مدیریت دسترسی ممتاز (PAM) سازمانها را قادر می سازد تا توسط کسانی که امتیازات دسترسی خاصی از قبیل دامنه یا مدیران حساب ، کسانی که حسابهای تجهیزات شبکه را مدیریت می کنند ، به پرسنل میز کمک ، منابع انسانی و غیره دسترسی پیدا کنند ، دسترسی به سیستم های تجاری را در اختیار شما قرار دهند. PAM می تواند دسترسی را برای جلوگیری از مشکلات امنیتی با این سیستم های سطح بالا نظارت کند.
هر مطالعه ای که شما بررسی می کنید ، نقاط اصلی دسترسی به ایمیل های فیشینگ است که مجرمان را قادر می سازد تا اعتبار خود را سرقت کنند ، بدافزار را نصب کنند یا حمله باج افزار را آغاز کنند. ایمیل های پرسنل سطح پایین برای مجرمان سایبری مفید هستند ، اما آنها دسترسی به حساب های ممتاز را دارند ، زیرا این جایی است که می توانند آسیب واقعی وارد کنند. بنابراین ، چنین حسابهایی بیش از یک چشم مراقب نیاز دارند. این جایی است که پام وارد می شود.
فهرست مطالب
ویژگی های اصلی مدیریت دسترسی ممتاز
به گفته شرکت تحلیلگر KuppingerCole ، پام یکی از سریعترین مناطق در امنیت سایبری امروز است. پیش بینی می شود بازار تا سال 2025 5. 4 میلیارد دلار ارزش داشته باشد. و دلیل آن ساده است. فارستر تخمین می زند که 80 درصد از کل نقض امنیت سایبری شامل اعتبار ممتاز است. جای تعجب نیست که شرکت های زیادی علاقه مند به خدمت به این بازار هستند.
راه حل های PAM از فروشنده تا فروشنده متفاوت است. اما آنها به طور کلی موارد زیر را شامل می شوند:
- ذخیره اعتبارنامه های ورود به حساب های ممتاز در یک مخزن امن.
- یک فرآیند احراز هویت خاص برای ورود به چنین حساب ها.
- ورود به چه کسی به چه حساب ها و آنچه با آنها انجام شده است دسترسی پیدا می کند.
- نظارت بر رفتار مشکوک یا مخرب.
- محدودیت شدید امتیازات سطح بالا برای گروه کوچکی از کاربران تأیید شده که می توانند محدودیت های امنیتی خاصی مانند خاموش کردن ، بارگیری یا برنامه ها یا درایورها ، پیکربندی شبکه و تهیه را نادیده بگیرند.
مزایای PAM شامل موارد زیر است:
- دید در فعالیت کاربران ممتاز ، حساب ها ، دارایی ها و اعتبارنامه ها.
- توانایی مشخص کردن حساب های ممتاز غیرفعال یا مواردی که متعلق به پرسنل نیست دیگر با شرکت نیست.
- رعایت الزامات نظارتی و امنیتی.
- محافظت از سازمان در برابر تهدیدهای داخلی و خارجی.
- چگالش سطح حمله سیستم های بحرانی.
- کاهش انتشار بدافزار.
انتخاب فروشنده پام
در اینجا چند نکته برای کمک به انتخاب راه حل PAM آورده شده است.
- پام به همان اندازه در مورد سیاست در مورد فناوری است. بنابراین ، ابتدا خط مشی خود را ایجاد کنید و سپس به دنبال فناوری باشید که به شما در اجرای آن کمک کند.
- از ابزارهایی که به شما در تمرکز مدیریت حساب های ممتاز کمک می کند ، استفاده کنید. این امر به ویژه برای بنگاه های جهانی یا افرادی که چندین مرکز در مناطق مختلف فعالیت می کنند ، مرتبط است.
- باریک به ابزارهای PAM که با مخلوط فروشنده ابزار امنیتی موجود شما و با سیستم عامل ها و محیط های ابری در بازی هماهنگ هستند.
- به دنبال ابزارهای PAM باشید که به شما در اجرای کمترین حق امتیاز برای اکثر کاربران کمک می کند و دسترسی ممتاز را به شدت محدود می کند. این شامل حذف حقوق مدیر در نقاط پایانی است.
