
PAM от Индид стал оптимальным решением, которое способно защитить доступ к критически важным корпоративным данным и отвечает современным стандартам информационной безопасности, а также всем нашим требованиям — надежность, зрелость и эффективность.
Контроль и управление доступом привилегированных пользователей








Часто пароли привилегированных учетных записей передаются в открытом виде
Учетные записи никак не защищены от компрометации. Администраторы не проходят строгую аутентификацию, а пароли не ротируются регулярно.
При расследовании инцидентов сотрудники собирают информацию вручную с локальных ресурсов. Это занимает много времени и, как следствие, увеличивает финансовые потери.
Как правило, администраторы используют обезличенные учетные записи. Определить, кто именно получил доступ к ресурсу, практически невозможно.
Привилегированные пользователи и ИТ-подрядчики обладают повышенными правами на целевых ресурсах. Их действия необходимо контролировать.
Привилегированные учетные записи создают под конкретные задачи или проекты, но после их завершения часто не удаляют. Забытые аккаунты становятся точкой входа для злоумышленников.
Система собирает артефакты сессий (логи, видео, скриншоты, журналы событий). Фиксируются также дополнительные данные, которые могут помочь при расследовании. Кроме того, есть возможность интеграции с SIEM-системами.
Логи событий записываются в централизованное хранилище. Оно не зависит от работы локальных ресурсов, с которыми взаимодействует пользователь.
При необходимости можно ограничивать действия привилегированных пользователей, например задавать белые и черные списки команд или полностью запрещать пользователям ввод команд и передачу файлов на ресурсы.
Активные сессии можно просматривать и в случае инцидента сразу прерывать.

Контроль действий пользователя в RDP-сессиях
Вход по Kerberos на Linux-инсталляциях
Подключения через RDS в Web Terminal
Новый мастер выдачи разрешений
Передача файлов в Web Terminal
Управление входом через внешний Identity Provider
Управление перенаправлением портов в SSH-сессиях
Настройка прокси-компонентов в политиках
Ротация текстовых логов сессий
Улучшения интерфейса
Интеграция с MFA-решениями по протоколу OpenID Connect
Аутентификация по сертификатам X.509
Поддержка Ansible
Виджеты «Серверы PAM»
Аутентификация Kerberos в RDP Proxy
Python SDK для доступа к учетным данным
Гранулированные права для утилиты ConsoleApp
Возможность настройки формата логина для SSH-подключений
SSH-подключения без PTY
Усовершенствованный механизм отчетов
Отображение информации о сервере доступа в деталях сессий и событий