Aller au contenu principal
OcosifyOpen Cloud Systems

Ocosify PAM

Planifié

Privileged Access ManagementContrôlez les accès à privilèges sans vous reposer sur une confiance permanente envers les administrateurs.

Des politiques et des preuves pour chaque connexion à privilèges.

Ocosify Privileged Access Management est conçu pour contrôler, surveiller et enregistrer de façon centralisée les accès administratifs aux serveurs critiques, équipements réseau, bases de données, consoles cloud et systèmes de gestion.

PAM

Interposez l’identité, les politiques et la supervision entre les utilisateurs et les systèmes critiques

Les accès administratifs directs compliquent la protection des identifiants et la reconstitution des actions à privilèges. Ocosify PAM est conçu comme un parcours d’accès contrôlé qui vérifie l’identité, évalue les politiques, intermédie les sessions et consigne les preuves.

  • Vérifier avant d’autoriser l’accèsAssociez les opérations à privilèges à un utilisateur identifié, un motif approuvé et une cible autorisée.
  • Limiter les privilèges dans le tempsRemplacez, lorsque cela est possible, les accès permanents par des autorisations juste-à-temps et limitées dans le temps.
  • Observer la sessionCréez des preuves consultables sur les sessions et les commandes pour les types de connexion pris en charge.
  • Protéger les identifiantsRéduisez l’exposition directe des identifiants partagés et de service grâce à un stockage et une intermédiation gouvernés.

Ocosify PAM est présenté comme un produit en cours de développement. Le statut des fonctionnalités et le périmètre d’évaluation doivent être confirmés auprès d’Ocosify.

Le problème des accès

Les privilèges permanents créent des risques que les contrôles de connexion classiques ne peuvent expliquer entièrement

Les accès administratifs concernent souvent des utilisateurs humains, des fournisseurs de services, des comptes d’urgence et des automatisations. Sans couche centrale de politiques et de preuves, les organisations peinent à déterminer qui a accédé à quoi, pourquoi l’accès a été autorisé et ce qui s’est passé pendant la session.
  • Mots de passe administrateur partagés

  • Responsabilité des accès système mal définie

  • Connexions SSH ou RDP directes

  • Sessions à privilèges non enregistrées

  • Comptes d’anciens employés toujours actifs

  • Privilèges administrateur permanents

  • Processus manuels de validation des accès

  • Preuves manquantes lors des audits

  • Accès non contrôlés de prestataires tiers

Fonctionnalités

Contrôle des accès · Gestion des sessions · Sécurité des identifiants · Audit et conformité

Contrôle des accès

Définissez qui peut accéder à une cible, dans quelles conditions et pendant combien de temps.

  • Politiques d’accès centraliséesPlanifié
  • Contrôle des accès fondé sur les rôlesPlanifié
  • Accès juste-à-tempsPlanifié
  • Accès limité dans le tempsPlanifié
  • Workflows de validationPlanifié
  • Accès d’urgenceFeuille de route
  • Comptes de dernier recoursFeuille de route
  • Restrictions par IP et appareilFeuille de route
  • Plages horaires d’accèsFeuille de route

Gestion des sessions

Intermédiez les protocoles d’administration pris en charge et conservez les preuves des activités à privilèges.

  • Proxy SSHPlanifié
  • Proxy RDPPlanifié
  • Proxy de sessions de base de donnéesFeuille de route
  • Accès aux sessions webFeuille de route
  • Enregistrement des sessionsPlanifié
  • Journalisation des commandesPlanifié
  • Surveillance des sessions en temps réelFeuille de route
  • Interruption des sessionsFeuille de route
  • Détection des commandes suspectesFeuille de route

Sécurité des identifiants

Réduisez l’exposition des identifiants et placez les accès partagés ou non humains derrière des workflows gérés.

  • Coffre-fort de mots de passePlanifié
  • Retrait contrôlé des identifiantsPlanifié
  • Rotation automatique des mots de passeFeuille de route
  • Identifiants temporairesFeuille de route
  • Workflows de suppression des comptes partagésFeuille de route
  • Gestion des comptes de serviceFeuille de route
  • Gestion des identifiants d’APIFeuille de route

Audit et conformité

Créez des preuves structurées pour les revues opérationnelles, les enquêtes et les processus de conformité.

  • Architecture de journaux d’audit résistante à la falsificationPlanifié
  • Historique des accèsPlanifié
  • Consultation des enregistrements de sessionPlanifié
  • Historique des validationsPlanifié
  • Rapports d’activité des utilisateursFeuille de route
  • Rapports axés sur la conformitéFeuille de route
  • Alertes de sécuritéFeuille de route
  • Export des preuvesFeuille de route

Flux d’accès

Un parcours gouverné unique, de l’identité à la cible

Le modèle de passerelle vise à maintenir l’évaluation des politiques et les preuves de session dans le parcours d’accès, tout en évitant, lorsque cela est pris en charge, l’exposition directe des identifiants de la cible.
  1. Utilisateur

    • Employé, administrateur, prestataire ou opérateur d’un fournisseur de services
  2. Vérification de l’identité

    • Valider l’identité du demandeur et le contexte d’authentification
  3. Politiques et validation

    • Évaluer le rôle, la cible, la durée, le motif et les exigences de validation
  4. Ocosify PAM Gateway

    • Intermédier la connexion prise en charge sans exposer d’identifiants réutilisables
  5. Système cible

    • Serveur, base de données, équipement réseau ou console cloud
  6. Enregistrement et audit de la session

    • Conserver les décisions d’accès et les preuves de session prises en charge

Environnements protégés

Un modèle de politiques commun pour les cibles d’administration

La prise en charge des protocoles varie selon la version et la configuration de la cible. Chaque type de connexion est validé pendant la planification de la mise en œuvre.