راه حل های برتر PAM
Enterprise Networking Planet راه حل های مختلف PAM را در آنجا مرور کرد. در اینجا انتخاب های برتر ما ، به ترتیب خاصی وجود ندارد:
سرور مخفی تیکتیک
سرور مخفی Thycotic یک راه حل چند لایه است که از دسترسی و اعتبار ممتاز محافظت می کند. این برای ادغام در پارچه امنیت سایبری سازمان طراحی شده است. یک شرکت سهام خصوصی TPG Capital صاحب این شرکت است و پیش از این یکی از بزرگترین رقبای خود را به دست آورده است. برنامه این است که در نهایت این دو را با هم ترکیب کنیم.
تمایز دهنده های کلیدی
- کشف ، مدیریت و دسترسی به حسابهای ممتاز با کنترل دسترسی مبتنی بر نقش ، رمزگذاری ، پشتیبانی از احراز هویت چند عاملی و مدیریت متمرکز.
- با بهترین روشها و تعهدات نظارتی با امنیت سایبری با حسابرسی و گزارش غیرقابل تغییر و هشدارهای ایمیل محور ، ملاقات کنید.
- نصب آسان و تجربه کاربر.
- کشف حساب های محلی و خدماتی در سراسر یک سازمان به همراه ویژگی های اضافی مانند اتوماسیون ، حسابرسی ، گزارش و هشدارها ، گردش کار مخفی ، نظارت و کنترل جلسه و پشتیبانی از اسکریپت سفارشی.
- راه اندازی جادوگر محور و یک پایگاه دانش ساخته شده برای فعال کردن سلف سرویس.
- ابر سرور مخفی را می توان در کنار فرآیندهای کارکنان موجود گنجانید و امکان ادغام در سیستم های موجود را فراهم می کند.
فراتر از اعتماد
Beyond Trust Management Privilege Universal (UPM) به مشتریان این امکان را می دهد تا از موارد استفاده استفاده کنند که برای سازمان آنها بسیار مهم است و با گذشت زمان گسترش می یابد. این مدیریت اعتبار ممتاز را با امنیت نهایی و امنیت از راه دور ادغام می کند و برای کاربران غیرقانونی است.
تمایز دهنده های کلیدی
- Beyondtrust دارای یک مشتری بیش از 20،000 است.
- UPM می تواند به عنوان یک راه حل مستقل اجرا شود.
- این حسابرسی جلسه ، مدیریت حداقل امتیاز و نظارت را ارائه می دهد.
- ورود به سیستم جلسه امکان بررسی کلیه تعامل های سیستم نهایی و شبکه ، جزئیات کاربران از راه دور و شخص ثالث را که در آن به آنها متصل شده اند ، و اطلاعات سیستم می پردازد.
- تزریق اعتبار را امکان پذیر می کند و نیاز به کاربران ممتاز را برای به خاطر سپردن یا پرداخت اعتبار برای سیستم های مورد نیاز برای دسترسی از بین می برد.
- در دسترس به صورت داخلی و ابر خصوصی ، و همچنین یک SaaS/PaaS میزبان ارائه شده است.
سایبرک
مدیریت دسترسی ممتاز Cyberark به موارد مختلف استفاده برای تأمین اعتبار ممتاز و اطلاعات محرمانه در محل یا در ابر پرداخته می شود. این امر باعث می شود که به طور مداوم حسابها و اعتبارنامه های ممتاز را کشف و مدیریت کنید ، جلسات ممتاز را جدا و نظارت کنید و فعالیتهای خطرناک را در محیط ها اصلاح کنید.
تمایز دهنده های کلیدی
- توانایی تأمین هویت های ممتاز ، چه انسانی و چه دستگاه ، در یک مخزن مقاوم در برابر دستکاری.
- نیازهای داخلی را برآورده کنید ، دسترسی را مدیریت کنید و یک ممیزی متمرکز و ضد دستکاری را حفظ کنید.
- کاربران را با دسترسی کمتر VPN از یک درگاه وب واحد به طور ایمن تأیید کنید.
- به طور خودکار اعتبارنامه های ممتاز را کشف و پردازش کنید.
- مدیریت سیاست متمرکز به مدیران اجازه می دهد تا خط مشی را برای پیچیدگی رمز عبور ، فرکانس چرخش رمز عبور تنظیم کنند.
