Skip to main content

特权访问管理

管理访问。 审计活动。 响应事件。 一体化

挑战

特权不受控制是危险的。 借助Ekran System特权访问管理(PAM), 您可以对面临的最大挑战进行必要的控制:

  • 保护关键端点
  • 全面了解所有特权账户
  • 精确控制访问权限
  • 监控和审计特权活动
  • 确保合规性

Ekran System帮助企业

阻止内部威胁

全面保护重要资产

轻松通过网络安全审计

以合理的价格获得PAM最全面功能

Ekran System特权访问管理解决方案

Ekran System的PAM功能根据NIST建议构建 。 通过在您的跳转服务器上管理启动的RDP会话,您可以用来确保对关键端点的安全远程访问。

使用Ekran System的PAM功能,您可以:

  • 安全访问您的 Active Directory 环境以及 Linux/Unix 和 Windows 端点
  • 保护网络应用程序的访问
  • 指定特定特权用户可以访问的端点
  • 限制授予访问权限的时间
  • 向特定用户和用户组提供临时凭据
  • 自动生成、加密和管理特权用户的凭据

您还可以使用 Ekran System的PAM 功能来确保第三方供应商、承包商和远程员工安全的远程访问您的关键端点

请忘记必须配置额外权限的密码管理软件吧。 Ekran System包含一个先进的特权密码管理解决方案,拥有正确处理和保护机密所需的所有功能:

  • 用于安全存储和传递机密的密码库
  • Windows和AD帐户的自动和手动密码轮换
  • 基于角色的访问控制
  • SSH密钥管理
  • 共享帐户的密码管理(Windows、Linux)
  • 网页账号密码管理

Ekran System提供军用级数据加密,并且仅使用符合FIPS 140-2标准的加密算法。 所有数据和连接,包括特权帐户凭据和客户端-服务器连接,都使用AES-256密钥和RSA-1024或RSA-2048算法进行加密。

密码签出功能 通过防止一个以上的用户在任何时候访问任何秘密来获得对特权账户的额外控制权 任何秘密,可选择限制用户访问秘密的时间,以及更多。

当一个用户登录到任何特定的秘密时,它的密码会从保险库中签出,这样就不会有 其他用户可以使用它。 当用户完成使用该秘密时,该密码会被检回到 因此被释放给其他用户。

利用Ekran System的密码签出功能,您可以 :

  • 在指定的时间段后自动签入一个秘密的密码
  • 在用户使用完一个密码后自动轮换该密码
  • 在任何时候强行签入密码,以立即断开用户与该秘密的联系
  • 追踪当前使用带有签出密码的秘密的用户

使用密码签出功能来跟踪秘密,提高共享帐户的责任感 用户的责任感,并增强你的组织的安全性。

借助Ekran System即时PAM功能,最大限度的降低网络安全风险,控制同时活跃账户的数量:

  • 用于确定谁可以访问什么以及何时访问的手动访问批准
  • 一次性密码 (OTP),用于保护对特定端点的临时访问,包括紧急访问
  • 与领先的票务系统集成,包括 SysAid 和 ServiceNow,用于交叉检查和验证特权访问请求的原因
  • 基于时间的用户访问限制,以加强对关键数据和系统的保护

监控、记录和管理在临时凭据下启动的所有会话中的用户活动

使用Ekran System双重身份验证 (2FA) 工具加强对您的重要资产的保护。 该工具是我们丰富的身份和访问管理功能的一部分。

Ekran System多重身份验证工具通过结合用户凭据和基于时间的一次性密码来增强用户验证过程。 此特权身份管理解决方案包含在任何 Ekran System 许可证中,并在 Windows Server 和 Windows 以及 macOS 端点上运行。

监控是特权帐户管理的重要组成部分。 借助Ekran System,您可以持续监控、记录和审计端点上的所有特权会话。

如果服务器连接暂时受限或丢失,轻量级Ekran System客户端将继续以离线模式记录会话。 连接恢复后,所有信息将上传至Ekran System应用服务器。

此外,Ekran System可以自动生成大量的用户活动报告,让您近距离了解每一个用户操作并分析整体用户活动。

在Ekran System可操作警报系统的帮助下启用主动特权活动监控。

使用我们大量的模板规则库或设置自定义目标警报来检测异常用户行为。 阻止用户、终止应用程序并发送实时通知以近实时的查明特权访问滥用情况。

对于每个警报,您可以选择分配一个自动事件响应操作,该操作将与通知安全人员一起执行:向用户显示警告消息、终止应用程序或阻止用户。

管理访问。 审计活动。 响应事件。

观看Ekran系统内部风险管理解决方案的6分钟概述,展示访问管理、用户活动监控、用户行为分析、员工监控和内部威胁检测。

Ekran System® 管理特权访问以确保合规性

确保适当级别的特权帐户管理和访问管理是主要合规性法规和标准的主要要求之一。 借助 Ekran System的特权访问管理安全解决方案,您可以轻松满足合规性要求:

借助 Ekran System 的其他功能为您的企业创造最大价值

Ekran System 技术合作伙伴提供的密码管理器概述

观看我们的合作伙伴 UBX Cloud 的视频评论,了解 Ekran System 密码管理器如何与连接管理器协同工作以简化特权帐户管理。

支持平台

EKRAN SYSTEM® 集成

Ekran System员工跟踪软件与您的基础设施无缝集成,包括领先的SIEM和票务系统。

案例分析

客户评价

Dennis Fox II

CEO | President at ES Consulting

“What we like the most about the Ekran is how easy it was to get started. The communication with the team is both smooth and efficient. Also, the support received from Ekran System team, both informational and technical, has always been very prompt and helpful.”

Paul Maranzano

Technical Director at National IT Solutions

“We tried quite a few products before we came to Ekran System. The key factor that led me to Ekran was fast communication from sales to support. I’d highly recommend Ekran System to most colleagues. Within 30 to 40 minutes I had it up and running and it was recording. I was quite impressed by how quick and easy it was. I definitely recommend Ekran System!”

Egzon Sinanaj

Director of Support and Security at PECB

“We have a lot of data to protect. We are also very happy to have an ever-growing number of new customers whose data are processed only by authorized processes and employees. To keep everything in check, we must be able to identify potential internal or external threats in time and act accordingly to prevent any intentional or unintentional errors.”

Denis Gundarev

Senior Program Manager at Microsoft

“Ekran System provides a great solution for customers that need a session recording and activity audits, as well as incident response functionality to detect and prevent insider threats.”

Adrian Cragg

CTO of CNC Ltd

“As a Managed Service Provider we are responsible for our customers’ servers but aren’t the only ones with access and often well intentioned 3rd parties cause disruption with unauthorised changes. Ekran gives us peace of mind that all actions carried out on the server are recorded and we can quickly identify & rectify issues. It’s like having CCTV for your server and in these times of a need for heightened security and auditing this is perfect for the job.”

他们选择了
Ekran System 内部风险管理平台

常见问题

特权访问管理 (PAM) 是一套网络安全政策、法规和工具,以便让您管理特权用户的访问权限。 通过应用特权访问管理解决方案,您可以设置哪些用户可以访问哪些资源,保护敏感数据,避免遭受未经授权的访问,并检测和预防安全事件。

管理特权访问可以帮助您防止网络安全风险,例如数据盗窃、泄露和滥用、企业间谍活动和凭据盗窃。 配置一个PAM工具包对于需要遵守网络安全法律、标准和法规(如 HIPAA、PCI DSS 和 NIST SP 800-53)的组织也很重要。 保护用户访问是遵守法规的重要组成部分。

虽然PAM和IAM都有助于管理用户访问,但它们有很多不同之处:

  1. PAM只控制特权账户,而IAM可以应用于所有账户。
  2. PAM保证用户只会访问他们有访问权限的资源。 IAM确保只有正确的人才能登录组织的系统。
  3. IAM在对组织资源提供访问权限之前验证用户的身份。 PAM在提供访问权限之前检查用户凭据。

按照法规要求通常需要组织同时配置PAM和IAM工具,以确保提供最佳保护。 Ekran System为您提供包含PAM和IAM工具的全套解决方案。

使用PAM系统的主要目的是保护组织的敏感数据免遭受未经授权的访问。 PAM可帮助您确保特权用户仅访问他们工作所需的资源。 此外,如果用户对敏感数据进行了可疑操作,它还会向安全人员发出警报。

PAM可用于防止内部威胁(如数据盗窃和企业间谍活动)以及外部攻击(如黑客攻击、凭据盗窃和社交工程)。

通过配置PAM解决方案,组织可以:

  1. 保护存储的敏感数据
  2. 减轻可能的内部和外部威胁
  3. 不影响工作效率的同时防止特权用户违反安全政策
  4. 加强遵守网络安全要求

不是。 特权访问管理已整合到我们的内部风险管理解决方案中。

Ekran System还包括以下工具:

  1. 用户活动监控
  2. 身份管理
  3. 可疑用户操作警报
  4. 强化审计和报告

所有这些功能都可以帮助您的安全团队通过有效监视和控制用户活动来保护敏感数据。

使用Ekran System的PAM解决方案,您可以像管理内部员工的访问权限一样轻松的管理远程访问权限。 您可以为远程用户配置访问权限、管理他们的凭据和机密、审核他们的活动、监控访问请求和与敏感数据的互动等。

Ekran System在配置访问权限方面非常灵活。 例如,您可以:

  1. 为用户创建唯一的访问设置
  2. 设置用户角色并将这些角色分配到用户组
  3. 在一定时间内允许访问敏感资源
  4. 其他

我们的PAM解决方案易于定制。 另外,我们的支持团队随时准备帮助制作定制方案和任何其他问题。

您可以使用Ekran System以下功能实施最小权限原则:

  1. 精确设置特权用户的访问权限,只允许访问需要的资源
  2. 仅需点击几个按钮即可重新分配用户的访问权限
  3. 在设定的时间段内允许访问最敏感资源

对于实施JIT,您还可以使用这些特权访问管理功能:

  1. 一次性密码,仅在用户需要时在有限的时间内提供访问权限
  2. 手动访问批准,这对于控制最安全资源的访问很有用

Ekran System支持基于Microsoft故障转移集群的高可用性模式。 它的设计方式是,如果Ekran System服务器停止工作,另一个服务器实例可以替换它而不会丢失数据或重新安装。 为了提高可用性,您可以为AppServer创建一个负载均衡集群或部署一个MS SQL集群。

Ekran System使用高级加密标准 (AES) 256 对特权用户凭据和其他机密进行加密。 这些机密存储在 SQL 数据库中,该数据库可以在单独的设备上。

我们还使用加密来保护基于时间的一次性密码、监控记录、导出的取证数据和Ekran System内部用户的密码。 您可以在我们的文档中了解Ekran System有关加密机制的更多信息。

我们已经准备了用于以端头或跳板机实例的形式部署 Ekran System的实用指南 。 该文件还包含有关如何配置Ekran System组件的说明。

如果您对我们的特权访问管理工具有任何问题,请随时联系我们的支持团队。

博客

让我们来了解您的企业数据保护需求

企业数据安全从未像现在这样面临更大的风险。 请联系我们,以便了解更多关于Ekran System如何确保您的数据免受内部威胁。