Привилегированный доступ, минус отдельный законопроект PAM
Автономные платформы PAM оцениваются так, как если бы привилегированный доступ был отдельной дисциплиной с собственной бюджетной линией. Для большинства ИТ-организаций это не так — это часть той же операционной структуры, что и исправление, мониторинг и служба обслуживания. Monitic создает привилегированное управление доступом на платформе: хранилище паролей, зашифрованное арендатором, привилегированное управление активами для серверов и сетевых устройств, брокерское назначение сеанса и аудиторский след, который записывает каждое раскрытие учетных данных. Он поставляется на уровне Enterprise - как правило, меньше, чем самостоятельные затраты на продукт PAM - на платформе с планами конечных точек.
[Изображение 1: Обзор привилегированного доступа, показывающий папки хранилища, зарегистрированные привилегированные активы и поток недавних проверенных данных — альтернатива: «Консоль программного обеспечения для управления привилегированным доступом Monitic»]

Какое программное обеспечение для управления привилегированным доступом должно быть проверено
CISO для оценки PAM требуется три ответа. Во-первых, инвентаризация: какие серверы, сетевые устройства и учетные данные считаются привилегированными, и где они живут. Во-вторых, криптографическое сдерживание: если база данных просачивается, секреты просачиваются вместе с ней. В-третьих, атрибуция: кто видел, какие полномочия и когда. Monitic отвечает на все три вопроса внутри консоли, в которой уже работает ваша команда — хранилище паролей (/platform/privileged-access/password-vault/) для сдерживания, привилегированные активы и сессии для инвентаризации и брокерской деятельности, а также аудиторский след для атрибуции.

Хранилище паролей запечатано на арендатора
Полезная нагрузка каждого входа в хранилище зашифрована: запечатана AES-256-GCM под ключом данных, уникальным для вашего арендатора, который сам по себе обернут мастер-ключом, который никогда не сидит рядом с данными. Слив базы данных ничего не сливает без этого главного ключа. Записи организованы в папках, поэтому команды могут структурировать учетные данные по клиенту, сайту или системе, а частичные обновления несут флаги аудита, которые отличают редактирование метаданных от фактического секретного изменения. Полный дизайн находится на странице password vault.

Привилегированные активы и брокерские сессии
Зарегистрируйте серверы и сетевые устройства в качестве привилегированных активов, прикрепите учетные данные, которые их разблокируют, и назначьте сеансы техникам, которые нуждаются в доступе, не предоставляя постоянные учетные данные всем в команде. MSP могут хранить учетные данные от имени своих клиентов, а схемы доступа к персоналу удерживают персонал, ориентированный на клиента, в своей полосе. См. привилегированные активы и сеансы для брокерской модели и дистанционный доступ для слоя соединения, с которым он сопряжен.
Аудит, который отделяет переименование от секретного изменения
Всякое откровение записывается: кто открыл, что и когда. Мутации регистрируются с достаточным контекстом, чтобы реконструировать события позже, а флаги с частичным обновлением означают, что аудитор может сразу сказать, коснулся ли редактор секретной полезной нагрузки или только ее метаданных. Эта точность имеет значение, когда вы отвечаете на вопросы регулятора, а не только на панели инструментов. Та же самая дисциплина проходит через /platform/security-compliance/ через платформу.
[Изображение 3: Журнал аудита, отфильтрованный для раскрытия учетных данных с помощью колонок актера, ввода и метки времени — alt: «Оцененные учетные данные раскрываются в Monitic PAM»]

Как это работает
Регистрируйте привилегированные активы и храните их учетные данные в хранилище. Назначение или брокерские сессии для техников и персонала, которые нуждаются в них. Каждое открытие и каждая мутация автоматически попадают в аудиторский след — нет отдельного продукта для регистрации, нет экспортного трубопровода для обслуживания, нет согласования между инструментом PAM и платформой записи.
##Исследуйте привилегированный доступ
** Password vault** — папки-организованные записи, шифрование конвертов для входа, проверенные данные. ** Привилегированные активы и сессии** — реестр активов, назначение сеансов и брокерская деятельность, доступ к кадровым ресурсам.

Работает с остальной частью платформы
Привилегированный доступ сильнее, когда он разделяет модель данных с остальной частью вашей работы. Идентичность и каталог управляет тем, кто существует и какие роли они выполняют; дистанционный доступ проводит сессии PAM-брокеров; соответствие безопасности превращает аудиторский след в доказательства. Команды, готовящиеся к рамочному аудиту, должны начать с решения по соблюдению. Корабли PAM в ярусе Enterprise — см. pricing — и настройка покрывается в privileged access docs.

Часто задаваемые вопросы
Monitic автоматически поворачивает учетные данные?
Нет. Monitic фокусируется на закрытом хранении, брокерском доступе и аудите на открытом уровне. Вращение остается контролируемой, инициированной человеком операцией, и поскольку каждое тайное изменение помечено в аудиторском следе, вы можете проверить, действительно ли это произошло.
###Что произойдет, если наша база данных будет удалена?
Ничего полезного нападающему нет. Полезные нагрузки хранилища представляют собой AES-256-GCM, запечатанные под ключами на арендатора, обернутые мастер-ключом, хранящимся отдельно. Без главного ключа свалка содержит шифротекст.
Является ли PAM дополнительной лицензией поверх Monitic?
Отдельного продукта нет. Возможности PAM и идентификации включены в уровень Enterprise. Одиночные инструменты PAM обычно стоят дороже, чем вся платформа.
Может ли MSP хранить учетные данные от имени клиентов?
Да. Привилегированные активы и записи в хранилище могут храниться на одного клиента, а списки разрешений на доступ к каждой компании держат каждого техника внутри клиентов, которым они назначены.
Консолидация PAM в платформу, которую вы уже используете
Запустите хранилище, реестр активов и аудиторский след рядом с патчированием и мониторингом — одна консоль, один агент. Начать бесплатную пробную версию — 14 дней, каждый модуль включен — или получить демо.

Посмотрите Monitic на своём парке устройств
Полнофункциональный 14-дневный пробный период · без банковской карты · ваш реальный парк устройств в консоли с первого дня.