Управление привилег. уч. записями

Управление доступом суперпользователей и его проверка

Решение Quest One помогает осуществлять управление административным доступом с привилегированными учетными данными и выполнять его проверку с помощью детального управления делегированием и командами, регистрации нажатий клавиш на клавиатуре, аудита сеансов, управления на основе политик и использования надежных и автоматизированных рабочих процессов. Такой подход позволяет повысить уровень безопасности, обеспечить соблюдение требований и оптимизировать эффективность управления доступом суперпользователей. Администраторам предоставляются только те права, которые им необходимы, - ни больше ни меньше. При этом все выполняемые ими действия отслеживаются и проверяются.
  • Повышение безопасности путем предоставления администраторам только необходимых для их работы прав доступа - ни больше ни меньше. В основе данных прав при этом лежит установленная и грамотно управляемая политика доступа. Кроме того, при необходимости использования всех учетных данных обеспечивается безопасность процессов запроса, подтверждения и предоставления доступа к этим учетным записям, в том числе безопасность представляющих наибольшую угрозу для безопасности критически важных паролей, используемых при взаимодействии между отдельными приложениями (A2A) или между приложениями и базами данных (A2D).
  • Обеспечение соответствия требованиям путем управления доступом и разделения задач для привилегированного доступа, выполнение которых можно проследить с помощью обширных функций аудита, включающих политики, права и действия, которые реализуются посредством привилегированного доступа, вплоть до уровня нажатия клавиш во многих критически важных системах.
  • Повышение эффективности путем детального делегирования прав доступа с повышенными привилегиями на основе политик доступа и выполнения специальных команд для множества систем и платформ с использованием централизованного управления и комплексной проверки. Благодаря автоматизированным рабочим процессам Ваши администраторы получают достаточное количество прав для выполнения своей работы, что исключает необходимость осуществления управления учетными данными вручную. Кроме того, решение Quest One значительно повышает ценность приложения Sudo, поскольку оно централизирует управление политиками приложения Sudo и обеспечивает видимость любой деятельности, связанной с этим приложением.


Уже знаете, какой продукт облегчит Вашу работу? Ознакомьтесь со следующим перечнем продуктов и выберите подходящий, а также узнайте, какие еще продукты относятся к выбранному Вами продукту.

Ознакомьтесь с категориями возможностей ниже и найдите решение для своих особых задач, связанных с информационными технологиями.

Ознакомьтесь с категориями технологических платформ ниже и найдите решения для своих уникальных задач, связанных с информационными технологиями.

Управление привилегированными учетными записями в рамках предприятия

Решение Quest One устраняет проблемы доступа к "царству" в масштабах предприятия. Администраторам предоставляются только те права, которые им необходимы, - ни больше ни меньше. При этом все выполняемые ими действия отслеживаются и проверяются.

Хранилище паролей

Автоматизация и обеспечение безопасности запросов, разрешений, выдачи, возврата и автоматического изменения административных учетных данных в рамках всей разнообразной инфраструктуры предприятия с одновременным обеспечением комплексного контроля процессов. Продукт Quest One, работающий на базе надежного устройства, позволяет эффективно решать вопросы безопасности паролей, жестко кодируемых в сценариях в процессе установления приложением связи с другими приложениями или базами данных.

  • ActiveRoles Server

    Решение ActiveRoles Server предоставляет реализованные в нем по умолчанию функции управления учетными записями пользователей и групп, обеспечения безопасности на основе используемых ролей администратора при строгом соблюдении правил, повседневного управления учетными записями, а также встроенные функции выполнения проверки и создания отчетов для сред на основе ОС Windows.

  • Authentication Services
    Продукт Authentication Services обеспечивает соответствие требованиям контроля межплатформенного доступа, повышает продуктивность работы благодаря аутентификации и технологии единого входа, а также помогает объединять учетные записи и каталоги в целях упрощения управления доступом и учетными записями.
  • Privilege Manager for Unix
    Privilege Manager помогает сформулировать политику безопасности, определяющую, кому предоставляется доступ к корневым функциям, а также когда и где такие функции могут выполняться.
  • Quest One Privilege Manager for Sudo
    Подключаемые модули Privilege Manager for Sudo улучшают работу приложения Sudo 1.8.1 (и более новых версий) благодаря центральному серверу политики, централизованному управлению приложением sudo и файлом политики sudoers, централизованному составлению отчетов о правах доступа и действиях sudoers, а также благодаря регистрации нажатий клавиатуры во время выполнения действий посредством приложения sudo.
  • Quest One Privileged Command Manager

Детальное делегирование и управление командами

Повышайте безопасность и соблюдайте нормативные требования путем реализации организованного по агентской модели детального делегирования административного доступа в системах Unix и Linux, а также в системе Active Directory и на виртуальных десктопах. Quest One также обеспечивает управление командами многочисленных операционных систем, включая Windows, Unix, Linux и Mac, и различных устройств. Quest One позволяет предоставлять администраторам только тот уровень доступа, который им необходим для выполнения операций в различных системах и приложениях.

