BeyondTrust Privileged Remote Access asigură controlul asupra accesului furnizorilor, contractanților și administratorilor la infrastructura IT critică, permițând în același timp înregistrarea sesiunilor utilizând conturi privilegiate.
Funcții și capacități
Controlul accesului
Implementarea principiului celui mai mic privilegiu, prin reglarea și limitarea nivelului de acces la resursele critice.
Înregistrarea sesiunilor
Controlul și înregistrarea sesiunilor utilizând protocoale de conexiune standard (RDP, VNC, HTTP/S și SSH), asigură securitatea utilizării conturilor privilegiate.
Reducerea suprafeței de atac
Limitarea atacurilor prin consolidarea urmăririi, aprobării și auditării utilizării conturilor privilegiate, precum și prin crearea unei singure căi de acces.
Gestionarea parolelor
Înlocuirea automată a acreditărilor direct în sesiunile privilegiate asigură separarea utilizatorilor de parole.
Audit
Acțiunile de auditare legate de utilizarea conturilor privilegiate și asigurarea conformității cu directivele de securitate din cadrul organizației dumneavoastră.
Acces la distanță fără VPN
Configurarea sistemului pentru a lucra în DMZ permite acordarea accesului la resursele necesare fără a fi nevoie să conectați computerele străine la infrastructură.
Beneficii
Controlul furnizorilor
Controlați companiile externe prin politici de acces precise, bazate pe roluri, la sistemele specifice, utilizând parametrii de sesiune definiți.
Controlul administratorilor
Gestionați și reglați accesul administratorilor la sistemele specifice fără a reduce productivitatea lor.
Audit
Auditați acțiunile legate de utilizarea conturilor privilegiate și asigurați-vă că organizația dvs. respectă liniile directoare de securitate.
Caracteristici
- Acordarea accesului numai la sistemele specifice.
- Îmbunătățirea securității prin eliminarea accesului la întreaga infrastructură.
- Acordarea accesului fără a fi nevoie să utilizați un VPN separă computerele străine de infrastructura rețelei.
- Verificarea furnizorilor în ceea ce privește accesul obținut la resurse.
- Înregistrarea sesiunilor și a metadatelor.
- Păstrarea conformității cu standardele și liniile directoare interne.
- Eliminarea accesului excesiv fără a limita productivitatea.