PAM360

Zarządzanie dostępem uprzywilejowanym

On premise

Cloud

MSP

Ochrona dostępu uprzywilejowanego

Nadużycie przywilejów jest obecnie największym zagrożeniem dla bezpieczeństwa cybernetycznego, co często powoduje kosztowne straty, a nawet zagrożenia dla firmy.

Jest to również jeden z najpopularniejszych wektorów ataku wśród hakerów, ponieważ po pomyślnym przeprowadzeniu, zapewnia bezpośredni dostęp do przedsiębiorstwa, często bez wywoływania alarmów, dopóki szkody nie zostaną wyrządzone, a następnie wykryte. PAM360 pozwala między innymi na określenie godzin pracy, w których użytkownik będzie mógł się zalogować i pracować w danym środowisku. Poza udostępnieniem dostępu, system posiada funkcję automatycznego resetowania hasła, która po jednorazowej sesji technika firmy trzeciej uniemożliwi mu ponowne połączenie. Podczas prac technicznych, sesje RDP, VNC, SSH mogą być nagrywane przez system, aby kontrolować użytkowników lub w celach szkoleniowych. PAM360 umożliwia również skanowanie stron WWW, aby pobrać certyfikaty SSL oraz zarządzać nimi. Pozwala to na monitorowanie terminu ich wygaśnięcia. Rozwiązanie umożliwia również zarządzanie kluczami SSH, zapobiegając problemom z połączeniem do serwerów Linuxowych.

Zarządzanie uprawnieniami

Zarządzanie dostępem użytkowników

Czasowe uprawnienia

Nadawanie uprawień, dostępów na zdefiniowany czas

Archiwizacja sesji

Nagrywanie sesji zdalnych

Automatyczny reset haseł

Automatyczne restartowanie haseł użytkowników

Funkcjonalności

Wbudowane zarządzanie dostępem uprzywilejowanym użytkowników

System posiada możliwość zarządzania czasem, w którym dany użytkownik może połączyć się z wybranym zasobem lub grupą zasobów w środowisku. Administrator może również określić do jakiego zasobu bądź grupy zasobów będzie miał dostęp użytkownik.

Możliwość zdalnego dostępu do zasobów

Każdy użytkownik PAM360 ma możliwość zdalnego połączenia, o ile został mu nadany dostęp, z dowolnego urządzenia po zalogowaniu własnymi poświadczeniami. Połączenie zdalne może wykorzystywać RDP, VNC, SQL lub telnet/SSH.

Możliwość nadawania dostępu na czas określony

Funkcja ta umożliwia dostęp osobom trzecim do danego środowiska, na określony czas. PAM360 pozwala na zdefiniowanie czasu sesji zdalnej. Dodatkowo, po zakończonej sesji użyte hasło może zostać zresetowane, w celu uniemożliwienia ponownego dostępu do zasobu.

Funkcja nagrywania sesji zdalnych ułatwia zarządzanie dostępem uprzywilejowanym

System pozwala na nagrywanie sesji zdalnych użytkowników i zapisuje je na dysku do wybranej przez administratora ścieżki. PAM360 może nagrywać sesje RDP, VNC jak i SSH, Telnet oraz SQL.

Możliwość aktywacji analizy zachowań behawioralnych

System posiada możliwość integracji z ManageEngine Analytics, w celu monitorowania i alertowania administratorów w razie wykrycia nietypowych zachowań w środowisku. Jednym z nich może być logowanie lub zdalne połączenie do zasobu poza godzinami pracy lub w weekend.

Funkcja audytu zdarzeń oraz sesji zdalnych

PAM360 posiada możliwość audytu zdarzeń wykrytych w systemie oraz ich przeszukiwanie. Oprogramowanie pozwala również na przegląd zapisanych sesji zdalnych jak i ich nagrań z jednego miejsca w konsoli internetowej. Funkcja przedstawia również, czy jedna z sesji użytkowników jest aktywna i zabiera zasoby operacyjne.

Dostęp do bazy raportowej systemu

System posiada szeroką gamę raportów, opartych o wykorzystywane hasła, użytkowników, certyfikaty SSL oraz klucze SSL. Każdy z raportów w PAM360 można dodać do cyklicznego harmonogramu wykonywania oraz przesyłać je do wybranej ścieżki na dysku.