Фиксированные контрольные записи

Получите возможность проведения комплексной проверки операций, совершаемых с использованием повышенных привилегий в различных системах. Сюда входят такие возможности, как регистрация нажатий клавиатуры в случае делегирования прав root, включая Sudo, аудит операций в ОС Windows, Unix, Linux, Mac, веб-приложениях, базах данных, мэйнфреймах и устройствах, а также комплексный мониторинг политик и операций, связанных с использованием хранилищ паролей.

  • ActiveRoles Server

    Решение ActiveRoles Server предоставляет реализованные в нем по умолчанию функции управления учетными записями пользователей и групп, обеспечения безопасности на основе используемых ролей администратора при строгом соблюдении правил, повседневного управления учетными записями, а также встроенные функции выполнения проверки и создания отчетов для сред на основе ОС Windows.

  • Authentication Services
    Продукт Authentication Services обеспечивает соответствие требованиям контроля межплатформенного доступа, повышает продуктивность работы благодаря аутентификации и технологии единого входа, а также помогает объединять учетные записи и каталоги в целях упрощения управления доступом и учетными записями.
  • Privilege Manager for Unix
    Privilege Manager помогает сформулировать политику безопасности, определяющую, кому предоставляется доступ к корневым функциям, а также когда и где такие функции могут выполняться.
  • Quest One Privilege Manager for Sudo
    Подключаемые модули Privilege Manager for Sudo улучшают работу приложения Sudo 1.8.1 (и более новых версий) благодаря центральному серверу политики, централизованному управлению приложением sudo и файлом политики sudoers, централизованному составлению отчетов о правах доступа и действиях sudoers, а также благодаря регистрации нажатий клавиатуры во время выполнения действий посредством приложения sudo.

Авторизация на основе политики

Организуйте доступ с повышенными привилегиями в соответствии со строгой политикой на основе членства в группах в рамках системы Active Directory, включая техническую поддержку для систем Unix и Linux, и на основе специализированных, особых для каждой платформы политик в рамках самих средств делегирования. Эта стратегия устраняет несистематическую, пошаговую авторизацию по всей популяции систем помимо Windows.

  • Defender
    Quest Defender применяет функции масштабируемости и безопасности Active Directory для хранения и управления личными данными, позволяя администраторам использовать существующие знания и навыки для управления двухфакторной аутентификацией, исключая временные и финансовые затраты на установку и поддержку собственных баз данных.

Многофакторная проверка подлинности

Повышайте безопасность административного доступа посредством многофакторной проверки подлинности для заранее определенных действий, ролей и систем. Quest One интегрирует свои решения для многофакторной проверки подлинности с Active Directory (и с решениями дял управления ролями на основе AD), системами помимо Windows и специфичными для каждой платформы средствами делегирования привилегированных учетных записей.

  • Quest One Privilege Manager for Sudo
    Подключаемые модули Privilege Manager for Sudo улучшают работу приложения Sudo 1.8.1 (и более новых версий) благодаря центральному серверу политики, централизованному управлению приложением sudo и файлом политики sudoers, централизованному составлению отчетов о правах доступа и действиях sudoers, а также благодаря регистрации нажатий клавиатуры во время выполнения действий посредством приложения sudo.

Централизированное управление Sudo

Упрощает управление и без труда обеспечивает создание отчетов по управлению доступом для sudo. Решение Quest One улучшает работу приложения Sudo 1.8.1 (и более новых версий) благодаря центральному серверу политики, централизированному управлению приложением sudo и файлом политики sudoers, централизированному составлению отчетов о правах доступа и действиях sudoers, а также благодаря регистрации нажатий клавиатуры во время выполнения действий посредством приложения sudo.

Управление привилегированными учетными записями в неоднородных средах

Централизованное управление административными учетными записями для смешанных платформ, включая Unix, Linux и Mac. Решение Quest One позволяет использовать встроенные ролевые возможности авторизации Active Directory для систем, не относящихся к Windows.

  • ActiveRoles Server

    Решение ActiveRoles Server предоставляет реализованные в нем по умолчанию функции управления учетными записями пользователей и групп, обеспечения безопасности на основе используемых ролей администратора при строгом соблюдении правил, повседневного управления учетными записями, а также встроенные функции выполнения проверки и создания отчетов для сред на основе ОС Windows.

  • Quest One Privileged Command Manager
  • Quest One Privileged Password Manager
  • Quest One Privileged Session Manager

Active Directory

Достижение гибкого детального управления доступом для Active Directory с помощью делегирования прав на основе ролей, управления посредством команд и проведения аудита сеансов с целью обеспечения соответствия всех административных действий стандартам безопасности Вашей организации. Чтобы дать разрешение или наложить запрет на элементы управления на основе ролей, можно создать бизнес-правила. Кроме того, хранилище паролей может обеспечивать безопасность и контроль использования полных административных прав.

