TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
Онланта ТехЛаб

9 Oct, 14:00

Открыть в Telegram Поделиться Пожаловаться

Тестируем INFRASCOPE PAM от NGR Softlab: управление доступом и привилегиями

Кто, куда и с какими правами может подключаться?

Одна из основных задач PAM — не просто дать пользователю доступ к системе, а определить, какой именно доступ ему разрешен и что он может делать внутри целевого ресурса. В INFRASCOPE это реализовано через ролевую модель и политики доступа. Права можно задавать с учетом:
〰️ пользователей и групп;
〰️ устройств;
〰️ политик;
〰️ областей действия;
〰️ времени и режима работы;
〰️ конкретных команд и действий.

В ходе тестирования проверили:
✔️ централизованное управление привилегиями;
✔️ ограничения команд;
✔️ контроль копирования данных;
✔️ ограничения доступа к критическим ресурсам;
✔️ автоматическое распределение пользователей по группам через LDAP.

Password Manager
Модуль предназначен для централизованного хранения и управления учетными данными. Поддерживаются:
➕ периодическая и инициируемая ротация паролей;
➕ изменение пароля после использования;
➕ одноразовые пароли;
➕ политики сложности;
➕ блокировка учетных записей;
➕ запрет передачи учетных данных;
➕ автоматическая блокировка учетной записи после увольнения сотрудника.

Учетные записи можно импортировать из каталогов, шаблонов, вручную или через API, а также обнаруживать автоматически.

🔎При автоматическом обнаружении INFRASCOPE использует привилегированную учетную запись целевой системы, находит неуправляемые учетные записи, при необходимости меняет пароль и помещает учетные данные в хранилище.
Поддерживаются коннекторы к ОС, службам каталогов, СУБД и сетевому оборудованию.

В хранилище могут находиться логины и пароли, текстовые секреты, SSH-ключи и SSL-сертификаты. Для каждого секрета можно задавать правила просмотра и изменения, включая согласование менеджером.

🤩Все действия с учетными записями журналируются. Система поддерживает формирование отчетов, в том числе по расписанию и по событиям, с выгрузкой в PDF и отправкой по email.

При этом пользователю не обязательно знать пароль целевой системы: подключение выполняется через учетную запись INFRASCOPE, а система самостоятельно работает с целевыми учетными записями.

➡️Но управление правами — только половина задачи. Важно еще защитить сам момент входа в систему. Поэтому следующим этапом проверяем многофакторную аутентификацию и разные варианты подключения.

#INFRASCOPE_ОнлантаТехЛаб #PAM #ИнформационнаяБезопасность

👍 Онланта ТехЛаб

🔗 Читать в MAX

236 0 1 2
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot