SafeInspect - полнофункциональная платформа для эффективного контроля за привилегированными учетными записями и сессиями в современных информационных системах – как классических, так и облачных.
Обеспечит визуализацию и 100% контроль того, кто, когда и к каким ресурсам получает доступ и как их использует.
Даже если у компании уже есть решение Privileged Access Management (PAM), уникальные возможности SafeInspect эффективно дополнят его функции. При этом не потребуется установка доп. агентов и не изменится логика уже используемого решения.
Даже если у компании уже есть решение Privileged Access Managment (PAM), уникальные возможности SafeInspect эффективно дополнят его функции. При этом не потребуется установка доп. агентов и не изменится логика уже используемого решения.
Разные варианты продукта: может быть установлен как Virtual Appliance (в разных виртуальных средах), а также на «железо» (сервера).
Даже если у компании уже есть решение Privileged Access Managment (PAM), уникальные возможности SafeInspect эффективно дополнят его функции. При этом не потребуется установка доп. агентов и не изменится логика уже используемого решения.
Разные варианты продукта: может быть установлен как Virtual Appliance (в разных виртуальных средах), а также на «железо» (сервера).
Система SafeInspect позволяет выполнять ряд необходимых задач по управлению доступом к привилегированным аккаунтам:
Вы можете настраивать доступ для ваших привилегированных пользователей - собственных сотрудников, сотрудников обслуживающих организаций, разовых подрядчиков и прочих - под практически любые сценарии: по расписанию или по запросу, на один или несколько раз, по группам доступных активов и по доступным операциям внутри этих активов.
Кроме того, вы можете настраивать сценарии, которые будут разрывать сеанс доступа, если действия привилегированных пользователей вызовут подозрения.
По каждому пользователю программный комплекс записывает сеансовый трафик (SSH- или RDP-сеансы). Затем эти записи и журналы событий индексируются, и весь текст попадает в базу. По ней можно вести полнотекстовый поиск, а результаты выгружать в отчеты и рассылать заинтересованным лицам, в том числе, и по расписанию. Кроме того, вы можете просматривать и скачивать видео записанных RDP- и SSH-сеансов.
Вы можете гибко управлять паролями в своей инфраструктуре:
Программный комплекс использует наиболее эффективные алгоритмы записи и хранения данных:
Основной вариант поставки - Virtual Appliance (инсталляция занимает не более 20 минут, развертывание с настройками для полноценной работы - до 2 часов). Устанавливать и, соответственно, поддерживать агентское ПО не требуется. Система работает как прокси-сервер между пользователями и серверами, оставаясь полностью прозрачной для пользователей, пока для них не будут прописаны учетные записи, роли и доступные ресурсы.
Импортонезависимое и санкционно-устойчивое решение, закрывающее все необходимые требования регуляторов - удовлетворяет требованиям Федерального закона №152 и №187, приказу ФСТЭК №239 и GDPR. Имеет лицензии ФСТЭК и ФСБ России.
Возможно использование в государственных структурах.
Характеристики | Описание |
---|---|
Компьютер | Любой IBM PC совместимый компьютер |
Память | Не менее 16 GB RAM |
Объем дискового пространства | Не менее 120 GB |
Сетевые интерфейсы | 3 интерфейса |
Характеристики | Описание |
---|---|
Тип виртуальной среды | VMware ESXi 5.5 update 3b, 6.0 U3, VMware vSphere Hypervisor 6.0 Update 2 Microsoft Hyper-V Server (2016) |
Память | Не менее 16 GB RAM |
Объем дискового пространства | Не менее 120 GB |
Сетевые интерфейсы | Должно быть назначено 3 сетевых интерфейса:
em0: должен быть publicinterface
Если машина должна работать в режиме бридж, то для интерфейсов 1 и 2 должен быть включен promiscuousmode. В Hyper-V интерфейсы начинаются с “hn” вместо “em”. |
Имеется несколько вариантов установки системы:
Явное подключение к системе для обеспечения доступа к защищаемым серверам. Основная цель заключается в последовательном документировании всех манипуляций с защищаемыми системами, в обеспечении строгой авторизации для работы с ней и проверки соединений. Технически это реализуется при помощи специальных коллекторов, которые перехватывают трафик администрирования и обеспечивают подключение к серверам через себя (по модели Man In the Middle). Коллектор в прозрачном режиме терминирует соединения на себя, проводит авторизацию, а после открывает от имени пользователя соединение с сервером, выполняя функцию прокси. При этом вся информация в канале записывается в специальный журнал. Впоследствии лица, обладающие соответствующими правами, с помощью средства воспроизведения журнала в любой момент смогут восстановить сеанс связи администратора и проанализировать его действия.
Если Вы не знаете ответа хотя бы на один из этих вопросов, то пора действовать!
Стоимость использования ПО рассчитывается индивидуально.
Для получения информации о продукте Вы можете связаться с нами по e-mail: Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript.