使用 Identity Manager 和 Privilege Secure 的 Privileged Identity Management (PIM)
通过一体化身份安全平台来管理角色并强制执行访问控制。通过将 Netwrix Identity Manager 与 Netwrix Privilege Secure 集成,您可以减少长期(常驻)权限,并帮助确保特权访问有充分理由、在时间上受限且可审计。
值得信赖
弥合治理与强制执行之间的差距
Identity governance (IGA) 决定谁应该拥有特权访问权限,但特权会话强制执行需要专门的强制执行层。将 Netwrix Identity Manager 与 Netwrix Privilege Secure 集成,可以通过将受治理的审批与 Just-in-Time (JIT) 特权访问强制执行关联起来,弥补这一差距。这样可以减少常驻特权,并帮助保护敏感系统和数据免受横向移动(lateral movement)影响。
为什么要用 Netwrix Privilege Secure 扩展 Identity Governance?
实时策略强制执行
扩展您的 Netwrix Identity Manager 角色的价值。NPS 提供了将 NIM 的静态治理策略转变为主动安全控制所需的技术执行层,确保访问权限仅在身份记录证明合理时才可用。
延伸您在 Netwrix Identity Manager 中角色的价值。NPS 提供实现技术强制执行所需的层,将 NIM 的治理策略和审批工作流转化为主动的安全控制,确保仅在身份记录能够证明其合理性的情况下,才授予特权访问权限。
消除身份差距
IGA 工具可管理访问资格,但往往仍会遗留具有风险的永久特权。Netwrix Password Secure(NPS) 通过确保仅在获得批准且仅在所需期限内授予特权访问来弥补这一差距,从而帮助降低你的攻击面。
动态特权提升
超越简单的角色管理。Netwrix Password Secure(NPS)允许 Netwrix Identity Manager(NIM)的用户按需为特定任务提升权限。这样可确保 Just-in-Time 不仅是身份存储中的一项策略,更是面向 IT 管理员的切实可用的现实。
端到端可视化
通过在治理数据中增加一层会话活动来强化你的合规态势。Netwrix Password Secure(NPS)会捕获权限提升会话期间执行的每一项操作,从而提供与 Netwrix Identity Manager 中所管理批准相匹配的技术证据。
能力
特权身份管理的完整生命周期
汇聚
将治理与实时强制执行融合
Netwrix Identity Manager (NIM) 是身份策略的大脑,负责管理角色与审批。通过添加 Netwrix Privilege Secure (NPS),您将获得执行这些策略所需的“肌肉”。该集成确保仅在已被主动批准的情况下、并且仅在所需的活动时间窗口内授予特权访问,从而弥合管理策略与技术现实之间的差距。
将资格要求落到行动上
使用 NIM 定义谁有资格获得管理员权限,并让 Netwrix Privilege Secure 仅在请求时处理这些权限的即时创建。
使用 NIM 定义哪些人有资格获得管理员权限,并让 Netwrix Privilege Secure 仅在提出请求并获得批准时,以 Just-in-Time 方式授予特权访问权限。
强制执行零常驻特权(zero standing privilege)
从“管理”账户升级到“消除”账户。确保在NIM批准特定的有时间限制的请求之前,您的环境中不存在任何管理账户。
从仅管理账户升级到强制执行零常驻特权(zero standing privilege)。确保特权访问仅在获得批准且有时间限制的请求中授予。
自动化生命周期强制执行
当用户在 NIM 中的角色发生变化时,他们的特权访问路径会自动在实时更新或撤销,从而防止“privilege creep”(特权蔓延)和孤立账户。
闭环合规流程
提供符合Gartner标准的审计,将“NIM审批中的‘谁和为什么’”与Netwrix Privilege Secure会话录制中的“什么和如何”关联起来。
提供可供审计的证据:将 NIM 治理记录中的“谁和为什么”与 Netwrix Privilege Secure 会话录制和审计日志中的“是什么和如何做”关联起来。
减少 IT 支持台摩擦
启用自助式访问请求:遵循你的 NIM 治理规则,但通过安全的“保管/金库”(vaulted) 或“临时/短暂”(ephemeral) 会话立即分配访问权限。