پشتیبانی 24/7 :

031-36691964 | 021-88203003

جستجو

مدیریت دسترسی از راه دور

(Privileged Access Management (PAM

نظارت و کنترل بر دسترسي های راه دور کاربران مجاز و پيمانکاران به تجهيزات مستقر در مراکز داده و منابع حساس شبکه سازمان اعم از سرورها، تجهيزات شبکه ای و امنيتی از نگرانيهای جدی مديران سازمانی محسوب می گردد. اين کاربران با استفاده از پروتکلهای مختلف دسترسی راه دور نظير RDP، SSH و VNC به تجهيزات حساس سازمانی متصل ميشوند. اين در حاليست که معمولا اين پروتکلها فاقد امکانات کيفی ثبت رخداد و رويدادنگاری بوده و لذا مدير امنيت سازمان، نظارت لازم را بر اينگونه دسترسيها نخواهد داشت. این سامانه، راهکاری است که به منظور مديريت دسترسيهای ويژه (Privileged Access Management) ارائه شده تا به سهولت و بدون نياز به تغيير در فرآيند‌هاي سازماني، سطح نظارت بالايي را بر اين گونه دسترسي های راه دور فراهم ‌آورد. این سامانه امکان نظارت و پایش بر دسترسی های راه دور را از طریق ضبط و نمایش فیلم، ثبت رخداد و امکان جستجو بر جلسات فراهم مینماید. همچنین مدیر قادر است سیاستهای فيلترينگ لازم را نیز بر مبنای امکان اجرای برنامه ها و فرامین در جلسات دسترسی اعمال نماید.

برای کسب اطلاعات بیشتر درباره این محصول و مشاوره رایگان با ما تماس بگیرید.

اجزای سامانه

سامانه سرور

به صورت سخت افزاری و همچنین ماشین مجازی قابل ارائه می باشد. کلیه سیاست های کنترلی و نظارتی کاربران مجاز راه دور در این سرور تعریف شده و تنظیمات این سامانه از طریق کنسول مدیریتی مبتنی بر وب انجام می شود.

کنسول مدیریتی

از طریق نرم افزار مدیر قادر است علاوه بر تنظیمات سیستمی و شبکه ای اقدام به تعریف سیاست های فیلترینگ و جستجو در جلسات مختلف دسترسی نمایید.

مزایای راهکار PAM:​

  • نظارت و کنترل بر پروتکل های متداول دسترسی از راه دور نظیر VNC,SSH,RDP
  • امکان استقرار به دو صورت شفاف و غیرشفاف در شبکه
  • ضبط و پخش جلسات دسترسی به صورت فیلم
  • امکان جستجوی مقادیر خاص، رویدادهای ویژه و فرمانهای تایپ شده در فیلم های ضبط شده
  • فیلترینگ فرمان ها و برنامه ها
  • تعیین لیست های سفید و سیاه از دستورات و یا پوشه های هر سرور برای کاربران

ویژگی های PAM

احراز اصالت و کنترل دسترسی کاربران

  • احراز اصالت کاربران به صورت محلی
  • احراز اصالت کاربران از طریق اکتیو دایرکتوری
  • امکان تعریف یک یا چند گروه بازرسی که توانایی نظارت بر جلسات کاربران را دارا باشند.

امکان جستجو در فیلم های جلسات نشست

  • احراز اصالت کاربران به صورت محلی
  • احراز اصالت کاربران از طریق اکتیو دایرکتوری
  • امکان تعریف یک یا چند گروه بازرسی که توانایی نظارت بر جلسات کاربران را دارا باشند.

احراز اصالت و کنترل دسترسی کاربران

  • احراز اصالت کاربران به صورت محلی
  • احراز اصالت کاربران از طریق اکتیو دایرکتوری
  • امکان تعریف یک یا چند گروه بازرسی که توانایی نظارت بر جلسات کاربران را دارا باشند.

امکان جستجو در فیلم های جلسات نشست

  • قابلیت جستجو در عناوین پنجره های باز شده
  • قابلیت جستجو بر متون مشاهده شده کاربران
  • قابلیت جستجو در واژگان تایپ شده کاربران

پشتیبانی از پروتکل های دسترسی از راه دور رایج

  • RDP
  • VNC
  • SSH

نظارت بر جلسات نشست کاربران با ذخیره سازی به صورت فیلم

  • ذخیره سازی هر نشست کاربر به صورت فیلم
  • رمزنگاری فیلم های ضبط شده

نظارت زنده بر جلسات نشست کاربران

  • امکان مانیتورینگ زنده فعالیت کاربر
  • امکان قطع نشست کاربر

امکان فیلترینگ

  • فیلترینگ فرامین
  • فیلترینگ برنامه های اجرایی

پشتیبانی از عملکرد کاملا شفاف

  • عدم نیاز به نصب نرم افزار در سمت سرور یا رایانه کاربران
  • عدم آگاهی کاربران راه دور از وجود این سامانه
  • جلوگیری از تشخیص حضور این سامانه در شبکه
  • عدم تاثیر بر کارآیی و عملکرد سرورها

پشتیبانی از عملکرد غیرشفاف

  • امکان مشاهده و انتخاب سرورهای قابل دسترس کاربر
  • هشدار به کاربران جهت وجود فرآیندهای نظارتی

امکان نسخه برداری از اطلاعات مبادله شده

  • نسخه برداری از فایل ها و اطلاعات مبادله شده کاربران با سرورها

ثبت رخدادها

  • ثبت رخدادهای مهم سیستمی و شبکه ای

دسترسی پذیری بالا

  • قابلیت دسترسی بالا و مقاومت در برابر خرابی
  • امکان همگام سازی خودکار ما بین سرورهای افزونه

تعامل با سامانه های مدیریتی رخداد و حوادث امنیتی

  • امکان ارسال رخدادها برای سامانه های SIEM
  • ارائه گزارشهای متنوع تحلیل رویدادهای امنیتی