Обновление Indeed Privileged Access Manager (Indeed PAM) – версия 2.0

Представляем новую версию программного комплекса для управления привилегированными учетными записями. Основными дополнениями Indeed Privileged Access Manager (Indeed PAM) версии 2.0 стали: выделенный компонент SSH Proxy, управление учетными записями СУБД и консольная утилита для управления настройками решения. Эти и другие технические характеристики описаны ниже.

SSH Proxy 

Для программного комплекса Indeed PAM 2.0 разработан компонент SSH Proxy, который будет контролировать SSH сессии без использования Microsoft Remote Desktop Services. Новый подход к организации привилегированных SSH сессий снизит расходы на лицензии RDS, а сотрудник компании сможет использовать любой SSH клиент для работы.

В предыдущей версии Indeed PAM 1.2 был реализован подход с опубликованным SSH клиентом, который устанавливался на сервере RDS.

Коннектор для работы с СУБД

В Indeed PAM 2.0 добавлен коннектор для работы с СУБД, который обладает следующей функциональностью:

  1. Получение списка учётных записей
  2. Проверка паролей учётных записей
  3. Сброс паролей учётных записей

Коннектор поддерживает работу со следующими СУБД:

  1. Microsoft SQL Server
  2. PostgreSQL
  3. MySQL
  4. Oracle Database

Новые функции консольной утилиты

Ранее мы писали, что с Indeed PAM можно работать через графический интерфейс и через консольное приложение. Первая версия утилиты имела ограниченную функциональность, и позволяла:

  1. Массовое создание разрешений
  2. Массовый отзыв разрешений
  3. Импорт ресурсов в базу данных Indeed PAM

В версии Indeed PAM 2.0 мы расширили функциональность этой утилиты и добавили:

  1. Настройку графика доступа при создании разрешений
  2. Массовое создание привилегированных учётных записей
  3. Массовое создание ресурсов
  4. Удаление привилегированных учётных записей
  5. Удаление ресурсов
  6. Возможность указать SSH ключ при создании учётных записей, как массовом, так и одиночном.

Кэширование второго фактора

Для предоставления доступа к целевым ресурсам перед запуском сессии Indeed Privileged Access Manager использует двухфакторную аутентификацию: в роли первого фактора выступает доменный пароль, в роли второго — TOTP.

Для удобства работы с привилегированными сессиями был разработан механизм кэширования второго фактора. Он будет кэшировать ввод второго фактора на заданное время.

Система может быть настроена на запрос второго фактора, например, один раз в час или на другое заданное значение.

Скачивание снимков экрана единым архивом

Добавлена новая функция для работы со снимками экрана. Теперь можно сохранить полный архив со снимками экрана для дальнейшего анализа на рабочем месте, а не только просматривать снимки из консоли администратора, как было в предыдущих версиях.

Читайте еще по теме

Индид запускает Айдентити Клуб для решения задач в области защиты айдентити

Компания «Индид» объявляет о создании Айдентити Клуба – первого профессионального сообщества специалистов в области безопасности айдентити. Клуб объединит экспертов, чтобы углублять знания, совместно генерировать идеи и обмениваться опытом […]

Подробнее

Компания Индид инвестирует в Octopus IdM

Компания «Индид», российский разработчик комплекса решений в области безопасности identity, объявляет о заключении стратегического партнерства с компанией Octopus Identity. Об этом сообщил генеральный директор компании «Индид» Алексей Баранов […]

Подробнее

Обновление Indeed Privileged Access Manager (Indeed PAM) – версия 2.6

Программный комплекс Indeed PAM обновлен до версии 2.6. Релиз включает в себя большое количество улучшений и ряд новых функций, позволяющих упростить анализ записей действий и сделать управление учетными […]

Подробнее

Обзор Anti-Malware «Система управления привилегированным доступом Indeed Privileged Access Manager (Indeed PAM) — версия 2.9»

Тестовая лаборатория AM Test Lab (подразделение информационно-аналитического центра Anti-Malware.ru) опубликовала обзор программного комплекса для  управления доступом привилегированных пользователей – Indeed PAM версия 2.9. По результатам выполненного анализа продукт […]

Подробнее

Обновление Indeed Privileged Access Manager (Indeed PAM) – версия 1.1

Меньше года назад мы представили новый программный комплекс для управления доступом к привилегированным учетным записям — Indeed Privileged Access Manager (Indeed PAM). Первые успешные пилотные внедрения Indeed PAM […]

Подробнее