Контроль привилегированных пользователей (PAM) - Все публикации

Контроль привилегированных пользователей (PAM) - Все публикации

Системы контроля действий привилегированных пользователей, Privileged Access Management (PAM)

Вопрос
Задать вопрос

Наталья Понамаренко: Делаем процесс управления пользователями и доступом "работающим с одной кнопки"

...
Наталья Понамаренко: Делаем процесс управления пользователями и доступом "работающим с одной кнопки"

В рамках интервью IAM Talking представители заказчика — X5 Retail Group — в лице начальника отдела управления полномочиями Натальи Понамаренко и руководителя группы управления полномочиями Александры Голубевой обсудили с вендором тонкости внедрения IdM от One Identity, рассказали о поддержке системы и об этапах её становления, дали советы тем, кто только планирует устанавливать решение по управлению доступом на своём предприятии. Со стороны One Identity участвовали менеджер развития проектов Эвелина Гатаулина, руководитель технического отдела Кирилл Карташёв и руководитель представительства в России и СНГ Яков Фишелев.

Исполнение требований российских регуляторов по контролю сотрудников

...
Исполнение требований российских регуляторов по контролю сотрудников

Финансовые организации обязаны соблюдать требования положений Банка России и приказов ФСТЭК России. Поскольку назвать список этих требований маленьким язык не поворачивается, мы решили рассмотреть предписания руководящих документов и предложить свой вариант — как можно решить те или иные проблемы или хотя бы облегчить свою участь.

Positive Technologies и АйТи БАСТИОН вместе защитят сети АСУ ТП

...
Positive Technologies и АйТи БАСТИОН вместе защитят сети АСУ ТП

Positive Technologies и «АйТи БАСТИОН» заключили технологическое партнёрство, согласно которому компании совместно будут защищать сети промышленных предприятий. В рамках нового соглашения систему глубокого анализа технологического трафика PT Industrial Security Incident Manager уже успели интегрировать с PAM-системой «СКДПУ НТ».

Solar webProxy 3.5 дополнили моделью разграничения прав доступа

...
Solar webProxy 3.5 дополнили моделью разграничения прав доступа

«Ростелеком-Солар» объявляет о выходе новой версии системы контроля доступа сотрудников и приложений к веб-ресурсам и защиты веб-трафика от вредоносных программ и рекламы — Solar webProxy 3.5. В обновлении появилась ролевая модель предоставления пользователям прав доступа к определенным разделам и данным, возможность экспорта статистики из виджетов и таблиц в редактируемых форматах, а также улучшена автоматизация представления данных по группам пользователей.

Руслан Ложкин: «Абсолют Банк» рассматривает PAM от One Identity как перспективный источник событий для SOC

...
Руслан Ложкин: «Абсолют Банк» рассматривает PAM от One Identity как перспективный источник событий для SOC

Руководитель службы информационной безопасности «Абсолют Банка» Руслан Ложкин в интервью Anti-Malware.ru рассказал об опыте внедрения PAM от One Identity, о вынужденном предоставлении сотрудникам удалённого доступа, а также о грядущих требованиях ЦБ и о возможных трудностях, которые они могут повлечь за собой.



Обзор СКДПУ Компакт, системы контроля действий привилегированных пользователей

Обзор СКДПУ Компакт, системы контроля действий привилегированных пользователей

СКДПУ «Компакт» — полнофункциональное российское решение для контроля действий привилегированных пользователей (Privileged Access Management, PAM). Основано на компактной малошумной аппаратной платформе с низким энергопотреблением. Способно отслеживать, записывать, просматривать команды и действия внутри таких протоколов администрирования устройств и серверов, как RDP / TSE, SSH, Telnet, VNC, SFTP, HTTP(S) и другие. Система «Компакт» готова к использованию в условиях отсутствия специально оборудованных ЦОД.

Сертификат AM Test Lab №321 от 07.12.2020


Обзор One Identity Safeguard, системы для защиты привилегированного доступа

Обзор One Identity Safeguard, системы для защиты привилегированного доступа

One Identity предлагает несколько продуктов, являющихся компонентами её решения Safeguard класса Privileged Access Management (PAM). Среди них рассмотрены: средство для организации жизненного цикла учётных записей Safeguard for Privileged Passwords, модуль для контроля привилегированных сессий Safeguard for Privileged Sessions и инструмент для построения моделей поведения пользователей и выявления отклонений Safeguard for Privileged Analytics. В обзоре также описаны сценарии использования предлагаемой защиты информационных инфраструктур предприятий.

Сертификат AM Test Lab №320 от 07.12.2020

Контроль действий привилегированных пользователей: актуальные вопросы выбора PAM-системы

...
Контроль действий привилегированных пользователей: актуальные вопросы выбора PAM-системы

Чтобы узнать мнение действующих и потенциальных пользователей PAM-систем (Privileged Account Management, управление привилегированными учётными записями), мы задали зрителям онлайн-конференции AM Live несколько вопросов относительно функциональных возможностей и перспектив развития таких решений. Результаты опроса позволяют посмотреть глазами заказчиков на рынок систем для контроля действий привилегированных пользователей, оценить степень его зрелости и возможности роста.

Александр Василенко: «Магнит» использует PAM в качестве неотъемлемого элемента корпоративной системы безопасности

...
Александр Василенко: «Магнит» использует PAM в качестве неотъемлемого элемента корпоративной системы безопасности

Александр Василенко, директор департамента инфраструктуры и защиты информации АО «Тандер», рассказал Anti-Malware.ru об опыте внедрения системы контроля привилегированного доступа (PAM) и об оперативной организации защитных мер после общего перехода на удалённую работу в связи с пандемией коронавирусной инфекции COVID-19.

Обзор One Identity Privileged Account Governance (PAG)

...
Обзор One Identity Privileged Account Governance (PAG)

Управление привилегированными учётными записями обычно выходит за рамки проекта и возможностей систем класса IGA (Identity Governance and Administration). C одной стороны, это разумно — в силу специфики привилегированного доступа и потенциальных возможностей его обладателей. С другой стороны, базовые процессы пересмотра (ресертификации), своевременной блокировки доступа, назначения ответственных (владельцев) и др., которые по умолчанию имеются в системе IGA, зачастую отсутствуют в комплексах управления привилегированным доступом. Восполнить этот пробел призван модуль Privileged Account Governance (PAG) от компании One Identity.