Vault Suite предназначен для контроля действий привилегированных пользователей и повышения безопасности удаленного доступа привилегированных пользователей к защищаемым информационным системам.
Функционал
- Сканирует Active Directory и сетевые порты для изучения доменной среды AD, серверов Windows, Linux и UNIX, рабочих станций, сетевых устройств.
- Собирает и сохраняет все выявленные локальные и доменные учетные записи пользователей, служб, приложений и запланированных задач.
- Централизованно контролирует доступ к учетным данным и проверяет активность администраторов, включая сторонних.
- В экстренных случаях позволяет проверить все пароли, SSH-ключи и закрытые данные через браузер или мобильное приложение Centrify.
- Обеспечивает удаленный вход в инфраструктуру через встроенный веб-клиент или с помощью локального клиента (например, PuTTY и Microsoft Remote Desktop) без раскрытия паролей.
- Дает возможность настраивать контекстные и риск-ориентированные политики для учетных данных и SSH-ключей, извлечения секретов и инициирования сеанса входа в систему, применяя при необходимости многофакторную аутентификацию.
- Автоматически меняет управляемые пароли в зависимости от заданного события (например, регистрации) или вручную все сразу (например, в ответ на нарушение).
- Автоматически согласовывает сохраненные пароли, если они не синхронизируются с паролем локальной системы (например, если привилегированный пользователь вручную изменяет его в системе).
- Обеспечивает встроенную многофакторную аутентификацию для поддержки или интеграции со сторонними решениями, поддерживающими стандартные протоколы (RADIUS, OATH и FIDO).
- Поддерживает JIT-доступ для самостоятельных запросов из систем управления рабочими процессами.
- Содержит службу безопасных токенов, которая может выпускать краткосрочные токены в качестве более надежной альтернативы статическим паролям.
- Записывает привилегированные сеансы и отслеживает активные сессии в реальном времени через пользовательский интерфейс с возможностью их прекращения (при подозрении).
- Содержит модуль «запрос-подтверждение» для автоматизации привилегированного доступа, который интегрируется с ведущими ITSM решениями (временные пароли, ограниченный по времени доступ, отчетность).
- Предоставляет удаленным администраторам и сторонним ИТ-специалистам безопасный доступ только к определенным серверам и сетевым устройствам, которыми они управляют, как локально, так и в облаке.
- Обеспечивает безопасный административный доступ к критической инфраструктуре через инсталляционный сервер (jump box).
- Задействует адаптивную многофакторную аутентификацию (MFA) для доступа к Windows и Linux системам, повышения привилегий или использования привилегированных учетных данных (дополнительная опция).
- Использует поведенческий анализ на базе современных алгоритмов машинного обучения для изучения активности привилегированных пользователей (дополнительная опция).
Внедрения
Lending Solutions, Inc. использует Delinea для реализации удаленного доступа в чрезвычайных ситуациях для привилегированных пользователей при соблюдении требований PCI.
подробно