Начиная пользоваться Сайтом, Вы считаетесь принявшими условия Пользовательского Соглашения и соглашаетесь на обработку данных о Вас АО «ЭЛВИС‑ПЛЮС», сервисами Яндекс.Метрика в порядке и целях, указанных в этом Соглашении, и в соответствии с Политикой обработки персональных данных. Если Вы не согласны с этими условиями, покиньте Сайт
Хорошо
Реализуем контроль и мониторинг действий администраторов и пользователей с повышенными правами доступа без снижения их привилегий.
Управление доступом

Управление привилегированными учётными записями

Система управления привилегированными учётными записями (PAM) обеспечивает запись и аудит сессий, многофакторную аутентификацию и контроль доступа без раскрытия паролей. Решение на базе Cyber-Ark позволяет снизить вероятность утечек, обеспечить соответствие стандартам ИБ и эффективно расследовать инциденты

Цели и задачи

  • Снижение рисков
    утечки данных
    Система минимизирует угрозу потери или утечки конфиденциальной информации при работе с привилегированными учётными записями
  • Единая
    точка входа
    Создание централизованного механизма доступа для всех администраторов и пользователей с повышенными правами
  • Контроль и автоматизация
    Организация единого контура контроля, автоматизации и централизации управления привилегированным доступом к ИС
  • Запись
    и мониторинг сессий
    Фиксация и просмотр всех действий администраторов и привилегированных пользователей для расследования и аудита
  • Соответствие требованиям регуляторов
    Регистрация действий пользователей и предоставление отчётов в соответствии с нормами PCI DSS, ISO 27 001, СТО БР ИББС и др.
  • Разграничение ответственности
    Определение прав, обязанностей и зон ответственности персонала в области предоставления привилегированного доступа

Возможности системы

  • Визуальный контроль действий
    «Визуальный захват» копий экрана и запись серверных сессий привилегированных пользователей
  • Полный аудит
    активности
    Хранение истории команд и действий, возможность просмотра записей в реальном времени или ретроспективно
  • Многофакторная аутентификация
    Аутентификация через единую точку входа даже при отсутствии поддержки MFA на уровне самой системы
  • Безопасный доступ без знания пароля
    Администраторы подключаются к системам без раскрытия паролей административных учётных записей
  • Самообслуживание и Workflow
    Автоматизация процессов запроса и согласования привилегированного доступа
  • Изоляция и защита инфраструктуры
    Разграничение соединений, контроль доступа к серверам, БД и виртуальной инфраструктуре без установки агентов
Внедрение включает анализ инфраструктуры, проектирование политики доступа, установку компонентов CyberArk, настройку аутентификации, тестирование и запуск системы в эксплуатацию

Как проходит внедрение

Анализ рисков и инфраструктуры
Определение категорий привилегированных пользователей, зон риска и существующих процессов доступа
Проектирование системы
Разработка архитектуры решения, описание сценариев аудита, контроля и предоставления прав
Развёртывание решения CyberArk
Внедрение компонентов Privileged Session Manager (для серверов, БД и виртуализации)
Настройка политик доступа
Определение уровней привилегий, правил регистрации и механизмов многофакторной аутентификации
Тестирование и обучение
Проверка корректности записи сессий, обучение администраторов работе с системой мониторинга
Ввод в эксплуатацию и контроль
Запуск системы, настройка мониторинга, проверка журналов и аудита сессий
Анализ рисков и инфраструктуры
Определение категорий привилегированных пользователей, зон риска и существующих процессов доступа
Проектирование системы
Разработка архитектуры решения, описание сценариев аудита, контроля и предоставления прав
Развёртывание решения CyberArk
Внедрение компонентов Privileged Session Manager (для серверов, БД и виртуализации)
Настройка политик доступа
Определение уровней привилегий, правил регистрации и механизмов многофакторной аутентификации
Тестирование и обучение
Проверка корректности записи сессий, обучение администраторов работе с системой мониторинга
Ввод в эксплуатацию и контроль
Запуск системы, настройка мониторинга, проверка журналов и аудита сессий

Результаты внедрения

  • Повышение прозрачности и контроля
    Все действия администраторов фиксируются и доступны для анализа, что обеспечивает полный аудит и надёжный контроль
  • Соответствие нормативным требованиям
    Решение помогает соблюдать требования международных и российских стандартов ИБ (PCI DSS, ISO 27 001, СТО БР ИББС)
  • Быстрая реакция на инциденты
    Система позволяет остановить подозрительную сессию и определить действия, приведшие к сбою или инциденту
  • Снижение финансовых и имиджевых рисков
    Контроль привилегированных пользователей предотвращает несанкционированные действия и потери компании

Часто задаваемые вопросы

Ответим на вопросы и рассчитаем стоимость