotyczy ochrony tego dostępu, przejęcie kontroli nad dostępem do kont uprzywilejowanych przez osobę postronną może prowadzić do wycieku danych lub naruszenia bezpieczeństwa firmy. Rozwiązanie FUDO PAM nieustannie zarządza całą uprzywilejowaną architekturą, w tym użytkownikami, kontami i zdalnymi sesjami.
Kim są uprzywilejowani użytkownicy?
Użytkownicy uprzywilejowani mogą być zaufanymi pracownikami wewnętrznymi, zewnętrznymi kontrahentami lub wewnętrznie zaprogramowanymi kontami usług. Może to być również złośliwy użytkownik z dostępem do uprzywilejowanych kont i zasobów. Wszyscy uprzywilejowani użytkownicy mają dostęp do najważniejszych zasobów firmy, do których należą:
- serwery, firewalle, routery, rozwiązania pamięciowe
- bazy danych, systemy plików
- kontrolery domeny AD, serwery LDAP, serwery Radius
- treści chronione prawami autorskimi, kod źródłowy
- poufne dane
- systemy dostępu
- inne ważne i poufne informacje
Jakie są opcje niewłaściwego użycia praw dostępu w sesjach zdalnego dostępu?
- współdzielenie kont
- udostępnianie haseł
- przyznanie dodatkowych praw dostępu innym użytkownikom
- tworzenie ukrytych lub nieużywanych kont
- brak kontroli dostępu
- brak kontroli lub weryfikacji praw dostępu
Monitoring i prewencja na najwyższym poziomie
Fudo PAM zapewnia komplet narzędzi do zarządzania sesjami uprzywilejowanymi, między innymi wyświetlanie sesji w trybie live, współdzielenie sesji z innym użytkownikiem Fudo (lub osobą trzecią) i proaktywne śledzenie akcji użytkowników.
Wdrożenie w jeden dzień
Bezproblemowa integracja z każdym systemem IT. Wdrożenie w trybie plug&play ogranicza do minimum czas potrzebny na uruchomienie systemu monitorowania połączeń uprzywilejowanych.
Główne moduły Fudo PAM:
-
Secret Manager Narzędzie do zarządzania hasłami na uprzywilejowanych kontach
-
Application to Application Password ManagerMechanizm zarządzający hasłami dla aplikacji współpracujący z Secret Manager
-
Privileged Session MonitoringZarządzanie i monitorowanie sesji uprzywilejowanych, rejestracja i analiza sesji w czasie rzeczywistym
-
Efficiency Analyzer Kompleksowe narzędzie do analizy wydajności użytkowników
Chcesz odkryć wszystkie funkcjonalności Fudo PAM?
Cechy i funkcje Fudo PAM:
-
Zarządzanie ustawieniami haseł do kont uprzywilejowanych: Zarządzanie hasłami jest możliwe dzięki Secret Manager kompletnemu rozwiązaniu zapewniającemu bezpieczne przechowywanie i nieujawnianie haseł użytkownikom. Secret Manager definiuje złożoność i ważność hasła. Oprócz tego - na wypadek sytuacji awaryjnych - przechowuje historię haseł. Dzięki mechanizmowi weryfikacji sprawdzającemu, czy hasło nie zostało zmienione w nieautoryzowany sposób, hasła są bezpieczne.
-
Portal użytkownika: Umożliwia łatwy dostęp do oczekiwanych hostów. Od teraz użytkownicy nie są zmuszeni do zapamiętywania niezliczonych nazw hostów, loginów i haseł.
-
Współpraca podczas sesji:Użytkownik uprzywilejowany i użytkownik mogą współpracować podczas jednej sesji.
-
Analiza sesji: Narzędzie to rejestruje i udostępnia szczegółowy rejestr / wykaz sesji w trybie natychmiastowym. Potrzebne przy analizach wykonanych błędów i analizach powłamaniowych. Podgląd prowadzonych sesji.
-
Podgląd prowadzonych sesji rejestrowany odbywa się bez strat i zbędnych opóźnień: Udostępnianie sesji. Narzędzie do szybkiego udostępniania wybranej sesji osobom niebędącym administratorami Fudo PAM.
-
Moduł AAPM do zarządzania i przekazywania haseł dla aplikacji: Mechanizm ten jest zachowany bez zewnętrznej interwencji.
-
Narzędzia mierzące produktywność użytkowników i organizacji: Moduł Efficiency Analyzer zestawia informacje dotyczące produktywności w formie graficznych wykresów.
-
Portal administracyjny: Usprawnia zarządzanie systemem
-
Proaktywny monitoring i blokowanie sesji: Możliwa do zastosowania polityka bezpieczeństwa, która będzie przerywała podejrzane, niepożądane sesje
-
Just- in- TimeMożliwa do zastosowania polityka bezpieczeństwa, która będzie przerywała podejrzane, niepożądane sesje
-
Autodiscovery:Moduł pozwala na skanowanie kontrolerów domen w kontekście nowych uprzywilejowanych i nieuprzywilejowanych kont. Dzięki tej możliwości proces wdrażania pracowników może być zautomatyzowany
Załączniki:
Baza wiedzy
Dalej nie jesteś przekonany? Porozmawiaj z naszym konsultantem
Karol Girjat
533 895 495
WatchGuard Access Point AP332CR
Oferuje wysoką wydajność sieci bezprzewodowej, niezawodną łączność oraz rozbudowane funkcje bezpieczeństwa. Idealny do firm, biur i obiektów wymagających stabilnego oraz bezpiecznego dostępu do sieci Wi-Fi.
Nowość
WatchGuard Access Point AP230W
Access Points AP432 z możliwością zarządzania w chmurze - USP Wi-Fi Management License
Nowość
WatchGuard Firebox M695
Zabezpiecz sieć z WatchGuard Firebox M695 - firewall z wydajnością do 45 Gbps i zaawansowaną ochroną.