Zum Hauptinhalt springen
OcosifyOpen Cloud Systems

Ocosify PAM

Geplant

Privileged Access ManagementKontrollieren Sie privilegierte Zugriffe, ohne auf dauerhafte Administratorberechtigungen angewiesen zu sein.

Richtlinien und Beweise für jede privilegierte Verbindung.

Ocosify Privileged Access Management dient der zentralen Steuerung, Überwachung und Aufzeichnung des administrativen Zugriffs auf kritische Server, Netzwerkgeräte, Datenbanken, Cloud-Konsolen und Verwaltungssysteme.

PAM

Stellen Sie Identität, Richtlinien und Aufsicht zwischen Benutzern und kritischen Systemen her

Der direkte administrative Zugriff erschwert den Schutz von Anmeldeinformationen und die Rekonstruktion privilegierter Aktionen. Ocosify PAM ist als kontrollierter Zugriffspfad konzipiert, der die Identität überprüft, Richtlinien auswertet, Sitzungen vermittelt und Beweise aufzeichnet.

  • Vor dem Zugriff überprüfenOrdnen Sie privilegierte Arbeiten einem identifizierten Benutzer, einem genehmigten Zweck und einem zulässigen Ziel zu.
  • Beschränken Sie das Privileg zeitlichErsetzen Sie den ständigen Zugang, wo es sinnvoll ist, durch eine zeitgebundene Just-in-Time-Autorisierung.
  • Beobachten Sie die SitzungErstellen Sie überprüfbare Sitzungs- und Befehlsnachweise für unterstützte Verbindungstypen.
  • Anmeldeinformationen schützenReduzieren Sie die direkte Offenlegung gemeinsamer und Dienstanmeldeinformationen durch kontrollierte Speicherung und Vermittlung.

Ocosify PAM wird als sich entwickelnde Produktrichtung vorgestellt. Fähigkeitsstatus und Bewertungsumfang müssen mit Ocosify bestätigt werden.

Das Zugriffsproblem

Dauerhafte Privilegien erzeugen ein Risiko, das herkömmliche Anmeldekontrollen nicht vollständig erklären können

Der administrative Zugriff umfasst häufig menschliche Benutzer, Dienstanbieter, Notfallkonten und Automatisierung. Ohne eine zentrale Richtlinien- und Beweisebene fällt es Unternehmen schwer zu beantworten, wer auf was zugegriffen hat, warum der Zugriff gewährt wurde und was während der Sitzung passiert ist.
  • Gemeinsame Administrator-Passwörter

  • Unklarer Besitz des Systemzugriffs

  • Direkte SSH- oder RDP-Verbindungen

  • Privilegierte Sitzungen, die nicht aufgezeichnet werden

  • Ehemalige Mitarbeiterkonten, die aktiv bleiben

  • Permanente Administratorrechte

  • Manuelle Zugriffsgenehmigungsprozesse

  • Fehlende Beweise bei Audits

  • Unkontrollierter Zugriff von Drittanbietern

Funktionen

Zugriffskontrolle · Sitzungsverwaltung · Anmeldeinformationssicherheit · Audit und Compliance

Zugriffskontrolle

Legen Sie fest, wer unter welchen Bedingungen und für wie lange auf ein Ziel zugreifen darf.

  • Zentrale ZugriffsrichtlinienGeplant
  • Rollenbasierte ZugriffskontrolleGeplant
  • Just-in-Time-ZugriffGeplant
  • Zeitlich begrenzter ZugangGeplant
  • GenehmigungsworkflowsGeplant
  • NotfallzugangRoadmap
  • Break-Glass-KontenRoadmap
  • IP- und GerätebeschränkungenRoadmap
  • ZugriffspläneRoadmap

Sitzungsverwaltung

Vermitteln Sie unterstützte Verwaltungsprotokolle und bewahren Sie Nachweise privilegierter Aktivitäten auf.

  • SSH ProxyGeplant
  • RDP ProxyGeplant
  • Datenbanksitzungs-ProxyRoadmap
  • WebsitzungszugriffRoadmap
  • SitzungsaufzeichnungGeplant
  • BefehlsprotokollierungGeplant
  • Sitzungsüberwachung in EchtzeitRoadmap
  • SitzungsbeendigungRoadmap
  • Verdächtige BefehlserkennungRoadmap

Anmeldeinformationssicherheit

Reduzieren Sie die Offenlegung von Anmeldeinformationen und platzieren Sie den gemeinsamen oder nichtmenschlichen Zugriff hinter verwalteten Arbeitsabläufen.