Windows

Достижение гибкого детального управления доступом для учетной записи администратора Windows с помощью функций хранилища паролей, аудита сеансов и управления командами.

  • Authentication Services
    Продукт Authentication Services обеспечивает соответствие требованиям контроля межплатформенного доступа, повышает продуктивность работы благодаря аутентификации и технологии единого входа, а также помогает объединять учетные записи и каталоги в целях упрощения управления доступом и учетными записями.
  • Privilege Manager for Unix
    Privilege Manager помогает сформулировать политику безопасности, определяющую, кому предоставляется доступ к корневым функциям, а также когда и где такие функции могут выполняться.
  • Quest One Privilege Manager for Sudo
    Подключаемые модули Privilege Manager for Sudo улучшают работу приложения Sudo 1.8.1 (и более новых версий) благодаря центральному серверу политики, централизованному управлению приложением sudo и файлом политики sudoers, централизованному составлению отчетов о правах доступа и действиях sudoers, а также благодаря регистрации нажатий клавиатуры во время выполнения действий посредством приложения sudo.

Unix и Linux

Создайте политику безопасности, определяющую, кому предоставляется доступ к корневым функциям, а также когда и где такие функции могут выполняться. Кроме этого, следите за всеми видами деятельности, используя расширенный доступ (вплоть до уровня нажатия клавиш). Расширяйте также возможности приложения с открытым исходным кодом Sudo посредством использования централизованного управления политиками, создания отчетов о доступе и регистрации нажатия клавиш на клавиатуре. Ознакомьтесь с проектом с открытым исходным кодом Sudo и узнайте подробнее о том, как компания Quest спонсирует проект Sudo, а также загрузите необходимые подключаемые модули (плагины).

Корпоративные приложения

Управление доступом суперпользователей к корпоративным приложениям посредством управляемых автоматических хранилищ паролей, которые используют последовательную политику для обеспечения надлежащего запроса, разрешения, предоставления, регистрации, возврата и изменения административных учетных данных. Такое управление предусматривает использование паролей, применяемых при взаимодействии между отдельными приложениями (A2A) или между приложениями и базами данных (A2D), которые, как правило, жестко задаются в сценариях, что исключает риск возникновения серьезных угроз безопасности и несоответствия требованиям.

Другие приложения

Управление доступом суперпользователей к приложениям посредством управляемых автоматических хранилищ паролей, которые используют последовательную политику для обеспечения надлежащего запроса, разрешения, предоставления, регистрации, возврата и изменения административных учетных данных. Такое управление предусматривает использование паролей, применяемых при взаимодействии между отдельными приложениями (A2A) или между приложениями и базами данных (A2D), которые, как правило, жестко задаются в сценариях, что исключает риск возникновения серьезных угроз безопасности и несоответствия требованиям.

Веб-приложения

Управление доступом суперпользователей к веб-приложениям посредством управляемых автоматических хранилищ паролей, которые используют последовательную политику для обеспечения надлежащего запроса, разрешения, предоставления, регистрации, возврата и изменения административных учетных данных. Такое управление предусматривает использование паролей, применяемых при взаимодействии между отдельными приложениями (A2A) или между приложениями и базами данных (A2D), которые, как правило, жестко задаются в сценариях, что исключает риск возникновения серьезных угроз безопасности и несоответствия требованиям. Кроме того, решение Quest One дает возможность выполнять аудит сеансов административного доступа к веб-приложениям.

Мэйнфреймы

Управление доступом суперпользователей к системам на основе базы данных RACF посредством управляемых автоматических хранилищ паролей, которые используют последовательную политику для обеспечения надлежащего запроса, разрешения, предоставления, регистрации, возврата и изменения административных учетных данных. Кроме того, решение Quest One дает возможность выполнять аудит сеансов административного доступа к мэйнфреймам.

Базы данных

Управление доступом суперпользователей к системам SQL посредством управляемых автоматических хранилищ паролей, которые используют последовательную политику для обеспечения надлежащего запроса, разрешения, предоставления, регистрации, возврата и изменения административных учетных данных. Кроме того, решение Quest One дает возможность выполнять аудит сеансов административного доступа к SQL.

Устройства

Управление доступом суперпользователей к устройствам (например, к маршрутизаторам) посредством управляемых автоматических хранилищ паролей, которые используют последовательную политику для обеспечения надлежащего запроса, разрешения, предоставления, регистрации, возврата и изменения административных учетных данных. Кроме того, решение Quest One дает возможность выполнять аудит сеансов административного доступа к этим же устройствам.

Получите максимум от своих инвестиций с помощью нашей высококвалифицированной службы техподдержки, учебных программ и оказываемых нами услуг по внедрению выбранных Вами решений.