سوئیت سرور سانتریفیک
Centrify Server Suite به چگونگی دسترسی سازمانها از دسترسی ممتاز در محیط های ترکیبی و چند ابر پرداخته می شود. این اجازه می دهد تا انسان و ماشین آلات بتوانند تأیید کنند و کمترین امتیاز را با ارتفاع ممتاز به موقع اجرا کنند. این شامل سه محصول اصلی برای محافظت از ویندوز ، لینوکس و یونیکس است. شرکت سهام خصوصی TPG Capital صاحب این شرکت است و اخیراً یکی از بزرگترین رقبای خود را به دست آورد. در حال حاضر ، هر دو ابزار به طور جداگانه فروخته می شوند ، اما احتمالاً در آینده نزدیک ترکیب می شوند.
تمایز دهنده های کلیدی
- سرویس تأیید اعتبار ، با پیوستن بومی به آنها به AD برای کنترل دسترسی در محیط های ترکیبی با استفاده از حق هویت ، مزایای Active Directory (AD) را به لینوکس و یونیکس گسترش می دهد.
- هویت ها را می توان تثبیت کرد و بسیاری از حساب های ممتاز محلی را می توان حذف کرد.
- کمک هزینه های خدمات ارتفاع ممتاز را فقط به اندازه کافی ، دسترسی ممتاز به موقع با کنترل های اجرای سیاست برای افزایش امنیت و پاسخگویی کمک می کند.
- سرویس حسابرسی و نظارتی با ضبط و مدیریت املاک IT ، در کلیه فعالیتهای ممتاز ، امکان پذیر است.
- فعالیت کاربر مشکوک را با هشدارهای در زمان واقعی تشخیص می دهد تا نقض در حال انجام را متوقف کند.
- حسابرسی مبتنی بر میزبان در هر سیستم هدف تضمین می کند که حملات سایبری نمی توانند ضبط جلسه را دور بزنند.
- قابلیت ارتفاع امتیاز ، طاق رمز عبور را تکمیل می کند. این ترکیب به سازمان ها این امکان را می دهد تا به یک وضعیت بالغ تر PAM دست یابند که کمترین امتیاز را اعمال کند ، اعتماد به رمزهای عبور مشترک را از بین می برد ، هویت را تثبیت می کند و کنترل های دسترسی مبتنی بر نقش را اعمال می کند.
- این قابلیت ها همچنین در Centrify Cloud Suite به عنوان یک سرویس تحویل SaaS برای کنترل و کنترل دسترسی به زیرساخت های IT میز میزبان یا چند ابر برگزار می شود.
مدیر
ManagerEngine طیف گسترده ای از راه حل های PAM را برای Active Directory ، Microsoft 365 و مدیریت و گزارشگری مبادله ارائه می دهد. اینها به مدیریت حساب های کاربری ممتاز ، دسترسی اداری به دارایی های بحرانی فناوری اطلاعات و دستورالعمل های مربوط به انطباق کمک می کند. این می تواند از آن برای تهیه و نظارت بر دسترسی به برنامه ها و داده ها استفاده کند.
تمایز دهنده های کلیدی
- هویت های دیجیتالی را در محیط IT مدیریت کرده و دسترسی به منابع مهم را تنظیم کنید.
- کاربران را در چندین سیستم عامل ارائه دهید.
- کنترل ، پیگیری و دسترسی به حسابرسی به برنامه ها و داده ها.
- به شدت دسترسی ممتاز به سیستم های بحرانی IT را اداره می کند.
- با کنترل دسترسی مبتنی بر نقش ، از افزایش امتیاز جلوگیری کنید.
- ورود به سیستم شرکت تک.
- طاق اعتبار شرکت.
- دسترسی از راه دور و ضبط جلسه را ایمن کنید.
- تجزیه و تحلیل رفتار کاربر ممتاز.
- مدیریت کلید SSH و مدیریت گواهی SSL.
- امنیت اعتبار کاربردی.
درشت
ARCON PAM ویژگی های کنترل دسترسی ، کنترل های دانه ای و دسترسی ممتاز به موقع (JIT) را برای اجرای اصل کمترین امتیاز در محیط های فناوری اطلاعات ارائه می دهد. این دستگاه توسط بیش از 1000 سازمان جهانی استفاده می شود و صنایع مختلفی را در بر می گیرد.
تمایز دهنده های کلیدی
- عمل دسترسی ممتاز را بر اساس نیاز به دانستن و نیاز به انجام انجام دهید.
- فرآیند تغییر رمز عبور را خودکار و ایمن کنید و مرتباً رمزهای عبور ممتاز را تصادفی کنید.