Możliwość zarządzania kluczami SSH

System pozwala na przeszukanie sieci w celu wykrycia kluczy SSH oraz następnie zarządzanie nimi. PAM360 przedstawia również adresy IP lub nazwy DNS, takie jak czas, kiedy zostały stworzone dane klucze SSH i do jakich serwerów zostały one przypisane.

Zarządzanie dostępem uprzywilejowanym poprzez certyfikaty SSL

System posiada możliwość wykrycia wszystkich certyfikatów SSL w środowisku, wraz z informacjami o nich, takimi jak wygaśnięcia lub przypisanie. Zanim dany certyfikat wygaśnie, administrator otrzyma o tym powiadomienie, aby wykonał czynność w celu zachowania płynności działania.

Możliwość podnoszenia uprawnień

Rozwiązanie PAM360 pozwala również na podnoszenie uprawnień dla wskazanych przez administratora aplikacji na urządzeniach końcowych dzięki czemu jeżeli użytkownik może np. doinstalować aplikację na wcześniej wskazanym urządzeniu bez konieczności posiadania uprawnień administratora. System pozwala również na wykonywanie połączeń bezpośrednio do wcześniej wskazanych aplikacji przy pomocy funkcji RemoteApp.

Cykliczna zmiana haseł

Aplikacja PAM360 pozwala również na resetowanie haseł dla zasobów dzięki czemu po każdej wykonanej sesji przez użytkownika lub podejrzeniu przez niego hasła rozwiązanie jest w stanie automatycznie wykonać zmianę wcześniejszego hasła. Dodatkowo przy pomocy rozwiązania PAM360 jesteśmy w stanie cyklicznie resetować hasła dla zasobów przy pomocy wcześniej określonego przez nas interwału czasowego.

Co mówią nasi klienci?

Dołącz do setek firm z różnych branż, które osiągnęły znaczące usprawnienia dzięki rozwiązaniom ManageEngine.

Powiązane produkty

Active Directory

ADSelfService Plus

Samodzielny restart haseł przez użytkowników
Odciążenie działu IT dzięki samodzielnej obsłudze haseł przez użytkowników
Zwiększenie bezpieczeństwa logowania poprzez wieloskładnikowe uwierzytelnianie MFA
Eliminacja przestojów związanych z zablokowanymi kontami i zapomnianymi hasłami
Uproszczenie dostępu do wielu aplikacji dzięki jednokrotnemu logowaniu SSO
Redukcja liczby zgłoszeń helpdesk dotyczących resetowania haseł
Active Directory

ADManager Plus

Kompleksowe zarządzanie domeną
Automatyzacja zarządzania Active Directory bez znajomości PowerShell
Redukcja czasu administracji dzięki masowym zmianom jednym kliknięciem
Bezpieczne delegowanie uprawnień bez ryzyka nadmiernego dostępu
Eliminacja błędów ludzkich poprzez standaryzację procesów AD
Pełna kontrola nad uprawnieniami NTFS i udziałami sieciowymi
Security IT

LOG360

Zintegrowane narzędzie SIEM do audytu i korelowania zdarzeń w środowiskach IT
Centralizacja monitoringu logów z całej infrastruktury IT w jednym miejscu
Szybsze wykrywanie zagrożeń bezpieczeństwa dzięki analizie w czasie rzeczywistym
Automatyzacja reakcji na incydenty bezpieczeństwa bez interwencji administratora
Pełna widoczność zdarzeń w środowiskach Windows, Linux i chmurowych
Uproszczenie audytów zgodności dzięki kompleksowym raportom bezpieczeństwa
Security IT

Key Manager Plus

Zarządzanie kluczami SSH oraz certyfikatami SSL
Centralizacja zarządzania wszystkimi kluczami SSH i certyfikatami SSL w jednym miejscu
Eliminacja ryzyka nieautoryzowanego dostępu do krytycznych zasobów IT
Automatyczne powiadomienia o wygasających certyfikatach zapobiegające przerwom w działaniu usług
Pełna widoczność i kontrola nad cyklem życia certyfikatów w całej sieci
Redukcja czasu potrzebnego na ręczne wdrażanie i rotację kluczy SSH
ITSM

ServiceDesk Plus

Rozbudowany system service desk
ITSM

Analytics Plus

Oparte o przeglądarkę rozbudowane narzędzie raportujące, pozwalające przenieść dane na czytelne raporty i tablice wskaźników.

Wyślij formularz i odbierz darmową wycenę

  • Produkty
  • Usługi
  • Partnerzy
  • O nas
  • Baza wiedzy
  • Kariera
  • Wydarzenia