在PAM的基础上构建零信任一体化的安全体系,可以全面解决运维中涉及的安全问题,为企业的业务安全提供保障。
IT环境日益复杂,特权账号数量爆发式增长,企业内部操作系统、网络设备、数据库、安全设备、云管平台等多种类型IT资产数量多,账号基数大,难以通过人工方式梳理;弱密码、长期未改密、僵尸、幽灵等账号风险未能及时发现和处置,导致特权账号管理不善导致网络攻击和安全事件频发;通过人工方式改密效率低下,易出错,内嵌账号的存在使得运维人员不敢难度大;共享账号的使用,使得运维人员权限管理和审计难度增大。企业急需满足运维安全的管理平台,实现对特权账号的全生命周期管理。
资产数量多
账号基数大
无账号台账
账号缺数据
识别缺工具
风险无展现
权限管理难
操作无审计
改密难度大
特权访问管理系统(PAM),能够主动发现各类基础设施资源的账号分布、识别账号风险、管理账号使用,可以作为账号统一管理、统一调度的基础平台,帮助客户实现账号安全管理和安全运维的目标。
账号唯一
增强身份认证
权限管理
操作审计
事前检查
事中控制
事后分析
账号申请
访问限制
登录审核
特权账号台账
发现弱口令、僵尸、幽灵账号风险
弱密码管控与批量改密
健康性检查
自定义高危命令
系统和数据库命令阻断和复核
高危命令操作申请
操作审计
图形审计
字符审计
文件传输审计
数据库操作审计
凭据通过统一与编程管理,使用时动态提供凭据,有效解决了凭据的存储和传输安全。
提供即时特权、提权和委托管理服务,实现运维最小化权限管理,可应对各种变化的环境与业务。
符合等保条款、SOX 和其他监管和财务控制,降低各种存在的风险。
© 2021 Paraview Software. All rights reserved. 沪ICP备13029541号-1 沪公网安备 31011502012922号