Тестируем INFRASCOPE PAM от NGR Softlab: как организовать защищенный доступ к привилегированным ресурсам
Продолжаем тестирование российских ИТ-решений в «Онланта ТехЛаб». На этот раз в фокусе — INFRASCOPE PAM, система управления привилегированным доступом.
🔫 Цель пилота — проверить, как решение обеспечивает безопасный и гранулированный доступ к информационным и автоматизированным системам с минимально необходимыми привилегиями, а также насколько оно подходит для развертывания в собственной инфраструктуре.
INFRASCOPE объединяет функции управления привилегированными сессиями, учетными данными и дополнительными механизмами контроля в единой платформе.
Что входит в решение?
Основные модули:
✔️ Session Manager;
✔️ Password Manager;
✔️ MFA Manager;
✔️ MFA Manager для сторонних приложений.
Дополнительные:
📌 TACACS+ Manager;
📌 Data Access Manager;
📌 Behavioral Analytics;
📌 Browser Isolation;
📌 Multitenancy;
📌 централизованный контроллер управления экземплярами;
📌 сервер отчетности и архивного хранения.
👨💻Как это выглядит с точки зрения пользователя? Ключевой принцип менеджера сессий — работа через единое окно доступа.
INFRASCOPE выступает в роли промежуточной точки между пользователем и конечной системой. Пользователь проходит аутентификацию, после чего получает доступ только к тем объектам и операциям, которые разрешены назначенными ему политиками.
При этом система позволяет работать не только через веб-интерфейс. Для SSH предусмотрено подключение через сторонние клиенты, например PuTTY, а для SFTP — через WinSCP.
То есть PAM не обязательно меняет привычный рабочий сценарий администратора — он добавляет к нему централизованный контроль, разграничение прав и аудит.
🖥 Отдельным практическим сценарием для нас стала организация привилегированного доступа к нашим RDS-фермам.
Это позволяет применять единые политики контроля привилегированного доступа и регистрировать действия пользователя внутри сессии.
➡️В следующем посте разберем, как была построена тестовая инфраструктура INFRASCOPE и какие ресурсы потребовались для ее развертывания.
#INFRASCOPE_ОнлантаТехЛаб #PAM #ИнформационнаяБезопасность
👍 Онланта ТехЛаб
🔗 Читать в MAX
Продолжаем тестирование российских ИТ-решений в «Онланта ТехЛаб». На этот раз в фокусе — INFRASCOPE PAM, система управления привилегированным доступом.
🔫 Цель пилота — проверить, как решение обеспечивает безопасный и гранулированный доступ к информационным и автоматизированным системам с минимально необходимыми привилегиями, а также насколько оно подходит для развертывания в собственной инфраструктуре.
INFRASCOPE объединяет функции управления привилегированными сессиями, учетными данными и дополнительными механизмами контроля в единой платформе.
Что входит в решение?
Основные модули:
✔️ Session Manager;
✔️ Password Manager;
✔️ MFA Manager;
✔️ MFA Manager для сторонних приложений.
Дополнительные:
📌 TACACS+ Manager;
📌 Data Access Manager;
📌 Behavioral Analytics;
📌 Browser Isolation;
📌 Multitenancy;
📌 централизованный контроллер управления экземплярами;
📌 сервер отчетности и архивного хранения.
👨💻Как это выглядит с точки зрения пользователя? Ключевой принцип менеджера сессий — работа через единое окно доступа.
INFRASCOPE выступает в роли промежуточной точки между пользователем и конечной системой. Пользователь проходит аутентификацию, после чего получает доступ только к тем объектам и операциям, которые разрешены назначенными ему политиками.
При этом система позволяет работать не только через веб-интерфейс. Для SSH предусмотрено подключение через сторонние клиенты, например PuTTY, а для SFTP — через WinSCP.
То есть PAM не обязательно меняет привычный рабочий сценарий администратора — он добавляет к нему централизованный контроль, разграничение прав и аудит.
🖥 Отдельным практическим сценарием для нас стала организация привилегированного доступа к нашим RDS-фермам.
Это позволяет применять единые политики контроля привилегированного доступа и регистрировать действия пользователя внутри сессии.
➡️В следующем посте разберем, как была построена тестовая инфраструктура INFRASCOPE и какие ресурсы потребовались для ее развертывания.
#INFRASCOPE_ОнлантаТехЛаб #PAM #ИнформационнаяБезопасность
👍 Онланта ТехЛаб
🔗 Читать в MAX