TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
Онланта ТехЛаб

5 Oct, 12:42

Открыть в Telegram Поделиться Пожаловаться

Тестируем INFRASCOPE PAM от NGR Softlab: как организовать защищенный доступ к привилегированным ресурсам

Продолжаем тестирование российских ИТ-решений в «Онланта ТехЛаб». На этот раз в фокусе — INFRASCOPE PAM, система управления привилегированным доступом.

🔫 Цель пилота — проверить, как решение обеспечивает безопасный и гранулированный доступ к информационным и автоматизированным системам с минимально необходимыми привилегиями, а также насколько оно подходит для развертывания в собственной инфраструктуре.

INFRASCOPE объединяет функции управления привилегированными сессиями, учетными данными и дополнительными механизмами контроля в единой платформе.

Что входит в решение?
Основные модули:
✔️ Session Manager;
✔️ Password Manager;
✔️ MFA Manager;
✔️ MFA Manager для сторонних приложений.

Дополнительные:
📌 TACACS+ Manager;
📌 Data Access Manager;
📌 Behavioral Analytics;
📌 Browser Isolation;
📌 Multitenancy;
📌 централизованный контроллер управления экземплярами;
📌 сервер отчетности и архивного хранения.

👨‍💻Как это выглядит с точки зрения пользователя? Ключевой принцип менеджера сессий — работа через единое окно доступа.

INFRASCOPE выступает в роли промежуточной точки между пользователем и конечной системой. Пользователь проходит аутентификацию, после чего получает доступ только к тем объектам и операциям, которые разрешены назначенными ему политиками.

При этом система позволяет работать не только через веб-интерфейс. Для SSH предусмотрено подключение через сторонние клиенты, например PuTTY, а для SFTP — через WinSCP.

То есть PAM не обязательно меняет привычный рабочий сценарий администратора — он добавляет к нему централизованный контроль, разграничение прав и аудит.

🖥 Отдельным практическим сценарием для нас стала организация привилегированного доступа к нашим RDS-фермам.

Это позволяет применять единые политики контроля привилегированного доступа и регистрировать действия пользователя внутри сессии.

➡️В следующем посте разберем, как была построена тестовая инфраструктура INFRASCOPE и какие ресурсы потребовались для ее развертывания.

#INFRASCOPE_ОнлантаТехЛаб #PAM #ИнформационнаяБезопасность

👍 Онланта ТехЛаб

🔗 Читать в MAX

274 0 6 13
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot