Тестируем INFRASCOPE PAM от NGR Softlab: управление доступом и привилегиями
Тестируем INFRASCOPE PAM от NGR Softlab: управление доступом и привилегиями Кто, куда и с какими правами может подключаться? Одна из основных задач PAM — не просто дать пользователю доступ к системе, а определить, какой именно доступ ему разрешен и что он может делать внутри целевого ресурса. В INFRASCOPE это реализовано через ролевую модель и политики доступа. Права можно задавать с учетом: 〰️ пользователей и групп; 〰️ устройств; 〰️ политик; 〰️ областей действия; 〰️ времени и режима работы; 〰️ конкретных команд и действий. В ходе тестирования проверили: ✔️ централизованное управление привилегиями; ✔️ ограничения команд; ✔️ контроль копирования данных; ✔️ ограничения доступа к критическим ресурсам; ✔️ автоматическое распределение пользователей по группам через LDAP. Password Manager Модуль предназначен для централизованного хранения и управления учетными данными. Поддерживаются: ➕ периодическая и инициируемая ротация паролей; ➕ изменение пароля после использования; ➕ одноразовые пароли; ➕ политики сложности; ➕ блокировка учетных записей; ➕ запрет передачи учетных данных; ➕ автоматическая блокировка учетной записи после увольнения сотрудника. Учетные записи можно импортировать из каталогов, шаблонов, вручную или через API, а также обнаруживать автоматически. 🔎При автоматическом обнаружении INFRASCOPE использует привилегированную учетную запись целевой системы, находит неуправляемые учетные записи, при необходимости меняет пароль и помещает учетные данные в хранилище. Поддерживаются коннекторы к ОС, службам каталогов, СУБД и сетевому оборудованию. В хранилище могут находиться логины и пароли, текстовые секреты, SSH-ключи и SSL-сертификаты. Для каждого секрета можно задавать правила просмотра и изменения, включая согласование менеджером. Все действия с учетными записями журналируются. Система поддерживает формирование отчетов, в том числе по расписанию и по событиям, с выгрузкой в PDF и отправкой по email. При этом пользователю не обязательно знать пароль целевой системы: подключение выполняется через учетную запись INFRASCOPE, а система самостоятельно работает с целевыми учетными записями. ➡️Но управление правами — только половина задачи. Важно еще защитить сам момент входа в систему. Поэтому следующим этапом проверяем многофакторную аутентификацию и разные варианты подключения. #INFRASCOPE_ОнлантаТехЛаб #PAM #ИнформационнаяБезопасность 🔗 Онланта ТехЛаб