Тестируем INFRASCOPE PAM от NGR Softlab: управление доступом и привилегиями
Кто, куда и с какими правами может подключаться?
Одна из основных задач PAM — не просто дать пользователю доступ к системе, а определить, какой именно доступ ему разрешен и что он может делать внутри целевого ресурса. В INFRASCOPE это реализовано через ролевую модель и политики доступа. Права можно задавать с учетом:
〰️ пользователей и групп;
〰️ устройств;
〰️ политик;
〰️ областей действия;
〰️ времени и режима работы;
〰️ конкретных команд и действий.
В ходе тестирования проверили:
✔️ централизованное управление привилегиями;
✔️ ограничения команд;
✔️ контроль копирования данных;
✔️ ограничения доступа к критическим ресурсам;
✔️ автоматическое распределение пользователей по группам через LDAP.
Password Manager
Модуль предназначен для централизованного хранения и управления учетными данными. Поддерживаются:
➕ периодическая и инициируемая ротация паролей;
➕ изменение пароля после использования;
➕ одноразовые пароли;
➕ политики сложности;
➕ блокировка учетных записей;
➕ запрет передачи учетных данных;
➕ автоматическая блокировка учетной записи после увольнения сотрудника.
Учетные записи можно импортировать из каталогов, шаблонов, вручную или через API, а также обнаруживать автоматически.
🔎При автоматическом обнаружении INFRASCOPE использует привилегированную учетную запись целевой системы, находит неуправляемые учетные записи, при необходимости меняет пароль и помещает учетные данные в хранилище.
Поддерживаются коннекторы к ОС, службам каталогов, СУБД и сетевому оборудованию.
В хранилище могут находиться логины и пароли, текстовые секреты, SSH-ключи и SSL-сертификаты. Для каждого секрета можно задавать правила просмотра и изменения, включая согласование менеджером.
🤩Все действия с учетными записями журналируются. Система поддерживает формирование отчетов, в том числе по расписанию и по событиям, с выгрузкой в PDF и отправкой по email.
При этом пользователю не обязательно знать пароль целевой системы: подключение выполняется через учетную запись INFRASCOPE, а система самостоятельно работает с целевыми учетными записями.
➡️Но управление правами — только половина задачи. Важно еще защитить сам момент входа в систему. Поэтому следующим этапом проверяем многофакторную аутентификацию и разные варианты подключения.
#INFRASCOPE_ОнлантаТехЛаб #PAM #ИнформационнаяБезопасность
👍 Онланта ТехЛаб
🔗 Читать в MAX
Кто, куда и с какими правами может подключаться?
Одна из основных задач PAM — не просто дать пользователю доступ к системе, а определить, какой именно доступ ему разрешен и что он может делать внутри целевого ресурса. В INFRASCOPE это реализовано через ролевую модель и политики доступа. Права можно задавать с учетом:
〰️ пользователей и групп;
〰️ устройств;
〰️ политик;
〰️ областей действия;
〰️ времени и режима работы;
〰️ конкретных команд и действий.
В ходе тестирования проверили:
✔️ централизованное управление привилегиями;
✔️ ограничения команд;
✔️ контроль копирования данных;
✔️ ограничения доступа к критическим ресурсам;
✔️ автоматическое распределение пользователей по группам через LDAP.
Password Manager
Модуль предназначен для централизованного хранения и управления учетными данными. Поддерживаются:
➕ периодическая и инициируемая ротация паролей;
➕ изменение пароля после использования;
➕ одноразовые пароли;
➕ политики сложности;
➕ блокировка учетных записей;
➕ запрет передачи учетных данных;
➕ автоматическая блокировка учетной записи после увольнения сотрудника.
Учетные записи можно импортировать из каталогов, шаблонов, вручную или через API, а также обнаруживать автоматически.
🔎При автоматическом обнаружении INFRASCOPE использует привилегированную учетную запись целевой системы, находит неуправляемые учетные записи, при необходимости меняет пароль и помещает учетные данные в хранилище.
Поддерживаются коннекторы к ОС, службам каталогов, СУБД и сетевому оборудованию.
В хранилище могут находиться логины и пароли, текстовые секреты, SSH-ключи и SSL-сертификаты. Для каждого секрета можно задавать правила просмотра и изменения, включая согласование менеджером.
🤩Все действия с учетными записями журналируются. Система поддерживает формирование отчетов, в том числе по расписанию и по событиям, с выгрузкой в PDF и отправкой по email.
При этом пользователю не обязательно знать пароль целевой системы: подключение выполняется через учетную запись INFRASCOPE, а система самостоятельно работает с целевыми учетными записями.
➡️Но управление правами — только половина задачи. Важно еще защитить сам момент входа в систему. Поэтому следующим этапом проверяем многофакторную аутентификацию и разные варианты подключения.
#INFRASCOPE_ОнлантаТехЛаб #PAM #ИнформационнаяБезопасность
👍 Онланта ТехЛаб
🔗 Читать в MAX