PAM360

PAM 360

Kiváltságos hozzáférések kezelése

On Premises

On Premises

A kiváltságokkal való visszaélés jelenti a legnagyobb veszélyt a kiberbiztonságra napjainkban, gyakran költséges veszteségeket okozhat, és akár veszélyes is lehet egy cégre.

Ez egyben az egyik legnépszerűbb támadási vektor a hackerek körében, mivel a sikeres végrehajtás után közvetlen hozzáférést biztosít a vállalathoz, gyakran riasztások kiváltása nélkül, amíg a kár meg nem történik, majd fel nem derül. A PAM360 lehetővé teszi többek között a munkaidő meghatározását, amely alatt a felhasználó bejelentkezhet, és egy adott környezetben dolgozhat. A hozzáférés biztosítása mellett a rendszer rendelkezik egy automatikus jelszó-visszaállító funkcióval, amely megakadályozza, hogy egy harmadik fél technikusa az egyszeri munkamenetét követően újra csatlakozzon. A műszaki munkák során az RDP, VNC, SSH munkameneteket rögzítheti a rendszer a felhasználók felügyeletére vagy képzési célokra. A PAM360 lehetővé teszi webhelyek beolvasását is az SSL-tanúsítványok letöltéséhez és kezeléséhez. Ez lehetővé teszi a lejárati dátumaik figyelemmel kísérését. A megoldás lehetővé teszi az SSH kulcsok kezelését is, megelőzve a Linux szerverekhez való csatlakozással kapcsolatos problémákat.

ELŐNYÖK

  • Felhasználók hozzáférésének kezelése
  • Engedélyek és hozzáférések megadása egy meghatározott időre
  • Távoli munkamenetek felvétele
  • Felhasználói jelszó automatikus visszaállítása

FUNKCIÓK

Beépített felhasználói hozzáférés-kezelés

A rendszer képes kezelni azt az időt, amely alatt egy adott felhasználó csatlakozhat egy kiválasztott erőforráshoz vagy erőforráscsoporthoz a környezetben. A rendszergazda meghatározhatja azt is, hogy a felhasználó milyen erőforráshoz vagy erőforráscsoporthoz férhessen hozzá.

screenshot z programu M365
screenshot z programu M365

Az erőforrások távoli elérésének lehetősége

Minden PAM360 felhasználónak lehetősége van távoli kapcsolatra, feltéve, hogy rendelkezik hozzáféréssel bármely eszközről, miután bejelentkezett a saját hitelesítő adataival. A távoli kapcsolat RDP, VNC, SQL vagy telnet/SSH protokollt használhat.

Hozzáférés megadásának lehetősége egy meghatározott időszakra

Ez a szolgáltatás lehetővé teszi harmadik felek számára, hogy egy adott időtartamra hozzáférjenek egy adott környezethez. A PAM360 lehetővé teszi egy távoli munkamenet idejének meghatározását. Ezenkívül a munkamenet befejezése után a használt jelszó visszaállítható az erőforráshoz való újbóli hozzáférés megakadályozása érdekében.

screenshot z programu M365
screenshot z programu M365

Távoli munkamenet-felvételi funkció

A rendszer lehetővé teszi a távoli felhasználók munkameneteinek rögzítését és a lemezre mentését, az adminisztrátor által kiválasztott útvonalra. A PAM360 képes RDP, VNC munkamenetek, valamint SSH, Telnet és SQL rögzítésére.

A viselkedéselemzés aktiválható

A rendszer integrálható a ManageEngine Analytics szolgáltatással annak érdekében, hogy figyelemmel kísérje és figyelmeztesse az adminisztrátorokat a környezetben tapasztalható szokatlan viselkedés észlelése esetén. Az egyik ilyen lehet a munkaidőn kívüli vagy hétvégi bejelentkezés vagy távoli kapcsolat létesítése az erőforrással.

screenshot z programu M365
screenshot z programu M365

Események és távoli munkamenetek auditálásának funkciója

A PAM360 képes a rendszerben észlelt események ellenőrzésére és keresésére. A szoftver lehetővé teszi a mentett távoli munkamenetek és felvételeik megtekintését is a webkonzol egy helyéről. A funkció azt is megmutatja, hogy az egyik felhasználói munkamenet aktív-e és használ-e operatív erőforrásokat.

Hozzáférés a rendszer jelentési adatbázisához

A rendszer sokféle jelentést tartalmaz a használt jelszavak, felhasználók, SSL-tanúsítványok és SSL-kulcsok alapján. Mindegyik jelentés a PAM360-ban hozzáadható egy ciklikus ütemezéshez, majd elküldhető a lemez egy kiválasztott útvonalára.

screenshot z programu M365
screenshot z programu M365

Az SSH kulcsok kezelésének lehetősége

A rendszer lehetővé teszi, hogy SSH kulcsokat keressen a hálózatban, majd kezelje őket. A PAM360 megmutatja az IP-címeket vagy a DNS-neveket is, mint például az időpont, mikor hozták létre az SSH kulcsokat, és mely szerverekhez rendelték őket.

Hozzáférés az SSL tanúsítványkezeléshez

A rendszer képes észlelni az összes SSL-tanúsítványt a környezetben, a rájuk vonatkozó információkkal együtt, például lejárattal vagy hozzárendeléssel. Mielőtt az adott tanúsítvány lejár, a rendszergazda erről értesítést kap, hogy megtehesse a folyamatos működés fenntartásához szükséges lépéseket.

screenshot z programu M365
screenshot z programu M365

A jogosultságok növelésének lehetősége

A PAM360 megoldás lehetővé teszi a rendszergazda által jelzett alkalmazások jogosultságainak növelését is a végberendezéseken, így a felhasználó például rendszergazdai jogosultságok nélkül telepíthet egy alkalmazást egy korábban jelzett eszközre. A rendszer azt is lehetővé teszi, hogy közvetlenül kapcsolódjon a korábban kiválasztott alkalmazásokhoz a RemoteApp funkció használatával.

Jelszavak megváltoztatása

A PAM360 alkalmazás lehetővé teszi az erőforrások jelszavának visszaállítását is, így minden felhasználói munkamenet vagy jelszóellenőrzés után a megoldás automatikusan megváltoztathatja az előző jelszót. Ezenkívül a PAM360 megoldás segítségével képesek vagyunk rendszeresen visszaállítani az erőforrások jelszavát egy előre meghatározott időintervallum segítségével.

screenshot z programu M365