Перейти к основному содержанию
OcosifyOpen Cloud Systems

Решение для групп безопасности

Упростите управление привилегированным доступом и использованием криптографических ключей.

Объедините административные соединения и жизненные циклы ключей в управляемые политиками и проверяемые рабочие процессы в инфраструктуре и приложениях.

Проблема безопасности

Критический доступ и ключи часто находятся за пределами согласованного пути управления.

Командам безопасности предлагается снизить риск и предоставить доказательства, даже если административные сеансы, учетные данные и ключи распределены по инфраструктуре и группам приложений.
  • Постоянный доступ администратора
  • Незаписанные привилегированные сеансы
  • Общие и устаревшие учетные данные
  • Ключи, встроенные в приложения
  • Ручная ротация ключей
  • Неполные аудиторские доказательства

Приоритетные возможности

Превратите операции по обеспечению безопасности с высоким уровнем риска в управляемые рабочие процессы

Управление привилегированным доступом

Оцените пользователя, цель, цель, время и одобрение перед административным доступом.

Запись сеанса

Сохраните поддерживаемые SSH, RDP и другие данные сеанса для проверки.

Ротация учетных данных

Уменьшите риск воздействия долгоживущих общих и служебных учетных данных.

Жизненный цикл криптографического ключа

Управляйте созданием, активацией, ротацией, сроком действия, отзывом и уничтожением ключей.

Проверяемость

Связывайте решения о доступе, активность сеансов и события ключей с ответственными идентификаторами.

Отчетность о соответствии

Организовывать подтвержденные доказательства для внутренних и внешних процессов подтверждения.

Разделение обязанностей

Разделяйте роли инициаторов, согласующих, администраторов, владельцев и аудиторов.

Централизованные политики безопасности

Применяйте единообразные средства управления во всех охватываемых системах и приложениях.

Рекомендуемые продукты

Отделение управления доступом от управления ключами

PAM и KMS относятся к различным элементам управления безопасностью. UIM может добавлять контекст инфраструктуры, когда это полезно, но это не обязательно.
Основной продукт

Privileged Access Management

Предоставляйте через посредника, отслеживайте и проверяйте административный доступ к критически важным системам.

Посмотреть продукт
Основной продукт

Key Management Software

Примените политику жизненного цикла, идентификации и использования к криптографическим ключам.

Посмотреть продукт
Вспомогательные продукты

Unified Infrastructure Management

Укажите ресурс, поставщика, местоположение и контекст владения для обслуживаемой инфраструктуры.

Посмотреть продукт

Пример модели управления

Делайте деликатные действия атрибутируемыми и ограниченными по времени

  1. 1

    Определить

    Свяжите каждый запрос человека или услуги с подотчетным идентификатором.

  2. 2

    Авторизоваться

    Оцените минимальные привилегии, время, цель, среду и политику одобрения.

  3. 3

    Выполнить

    Проведите привилегированный сеанс или ключевую операцию через поддерживаемый контролируемый путь.

  4. 4

    Проверка

    Сохраняйте и изучайте подтвержденные доказательства для проведения расследований и улучшения политики.

Ожидаемые результаты

Более защищенный доступ и ключевые элементы управления

  • Ограниченные права на постоянство
  • Меньшее прямое воздействие учетных данных
  • Более последовательная ротация ключей
  • Более четкое разделение обязанностей
  • Более доступные доказательства расследования
  • Более строгое соблюдение политики безопасности

Ocosify может поддерживать цели управления, но сам по себе не гарантирует соответствия или устранения риска безопасности.

Укрепление чувствительных путей управления

Начните с привилегированных систем и ключевых сценариев использования, несущих наибольший риск.

Поделитесь своими протоколами, целевыми системами, приложениями и приоритетами обеспечения безопасности с помощью Ocosify.