Обновление Indeed Privileged Access Manager (Indeed PAM) – версия 2.0

Представляем новую версию программного комплекса для управления привилегированными учетными записями. Основными дополнениями Indeed Privileged Access Manager (Indeed PAM) версии 2.0 стали: выделенный компонент SSH Proxy, управление учетными записями СУБД и консольная утилита для управления настройками решения. Эти и другие технические характеристики описаны ниже.
SSH Proxy
Для программного комплекса Indeed PAM 2.0 разработан компонент SSH Proxy, который будет контролировать SSH сессии без использования Microsoft Remote Desktop Services. Новый подход к организации привилегированных SSH сессий снизит расходы на лицензии RDS, а сотрудник компании сможет использовать любой SSH клиент для работы.
В предыдущей версии Indeed PAM 1.2 был реализован подход с опубликованным SSH клиентом, который устанавливался на сервере RDS.
Коннектор для работы с СУБД
В Indeed PAM 2.0 добавлен коннектор для работы с СУБД, который обладает следующей функциональностью:
- Получение списка учётных записей
- Проверка паролей учётных записей
- Сброс паролей учётных записей
Коннектор поддерживает работу со следующими СУБД:
- Microsoft SQL Server
- PostgreSQL
- MySQL
- Oracle Database
Новые функции консольной утилиты
Ранее мы писали, что с Indeed PAM можно работать через графический интерфейс и через консольное приложение. Первая версия утилиты имела ограниченную функциональность, и позволяла:
- Массовое создание разрешений
- Массовый отзыв разрешений
- Импорт ресурсов в базу данных Indeed PAM
В версии Indeed PAM 2.0 мы расширили функциональность этой утилиты и добавили:
- Настройку графика доступа при создании разрешений
- Массовое создание привилегированных учётных записей
- Массовое создание ресурсов
- Удаление привилегированных учётных записей
- Удаление ресурсов
- Возможность указать SSH ключ при создании учётных записей, как массовом, так и одиночном.
Кэширование второго фактора
Для предоставления доступа к целевым ресурсам перед запуском сессии Indeed Privileged Access Manager использует двухфакторную аутентификацию: в роли первого фактора выступает доменный пароль, в роли второго — TOTP.
Для удобства работы с привилегированными сессиями был разработан механизм кэширования второго фактора. Он будет кэшировать ввод второго фактора на заданное время.
Система может быть настроена на запрос второго фактора, например, один раз в час или на другое заданное значение.
Скачивание снимков экрана единым архивом
Добавлена новая функция для работы со снимками экрана. Теперь можно сохранить полный архив со снимками экрана для дальнейшего анализа на рабочем месте, а не только просматривать снимки из консоли администратора, как было в предыдущих версиях.
Читайте еще по теме
Компания Индид инвестирует в Octopus IdM
Компания «Индид», российский разработчик комплекса решений в области безопасности identity, объявляет о заключении стратегического партнерства с компанией Octopus Identity. Об этом сообщил генеральный директор компании «Индид» Алексей Баранов […]
Айдентити Конф 2024: новые технологии и подходы к обеспечению безопасности Identity
31 октября в Москве состоялась Айдентити Конф 2024 – первая и единственная в России конференция на тему безопасности айдентити. Мероприятие прошло при поддержке компании «Индид» – российского разработчика […]
Indeed Privileged Access Manager обновлен до версии 3.0
Компания «Индид» представила новую версию Indeed Privileged Access Manager (Indeed PAM) 3.0 – продукта для управления доступом привилегированных пользователей. Ключевые обновления Indeed PAM 3.0 призваны повысить уровень безопасности […]
Обновление Indeed Privileged Access Manager (Indeed PAM): версия 2.9
Компания Индид представляет версию 2.9 продукта Indeed Privileged Access Manager (Indeed PAM). Теперь Indeed PAM можно установить не только на Windows, но и на любой дистрибутив Linux с […]
Подтверждена совместимость СУБД Jatoba с программным обеспечением Indeed PAM
Подтверждена совместимость СУБД Jatoba с программным обеспечением Indeed PAM Проведенное тестирование подтверждает корректность совместной работы системы управления базами данных Jatoba (продукт компании «Газинформсервис») и Indeed PAM (продукт компании […]