  • Passwort-TresorGeplant
  • Auschecken der AnmeldeinformationenGeplant
  • Automatische PasswortrotationRoadmap
  • Temporäre AnmeldeinformationenRoadmap
  • Abschaffung gemeinsam genutzter KontenRoadmap
  • DienstkontoverwaltungRoadmap
  • API ZugangsdatenverwaltungRoadmap

Audit und Compliance

Erstellen Sie strukturierte Beweise für betriebliche Überprüfungen, Untersuchungen und Compliance-Prozesse.

  • Manipulationssichere Audit-Log-ArchitekturGeplant
  • ZugriffsverlaufGeplant
  • Überprüfung der SitzungsaufzeichnungGeplant
  • GenehmigungshistorieGeplant
  • BenutzeraktivitätsberichteRoadmap
  • Compliance-orientierte BerichteRoadmap
  • SicherheitswarnungenRoadmap
  • BeweisexportRoadmap

Zugriffsfluss

Ein geregelter Pfad von der Identität zum Ziel

Das Gateway-Muster soll Richtlinienauswertung und Sitzungsnachweise im Zugriffspfad behalten und gleichzeitig die direkte Offenlegung von Zielanmeldeinformationen vermeiden, sofern dies unterstützt wird.
  1. Benutzer

    • Mitarbeiter, Administrator, Auftragnehmer oder Dienstleisterbetreiber
  2. Identitätsprüfung

    • Validieren Sie die anfordernde Identität und den Authentifizierungskontext
  3. Richtlinien und Genehmigung

    • Bewerten Sie Rolle, Ziel, Zeit, Zweck und Genehmigungsanforderungen
  4. Ocosify PAM Gateway

    • Vermitteln Sie die unterstützte Verbindung, ohne wiederverwendbare Anmeldeinformationen preiszugeben
  5. Zielsystem

    • Server, Datenbank, Netzwerkgerät oder Cloud-Konsole
  6. Sitzungsaufzeichnung und Audit

    • Bewahren Sie Zugriffsentscheidungen und unterstützte Sitzungsnachweise auf

Geschützte Umgebungen

Ein gemeinsames Richtlinienmodell für alle Verwaltungsziele

Die Protokollunterstützung variiert je nach Release und Zielkonfiguration. Jeder Verbindungstyp wird während der Implementierungsplanung validiert.

Linux-Server

Geplant

Windows-Server

Geplant

Datenbanken

Roadmap

Netzwerkgeräte

Roadmap

Firewalls

Roadmap

Hypervisoren

Roadmap

Kubernetes-Cluster

Roadmap

Cloud-Konsolen

Roadmap

Web-Administrationspanels

Roadmap

Interne Geschäftsanwendungen

Individuell

Operative Anwendungsfälle

Wenden Sie die Berechtigung nur an, wenn Verwaltungsaufgaben dies erfordern

Wartung durch Dritte

Gewähren Sie einem Lieferanten Zugriff auf genehmigte Systeme für einen definierten Zeitraum und bewahren Sie dann die Entscheidungs- und Sitzungsnachweise auf.

Reaktion auf Produktionsvorfälle

Bieten Sie zeitgebundenen erhöhten Zugriff durch einen beschleunigten, aber nachvollziehbaren Notfall-Workflow.

Routinemäßige Serververwaltung

Vermitteln Sie SSH- oder RDP-Verbindungen anhand von Rolle, Zielgruppe und Zugriffszeitplan.

Sammlung von Prüfungsnachweisen

Überprüfen Sie Zugriffsentscheidungen, Sitzungsmetadaten und unterstützte Aufzeichnungen, ohne Beweise aus separaten Systemen zu rekonstruieren.

Sicherheitsansatz

Entwerfen Sie privilegierte Arbeitsabläufe rund um geringste Privilegien und Rückverfolgbarkeit

Geringstes Privileg

Genehmigen Sie nur den für die Arbeit erforderlichen Ziel- und Handlungsumfang.

