Privileged 액세스, 독립 PAM 청구서
독립 PAM 플랫폼은 권한이 부여된 접근이 자체 예산 라인과 분리된 분야로 가격이 책정됩니다. 대부분의 IT 조직의 경우 - 패치, 모니터링 및 서비스 데스크와 같은 운영 직물의 일부입니다. Monitic은 플랫폼에 특권 액세스 관리를 구축합니다. 서버 및 네트워크 장치, 중개인 세션 할당 및 모든 자격 공개를 기록하는 감사 트레일. 그것은 기업 계층에서 배송 - 일반적으로 자체에 독립 PAM 제품 비용보다 적은 - per-endpoint 계획과 플랫폼에.

어떤 특권 접근 관리 소프트웨어는 증명해야
CISO evaluating PAM은 세 가지 답변을 필요로합니다. 첫째, 재고: 서버, 네트워크 장치, 그리고 자격으로 계산, 그들은 살고있는 곳. 둘째, cryptographic containment : 데이터베이스 누출이면 비밀 누출이됩니다. 세 번째, attribution: 누가 압도적, 그리고 때. Monitic은 팀 내부의 모든 3개의 답변을 이미 사용합니다 - password vault, privileged Asset and sessions 재고 및 중개인에 대한 공개 수준의 감사 트레일.

암호 vault는 tenant 당 밀봉했습니다
모든 vault 엔트리의 페이로드는 암호화되어 있습니다. AES-256-GCM을 사용하여 데이터 키 고유의 Tenant에 밀봉되어 데이터 옆에 앉아 있지 않은 마스터 키에 의해 감싸인 마스터 키입니다. 데이터베이스 덤프는 그 마스터 키없이 아무것도 누출. Entries는 클라이언트, 사이트, 또는 시스템에 의해 credentials를 구성할 수 있도록 폴더에 조직되어 있으며, 부분 업데이트는 실제 비밀 변경에서 메타데이터 편집을 구별하는 감사 플래그를 수행합니다. 전체 디자인은 password vault 페이지에 있습니다.

Privileged 자산 및 중개인 세션
권한이 있는 자산으로 서버 및 네트워크 장치를 등록하고, 그(것)들을 자물쇠로 열거하고, 접근을 필요로 하는 기술공에 세션을 할당합니다 — 팀에 모든 사람에게 서 있는 credentials를 채우기 없이. MSP는 클라이언트를 대신하여 자격 증명을 보유할 수 있으며, 인사경 접근 패턴은 고객의 차선 내부 직원을 유지합니다. privileged Asset and sessions 중개인 모델 및 remote access 연결 레이어에 대한 연결 레이어를 참조하십시오.

비밀 변경에서 이름을 분리하는 감사
모든 자격은 기록된다 : 누가 무엇을 밝혀, 언제. Mutations는 이벤트를 다시 재구성하기 위해 충분한 컨텍스트로 기록됩니다. 그리고 부분 업데이트 플래그는 관리자가 비밀 페이로드 또는 메타 데이터 만 터치 한 눈에 알려 줄 수 있음을 의미합니다. 그 정밀도는 레귤레이터에 응답 할 때, 단지 대쉬보드가 아닙니다. 동일한 분야는 플랫폼에서 보안 준수을 통해 실행됩니다.

어떻게 작동합니까?
등록 권한 자산 및 vault에서 자격 증명을 저장합니다. 기술자 및 인력에 할당 또는 브로커 세션. 모든 공개 및 감사 트레일의 모든 돌연변이는 자동으로 — 별도의 로깅 제품, 유지 보수에 수출 파이프라인, PAM 도구와 기록의 플랫폼 사이의 재건축 없음.

깊이에 특권 접근
-Password vault — 폴더 구성 항목, per-entry envelope 암호화, 감사 공개.
- Privileged Asset & Session - 자산 레지스트리, 세션 할당 및 중개인, 인사경 액세스.

플랫폼의 나머지 작업
Privileged 액세스는 작업의 나머지와 데이터 모델을 공유 할 때 더 강합니다. Identity & directory는 존재하고 그들이 보유하는 역할과 어떤 역할을 합니다. remote access은 세션 PAM 중개인을 운반합니다. security Compliance은 감사를 증거로 전환합니다. 프레임 워크 감사를 준비하는 팀은 컴플리스 솔루션으로 시작해야합니다. PAM은 엔터프라이즈 계층의 배 — pricing을 참조하십시오. - 설정은 privileged access docs에 덮여 있습니다.

자주 묻는 질문
###는 Monitic은 자격 증명을 자동으로 회전합니까?
이름 * Monitic은 밀폐된 스토리지, 중개 액세스 및 공개 수준의 감사에 중점을 둡니다. 회전은 통제, 인간 시작된 가동을 남아 있습니다 — 그리고 각 비밀 변화가 감사 길에서 끌기 때문에, 당신은 실제로 일어난 것을 확인할 수 있습니다.

우리의 데이터베이스가 덤프되면 무슨 일이?
공격자에게는 아무것도 유용합니다. Vault 페이로드는 AES-256-GCM이 각각 저장된 마스터 키에 의해 감싸인 영구 키 아래에 밀봉됩니다. 마스터 키가 없다면 덤프는 ciphertext를 포함합니다.
###는 Monitic의 상단에 추가 라이센스입니까?
별도의 제품 없음. PAM 및 ID 기능은 엔터프라이즈 계층에 포함되어 있습니다. 혼자 독립 PAM 공구는 전형적으로 전체적인 플랫폼 보다는 더 많은 것을 요합니다.
###는 클라이언트를 대신하여 MSP를 파악할 수 있습니까?
예. Privileged 자산 및 vault 항목은 클라이언트 당 클라이언트 당 개최 될 수 있으며, per-company 액세스 허용 목록은 각 기술자가 고객에게 할당됩니다.
