Обновление Indeed Privileged Access Manager (Indeed PAM) – версия 2.0

Представляем новую версию программного комплекса для управления привилегированными учетными записями. Основными дополнениями Indeed Privileged Access Manager (Indeed PAM) версии 2.0 стали: выделенный компонент SSH Proxy, управление учетными записями СУБД и консольная утилита для управления настройками решения. Эти и другие технические характеристики описаны ниже.
SSH Proxy
Для программного комплекса Indeed PAM 2.0 разработан компонент SSH Proxy, который будет контролировать SSH сессии без использования Microsoft Remote Desktop Services. Новый подход к организации привилегированных SSH сессий снизит расходы на лицензии RDS, а сотрудник компании сможет использовать любой SSH клиент для работы.
В предыдущей версии Indeed PAM 1.2 был реализован подход с опубликованным SSH клиентом, который устанавливался на сервере RDS.
Коннектор для работы с СУБД
В Indeed PAM 2.0 добавлен коннектор для работы с СУБД, который обладает следующей функциональностью:
- Получение списка учётных записей
- Проверка паролей учётных записей
- Сброс паролей учётных записей
Коннектор поддерживает работу со следующими СУБД:
- Microsoft SQL Server
- PostgreSQL
- MySQL
- Oracle Database
Новые функции консольной утилиты
Ранее мы писали, что с Indeed PAM можно работать через графический интерфейс и через консольное приложение. Первая версия утилиты имела ограниченную функциональность, и позволяла:
- Массовое создание разрешений
- Массовый отзыв разрешений
- Импорт ресурсов в базу данных Indeed PAM
В версии Indeed PAM 2.0 мы расширили функциональность этой утилиты и добавили:
- Настройку графика доступа при создании разрешений
- Массовое создание привилегированных учётных записей
- Массовое создание ресурсов
- Удаление привилегированных учётных записей
- Удаление ресурсов
- Возможность указать SSH ключ при создании учётных записей, как массовом, так и одиночном.
Кэширование второго фактора
Для предоставления доступа к целевым ресурсам перед запуском сессии Indeed Privileged Access Manager использует двухфакторную аутентификацию: в роли первого фактора выступает доменный пароль, в роли второго — TOTP.
Для удобства работы с привилегированными сессиями был разработан механизм кэширования второго фактора. Он будет кэшировать ввод второго фактора на заданное время.
Система может быть настроена на запрос второго фактора, например, один раз в час или на другое заданное значение.
Скачивание снимков экрана единым архивом
Добавлена новая функция для работы со снимками экрана. Теперь можно сохранить полный архив со снимками экрана для дальнейшего анализа на рабочем месте, а не только просматривать снимки из консоли администратора, как было в предыдущих версиях.
Читайте еще по теме
Компания Индид инвестирует в Octopus IdM
Компания «Индид», российский разработчик комплекса решений в области безопасности identity, объявляет о заключении стратегического партнерства с компанией Octopus Identity. Об этом сообщил генеральный директор компании «Индид» Алексей Баранов […]
Айдентити Конф 2024: новые технологии и подходы к обеспечению безопасности Identity
31 октября в Москве состоялась Айдентити Конф 2024 – первая и единственная в России конференция на тему безопасности айдентити. Мероприятие прошло при поддержке компании «Индид» – российского разработчика […]
Доступ к привилегированным учетным записям
Вопрос защиты данных, хранящихся в разных информационных системах организации, как никогда остро стоит перед службой информационной безопасности. Какие меры следует предпринять, чтобы не допускать утечки ценных сведений? Мнения […]
Как узнать для каких целей сотрудники используют привилегированные учетные записи?
Управление рисками – репутационными и финансовыми, — одна из важнейших задач бизнеса. Конфиденциальная информация и внутренние положения любой компании – объект повышенного внимания в промышленном шпионаже и конкурентной […]
Indeed PAM совместим с операционной системой РЕД ОС
Компания Индид и «РЕД СОФТ» провели испытания на предмет проверки совместимости средства защиты информации Indeed PAM с операционной системой РЕД ОС. По результатам испытаний компаниями подписан сертификат, подтверждающий […]