- تهدیدها را لکه دار کرده و خطرات را به صورت واقعی برای تأمین محیط های دسترسی ممتاز کاهش می دهد.
- با از بین بردن امتیازات ایستاده در سیستم ها و برنامه ها ، سطح تهدید را کاهش دهید.
- بدون به اشتراک گذاشتن اعتبار ممتاز ، به طور ایمن دسترسی یک بار به سیستم های بحرانی اجازه می دهد.
- دنباله حسابرسی از فعالیت های ممتاز ، گزارش ها و تحلیلی.
سیستم های شناسه هیتاچی
امتیاز Hitachi ID Bravura ، دسترسی بدون اصطکاک ، بالا و زمان محدود را برای کاهش ریسک امنیتی IT و افزایش مسئولیت پذیری فراهم می کند. این بخشی از پارچه امنیتی Bravura Hitachi ID است که شامل ماژول های هویت ، گذر ، گروه و کشف نیز می شود.
تمایز دهنده های کلیدی
- از بیش از یک میلیون تصادفی رمز عبور روزانه پشتیبانی می کند.
- دسترسی هزاران کاربر ، برنامه ها و سیستم های مجاز را از طریق یک معماری جغرافیایی مجدداً تسهیل می کند.
- هرگونه افشای دسترسی به هر حساب ممتاز را از طریق گزارش های سفارشی مستند کنید.
- با هر مشتری ، سرور ، Hypervisor ، پایگاه داده و برنامه ، پیش فرض یا در ابر ادغام شوید.
- رمزهای عبور مشترک و استاتیک را که به حساب های ممتاز با مقادیر دوره ای جدید و تصادفی بر اساس کنترل خط مشی رمز عبور قوی گره خورده است ، جایگزین می کند.
- این می تواند چندین خط مشی رمز عبور برنامه ریزی شده یا رویداد را بر روی دارایی های ثابت ، لپ تاپ ها و ماشینهای مجازی به سرعت تهیه کند.
- برای جلوگیری از افشای غیرمجاز ، اعتبارنامه های ایمن را ذخیره کنید.
- معماری فعال فعال توزیع شده که در همه موارد در زمان واقعی تکرار می شود.
- داده ها در حالت استراحت و در ترانزیت با استفاده از یک کلید رمزگذاری 256 AES رمزگذاری می شوند.
یک هویت
یکی از هویت PAM به عنوان یک پیشنهاد ارائه شده در SaaS یا سنتی در دسترس است. این می تواند دسترسی ممتاز را در محیط ها و سیستم عامل های مختلف تضمین ، کنترل ، مانیتور ، تجزیه و تحلیل و حاکی از آن کند. علاوه بر این ، این انعطاف پذیری را برای ارائه اعتبار کامل در صورت لزوم یا محدود کردن دسترسی به Zero Trust و مدلهای عملیاتی با کمترین قدرت دارد.
تمایز دهنده های کلیدی
- کنترل ، نظارت و ضبط جلسات ممتاز از مدیران ، فروشندگان از راه دور و کاربران پرخطر.
- ضبط های جلسه برای تسریع در جستجوی رویدادها فهرست بندی می شوند.
- گزارش های خودکار برای پاسخگویی به الزامات حسابرسی و انطباق.
- اتوماسیون ، کنترل و اطمینان از روند اعطای اعتبار ممتاز با مدیریت دسترسی مبتنی بر نقش و گردش کار خودکار.
- رمزهای عبور را از هر نقطه با تقریباً هر دستگاه مدیریت کنید.
- برای شناسایی کاربران ممتاز پرخطر ، ضبط های جلسه ممتاز را تجزیه و تحلیل کنید.
- رفتارهای مشکوک و سایر ناهنجاری ها را کنترل کنید.
- برای سرورهای یونیکس و ویندوز و دسک تاپ.
دیوار
Wallix Bastion Pam نظارت بر دسترسی ممتاز را ارائه می دهد. این امر به کاهش سطح حمله و برآورده کردن الزامات رعایت نظارتی کمک می کند. دسترسی ، کنترل و دسترسی به حسابرسی به دارایی های شبکه ، اطمینان حاصل کنید که فقط شخص مناسب به منابع IT حق دسترسی دارد.
استراتژیهای اسکالپ...
ما را در سایت استراتژیهای اسکالپ دنبال می کنید
برچسب :
نویسنده : ناصر تقوایی
بازدید : <-PostHit->
تاريخ : جمعه
5 خرداد
1402 ساعت: 19:53