SafeInspect на защите бизнеса
В любой ИТ-инфраструктуре есть пользователи с расширенными правами. Это руководители и специалисты, которые могут менять настройки систем и имеют доступ к инсайдерской информации. Такие аккаунты – главная мишень хакеров. Хотя бывает, что и взламывать ничего не надо – сами все передадут.
Для защиты привилегированных учетных записей есть специальный инструмент – РАМ-система (Privilege Access Management). Она решает три важные ИБ-задачи.
🛡 Во-первых, управляет правами пользователей. Система позволяет определить, кому, какие и на сколько нужны привилегии.
🛡 Во-вторых, контролирует действия обладателей «продвинутых» аккаунтов, ведет запись и протоколирование сессий. Некоторые решения автоматически разрывают сеанс при подозрительном поведении. Такой функционал помогает расследовать инциденты и предотвращает попытки внутреннего «вредительства».
🛡 В-третьих, управляет паролями привилегированных пользователей. Решение скрывает учетные данные даже от самого пользователя. Это значит, что никто не попадет в систему, минуя PAM.
SafeInspect
Одна из российских PAM-систем – SafeInspect от компании «Новые технологии безопасности». Ее функционал соответствует всем требованиям, которые предъявляются к решениям такого класса. SafeInspect умеет проводить дополнительную авторизацию привилегированных пользователей, аудит и запись их сессий, а также разграничивать полномочия, выделяя супер-аккаунты, которые имеют доступ ко всем настройкам систем и данным.
Протокол действий в SafeInspect ведется в текстовом формате. Это облегчает поиск по записям и позволяет быстро расследовать инциденты.
Достигается такая возможность благодаря технологиям оптического распознавания – система «считывает» вводимые команды или надписи на элементах интерфейса и сразу заносит их в протокол.
А еще SafeInspect умеет скрывать привилегированные аккаунты на корпоративном сервере, «прятать» их от злоумышленников, которые могут получить доступ к инфраструктуре компании.
Как работает SafeInspect
Решение состоит из двух модулей. «Менеджер» отвечает за управление и работает в связке с другими корпоративными ИБ-средствами. Контролем аккаунтов занимается «Коллектор». Этот модуль может быть как единственным (поддерживает не более 6000 одновременных SSH-подключений), так и одним из нескольких.
Возможны разные варианты его размещения: перед защищаемыми серверами, дополнительно на шлюзе подключения пользователей, в режиме «маршрутизатора» и т. д. С такой вариативностью SafeInspect можно использовать в инфраструктурах любого масштаба: от небольшой рабочей группы до крупного предприятия.
Администрирование решения осуществляется через веб-консоль. Она же обеспечивает доступ к протоколам аудита и отчетам, которые можно экспортировать в другие ИБ-системы (например, корпоративную SIEM) для последующего анализа.
Хотите узнать больше о SafeInspect? Наши эксперты всегда готовы помочь. Вы только пишите. 😉
#экспертиза #ИБ #PAM #SafeInspect
@syssoftru – эксперт в мире программного обеспечения
Post #1395
885