Serveurs Linux

Planifié

Serveurs Windows

Planifié

Bases de données

Feuille de route

Équipements réseau

Feuille de route

Pare-feu

Feuille de route

Hyperviseurs

Feuille de route

Clusters Kubernetes

Feuille de route

Consoles cloud

Feuille de route

Interfaces d’administration web

Feuille de route

Applications métier internes

Sur mesure

Cas d’usage opérationnels

N’accordez des privilèges que lorsque les opérations administratives l’exigent

Maintenance par un tiers

Accordez à un fournisseur l’accès aux systèmes approuvés pendant une plage définie, puis conservez la décision et les preuves de session.

Réponse aux incidents de production

Fournissez un accès élevé limité dans le temps au moyen d’un workflow d’urgence accéléré, mais traçable.

Administration courante des serveurs

Intermédiez les connexions SSH ou RDP en fonction du rôle, du groupe cible et des plages d’exploitation.

Collecte des preuves d’audit

Examinez les décisions d’accès, les métadonnées de session et les enregistrements pris en charge sans devoir reconstituer les preuves depuis plusieurs systèmes.

Approche de sécurité

Concevoir les workflows à privilèges autour du moindre privilège et de la traçabilité

Moindre privilège

N’autorisez que la cible et le périmètre d’action nécessaires au travail.

Accès limité dans le temps

Supprimez automatiquement l’autorisation à la fin de la plage approuvée.

Séparation des tâches

Distinguez les responsabilités de demande, de validation et de revue des accès lorsque les politiques l’exigent.

Isolation des identifiants

Évitez de divulguer des identifiants réutilisables aux utilisateurs lorsqu’un workflow d’intermédiation pris en charge est disponible.

Preuves dès la conception

Consignez les décisions et les activités de session prises en charge dans le workflow d’accès à privilèges.

Valeur attendue

Réduisez l’exposition créée par les accès administratifs permanents

Les résultats ci-dessous dépendent du périmètre de mise en œuvre, de la couverture des cibles, de la conception des politiques et de la rigueur opérationnelle.

Réduire l’exposition liée aux accès à privilèges

Masquer aux utilisateurs finaux les mots de passe administrateur réutilisables lorsque l’intermédiation des identifiants est prise en charge

Utiliser des autorisations temporaires plutôt que des privilèges permanents

Créer des preuves centralisées pour les sessions couvertes

Raccourcir les investigations sur les incidents

Simplifier la collecte de preuves pour les travaux de conformité

Réduire l’exposition aux menaces internes

Soumettre les accès de tiers à un contrôle cohérent

FAQ PAM

Questions sur la gestion des accès à privilèges

PAM remplace-t-il les mots de passe administrateur ?

PAM ne supprime pas tous les identifiants. Il est conçu pour conserver les identifiants réutilisables pris en charge dans un coffre-fort gouverné ou un workflow d’intermédiation, afin que les utilisateurs n’aient pas besoin de les connaître directement. Des méthodes temporaires et fondées sur l’identité peuvent être utilisées lorsque les systèmes cibles les prennent en charge.

Les sessions SSH et RDP peuvent-elles être enregistrées ?

L’intermédiation SSH et RDP ainsi que l’enregistrement des sessions sont des fonctionnalités planifiées. Le niveau d’enregistrement, les besoins de stockage et le comportement des clients pris en charge doivent être confirmés pour la version concernée.

Qu’est-ce que l’accès à privilèges juste-à-temps ?

L’accès juste-à-temps accorde un privilège approuvé pour une tâche précise et une durée limitée, au lieu de laisser les droits administrateur attribués en permanence.

Les accès de tiers peuvent-ils être contrôlés ?

Il s’agit d’un cas d’usage central de la conception. Les politiques peuvent être structurées autour de l’identité du fournisseur, des cibles approuvées, de la plage horaire et du réviseur, sous réserve des types de connexion disponibles.

La plateforme prend-elle en charge les workflows de validation ?

Les workflows de validation font partie du périmètre de contrôle des accès planifié. Le nombre de validateurs requis, les parcours d’urgence et les intégrations sont définis lors de l’évaluation.

Les sessions à privilèges peuvent-elles être interrompues ?

La surveillance en temps réel et l’interruption des sessions sont des fonctionnalités inscrites à la feuille de route. Leur prise en charge dépend du protocole intermédié et de la version du produit.

L’enregistrement des sessions garantit-il la conformité ?

Non. PAM peut contribuer aux objectifs de preuve et de contrôle, mais la conformité dépend des politiques, de la mise en œuvre et des processus de l’organisation, ainsi que d’une évaluation indépendante.

Évaluez les contrôles des accès à privilèges

Définissez un parcours contrôlé vers vos systèmes les plus sensibles.

Indiquez-nous les utilisateurs, protocoles et systèmes cibles que vous devez protéger. Nous clarifierons le périmètre et la disponibilité du produit concerné.