Vault Suite предназначен для контроля действий привилегированных пользователей и повышения безопасности удаленного доступа привилегированных пользователей к защищаемым информационным системам.

Функционал

  • Сканирует Active Directory и сетевые порты для изучения доменной среды AD, серверов Windows, Linux и UNIX, рабочих станций, сетевых устройств.
  • Собирает и сохраняет все выявленные локальные и доменные учетные записи пользователей, служб, приложений и запланированных задач.
  • Централизованно контролирует доступ к учетным данным и проверяет активность администраторов, включая сторонних.
  • В экстренных случаях позволяет проверить все пароли, SSH-ключи и закрытые данные через браузер или мобильное приложение Centrify.
  • Обеспечивает удаленный вход в инфраструктуру через встроенный веб-клиент или с помощью локального клиента (например, PuTTY и Microsoft Remote Desktop) без раскрытия паролей.
  • Дает возможность настраивать контекстные и риск-ориентированные политики для учетных данных и SSH-ключей, извлечения секретов и инициирования сеанса входа в систему, применяя при необходимости многофакторную аутентификацию.
  • Автоматически меняет управляемые пароли в зависимости от заданного события (например, регистрации) или вручную все сразу (например, в ответ на нарушение).
  • Автоматически согласовывает сохраненные пароли, если они не синхронизируются с паролем локальной системы (например, если привилегированный пользователь вручную изменяет его в системе).
  • Обеспечивает встроенную многофакторную аутентификацию для поддержки или интеграции со сторонними решениями, поддерживающими стандартные протоколы (RADIUS, OATH и FIDO).
  • Поддерживает JIT-доступ для самостоятельных запросов из систем управления рабочими процессами.
  • Содержит службу безопасных токенов, которая может выпускать краткосрочные токены в качестве более надежной альтернативы статическим паролям.
  • Записывает привилегированные сеансы и отслеживает активные сессии в реальном времени через пользовательский интерфейс с возможностью их прекращения (при подозрении).
  • Содержит модуль «запрос-подтверждение» для автоматизации привилегированного доступа, который интегрируется с ведущими ITSM решениями (временные пароли, ограниченный по времени доступ, отчетность).
  • Предоставляет удаленным администраторам и сторонним ИТ-специалистам безопасный доступ только к определенным серверам и сетевым устройствам, которыми они управляют, как локально, так и в облаке.
  • Обеспечивает безопасный административный доступ к критической инфраструктуре через инсталляционный сервер (jump box).
  • Задействует адаптивную многофакторную аутентификацию (MFA) для доступа к Windows и Linux системам, повышения привилегий или использования привилегированных учетных данных (дополнительная опция).
  • Использует поведенческий анализ на базе современных алгоритмов машинного обучения для изучения активности привилегированных пользователей (дополнительная опция).

Внедрения

Lending Solutions, Inc. использует Delinea для реализации удаленного доступа в чрезвычайных ситуациях для привилегированных пользователей при соблюдении требований PCI.

подробно