Zeitgebundener Zugriff

Entziehen Sie die Autorisierung automatisch, wenn das genehmigte Zeitfenster endet.

Aufgabentrennung

Das Anfordern, Genehmigen und Überprüfen des Zugriffs bleibt weiterhin eine eigenständige Aufgabe, wenn die Richtlinien dies erfordern.

Isolation der Anmeldeinformationen

Vermeiden Sie die Offenlegung wiederverwendbarer Anmeldeinformationen für Benutzer, wenn ein unterstützter vermittelter Workflow verfügbar ist.

Nachweisführung als Designprinzip

Erfassen Sie Entscheidungen und unterstützte Sitzungsaktivitäten als Teil des privilegierten Zugriffsworkflows.

Erwarteter Wert

Reduzieren Sie die Gefährdung durch ständigen Administratorzugriff

Die folgenden Ergebnisse hängen vom Umsetzungsumfang, der Zielabdeckung, der Richtliniengestaltung und der Betriebsdisziplin ab.

Reduzieren Sie die Gefährdung durch privilegierten Zugriff

Verstecken Sie wiederverwendbare Administratorkennwörter vor Endbenutzern, wenn die Vermittlung von Anmeldeinformationen unterstützt wird

Verwenden Sie eine temporäre Autorisierung anstelle von permanenten Berechtigungen

Erstellen Sie zentralisierte Beweise für abgedeckte Sitzungen

Verkürzen Sie die Untersuchungswege von Vorfällen

Vereinfachen Sie die Beweiserhebung für Compliance-Arbeiten

Reduzieren Sie die Gefährdung durch interne Bedrohungen

Bringen Sie den Zugriff Dritter unter konsequente Kontrolle

PAM FAQ

Fragen zur privilegierten Zugriffsverwaltung

Ersetzt PAM Administrator-Passwörter?

PAM entfernt nicht alle Anmeldeinformationen. Es ist darauf ausgelegt, unterstützte wiederverwendbare Anmeldeinformationen in einem verwalteten Tresor oder einem vermittelten Workflow aufzubewahren, sodass Benutzer sie nicht direkt kennen müssen. Temporäre und identitätsbasierte Methoden können dort eingesetzt werden, wo Zielsysteme sie unterstützen.

Können SSH- und RDP-Sitzungen aufgezeichnet werden?

SSH- und RDP-Proxying sowie die Sitzungsaufzeichnung sind geplante Funktionen. Aufzeichnungstiefe, Speicherbedarf und unterstütztes Client-Verhalten müssen für die jeweilige Version bestätigt werden.

Was ist Just-in-Time-privilegierter Zugriff?

Just-in-Time-Zugriff gewährt genehmigte Berechtigungen für eine bestimmte Aufgabe und einen begrenzten Zeitraum, anstatt Administratorrechte dauerhaft zugewiesen zu lassen.

Kann der Zugriff Dritter kontrolliert werden?

Das ist ein zentraler Design-Anwendungsfall. Richtlinien können je nach verfügbaren Verbindungstypen nach Lieferantenidentität, genehmigten Zielen, Zeitfenster und Prüfer strukturiert werden.

Unterstützt die Plattform Genehmigungsworkflows?

Genehmigungsworkflows sind Teil des geplanten Zugriffskontrollumfangs. Bei der Evaluierung werden die erforderliche Anzahl an Genehmigenden, Notfallpfaden und Integrationen definiert.

Können privilegierte Sitzungen beendet werden?

Echtzeitüberwachung und Sitzungsbeendigung sind Roadmap-Funktionen. Die Unterstützung hängt vom Proxy-Protokoll und der Produktversion ab.

Garantiert die Sitzungsaufzeichnung die Einhaltung?

Nein. PAM kann Nachweise und Kontrollziele unterstützen; die Compliance hängt jedoch von den Richtlinien, der Umsetzung, den Prozessen und der unabhängigen Bewertung der Organisation ab.

Bewerten Sie privilegierte Zugriffskontrollen

Definieren Sie einen kontrollierten Pfad zu Ihren sensibelsten Systemen.

Teilen Sie uns mit, welche Benutzer, Protokolle und Zielsysteme Sie schützen müssen. Wir klären den jeweiligen Produktumfang und die Verfügbarkeit ab.