Решение FUDO PAM (Privileged Access Management) выполняет мониторинг, контроль и запись сеансов привилегированного доступа к ИТ-инфраструктуре. Позволяет минимизировать риски доступа посторонних лиц к ресурсам ИТ-инфраструктуры организации, обеспечивая следующий функционал: мониторинг и управление привилегированными сессиями; управление паролями привилегированных пользователей; защита от нелегитимных подключений привилегированных пользователей к ИТ-инфраструктуре; анализ и оценка производительности действий пользователей (администраторов) во время работы (подключения) с целевыми системами организации.
Fudo PAM активно мониторит сетевой трафик и записывает все SSH, Telnet, RDP, HTTP, HTTPS, MySQL, Oracle и VNC сессии, что позволяет анализировать, как архивные сессии, так и активные соединения с возможностью контроля сеанса. Администратор Fudo PAM может прекратить, приостановить или присоединиться к работе в сессии вместе с удаленным пользователем. Все сеансы, записанные на Fudo PAM шифруются и датируются.
ОСНОВНЫЕ ОСОБЕННОСТИ:
- Управление политиками паролей привилегированных учетных записей. Скрытый администратор – это комплексное решение по управлению паролями. Они хранятся в зашифрованном виде и пользователи не могут получить к ним доступ.
- Преимущество решения заключается в его возможности определять правильность и сложность пароля. Скрытый администратор сохраняет историю паролей для экстренного восстановления доступа к учетным записям под его управлением.
- Безопасность хранящихся паролей обеспечивается механизмом проверки информации, проверяет, был ли пароль изменен без разрешения.
- Детализированные записи и возможности анализа — это то, что делает Fudo РАМ идеальным инструментом для быстрого ретроспективного анализа, включая в себя политику безопасности, которая автоматически прекращает сессию в случае обнаружения подозрительных подключений.
- Инструменты бизнес-аналитики (модуль «Анализатор эффективности») измеряют производительность пользователей и организаций и предоставляют исчерпывающую информацию об их активности и времени простоя.
- Портал пользователей обеспечивает интуитивный доступ к целевым хостам через централизованный список доступных ресурсов. Благодаря этому пользователям не нужно будет запоминать многочисленные названия хостов, учетных записей и пароли.
- Потоковая передача сессий в онлайн-режиме может осуществляться без задержек или потери качества.
- Быстрые отправки сессии позволяют делиться материалами записанных сессий и потоковой передачи с третьими лицами.
Управление и перемещение паролей к приложениям без вмешательства человека с помощью модуля РАМ. Устранение проблемы с атаками на приложения, которые сохраняют пароли локально. - Современный и интуитивно понятный интерфейс администрирования существенно сокращает время осуществления первоначальной настройки и ежедневных задач по обслуживанию системы.
Преимущества решения FUDO PAM:
- Детальный анализ сессий;
- Сквозной поиск по всем записанным сессиям;
- Встроенный механизм OCR для распознавания графических сессий RDP;
- Политики сдерживания введенных команд;
- Политики контроля и изменения паролей привилегированных пользователей;
- Поддержкапротоколовбазданных (Oracle, MySQL, TDS implementationfor MS SQL);
- Поддержка промышленных протоколов подключения (SCADA, Modbus);
- Физические или виртуальные аплаинсы;
- Поддержка кластеризации для обеспечения отказоустойчивости.