Коли та навіщо знадобиться Privileged Account Manager

Home Reviews Коли та навіщо знадобиться Privileged Account Manager
21.05.2020

Уявіть великий бізнес із непоганим прибутком, чималим штатом та кількома філіями, наприклад, у сфері роздрібної торгівлі. У його IT-департаменті є великі обсяги даних, зокрема платіжних. Та от приймають у компанію нового співробітника без багатого досвіду. Після тижня роботи він вирішує протестувати деякі команди з копіювання або переміщення даних із бази. Далі цей жахливий приклад продовжувати не варто… Але така ситуація цілком реальна. Як цьому запобігти?

Авжеж, адміністратори та співробітники інформаційних департаментів мають домовлятися про те, хто та які функції виконує: в адміністратора баз даних не має бути доступу до адміністрування телефонного сервісу, так само й адміністратор систем резервного копіювання не може мати доступ до мережевих пристроїв.

Насправді, такі приклади можна продовжувати наводити, але є велика проблема — комунікація між людьми. Навіть, якщо адміністратори зможуть домовитися про те, хто та що робить, помилки та зловживання повноваженнями не є винятком.

Так, на ринку є багато рішень, які можуть розподіляти повноваження та надавати права. Але ідея полягає в тому, щоби відділити звичайних користувачів від адміністраторів. Для чого? По-перше, для безпеки. У разі потенційної компрометації системи обліку та доступу до прав і привілей у зловмисників з’явиться можливість вкрасти та використовувати акаунти адміністраторів різних систем. По-друге, саме в такому випадку відокремлена система спрощує обслуговування акаунтів адміністраторів, але не навпаки. Якщо маєте окрему систему для керування обліковими записами адміністраторів, то можете переносити, резервувати та відновлювати її за необхідності без створення незручностей для користувачів.

Переваги Privileged Account Manager

Для таких випадків незамінним є рішення Micro Focus — Privileged Account Manager (PAM). Це програмне забезпечення — одне із лідерів ринку в цьому сегменті. Це рішення комерційного рівня доречне як для підприємств середнього розміру, так і для великих розподілених мереж. Складається PAM із трьох модулів: сервера, який є основою системи, консолі керування й агента, що «спілкується» із сервером.

З основних функцій PAМ: слідкування за парольною політикою (частота змін, складність тощо); слідкування за діями користувача, тобто введеними командами; переадресація RDP; емуляція оболонки реальної системи; відключення root-доступу; контроль відкритих сесій привілейованих користувачів на сервері тощо. Також PAM має багато функцій зі звітності та аудиту облікових записів адміністраторів, відповідно може використовуватися для compliance audit.

Ліцензування є дуже простим, а єдині необхідні дані для придбання системи — це кількість привілейованих користувачів.

Рішення PAM Micro Focus — стабільний і безпечний продукт, що гарантує коректний аудит облікових записів адміністраторів, та головне — безпечний і контрольований доступ привілейованих користувачів до даних підприємства.

 

ERC, як авторизований дистриб’ютор Micro Focus, надає бізнес-партнерам повний комплекс послуг: допомогу та супровід під час продажу кінцевому замовникові; технічні консультації та допомогу в демонстраціях і пілотних проєктах; навчання спеціалістів як технічних, так і у сфері продажу.

Якщо є запитання щодо програмного забезпечення Micro Focus, звертайтеся на адресу software@erc.ua

Menu
Products catalog
Products catalog