Netwrix Privileged Access Management (PAM)
特权发现与清理
持续盘点并清理特权访问环境,以防止非受控账户、未使用的权限或“影子”访问路径。
为什么选择 Netwrix PAM 进行持续发现和清理?
持续扫描可检测未受管理的特权账户,并自动移除过度权限。
发现隐藏的特权资产
现代 PAM 解决方案可自动发现计算机、服务账户、云身份以及其他常被忽视的资产。
现代 PAM 解决方案会自动发现机器、服务账户、云身份以及其他常常未被注意到的资产。
防止特权蔓延与过期访问
如果不进行清理,特权访问会无节制地增长。持续的审查和清理有助于落实最小权限原则。
如果不进行清理,特权访问会失去控制地不断增长。持续审查和清理有助于贯彻最小权限原则。
保持精简的攻击面
移除未使用的账户和多余的权限,可最大限度减少攻击者可利用的入口点。
通过移除未使用的账号和多余的权限,您可以将攻击者可利用的入口点数量降到最低。
提升治理与审计就绪度
通过始终在线的发现和清理,您可以维护最新的清单和权限基线——让审计更轻松,并降低风险。
通过持续在线发现与清理,您可以维护最新的资产清单和权限基线——从而让审计更轻松,并降低风险。
使用 Netwrix PAM 进行持续发现与清理的关键功能
示例:
初次扫描发现隐藏账号
Netwrix Privilege Secure 在服务器、云环境和域控制器上运行自动扫描,检测到多个未受管理的本地管理员账户,以及一个在遗留系统上仍处于活动状态、早已被遗忘的服务账户。
Netwrix Privilege Secure 会在服务器、云环境和域控制器上自动执行扫描。它能够发现多个未受管理的本地管理员账户,以及仍在运行的旧系统中被遗忘且仍处于活动状态的服务账户。
识别到过量权限
分析显示,多个用户账户拥有其不再需要的域管理员权限。其中一些属于数月前已调任其他岗位的员工。系统将这些标记为过度权限,以供审查。
分析显示,多個用户账户拥有其不再需要的域管理员权限。其中一些属于数月前已调任到不同岗位的员工。系统将这些权限标记为需要审查的过量权限。
基于策略的清理已启动
Netwrix Privilege Secure 根据预定义的清理策略,自动禁用过期的管理员账户并将用户从特权组中移除。在最终移除之前,会通知服务所有者进行审查。
Netwrix Privilege Secure 会根据预定义的清理策略自动禁用过期的管理员账户,并将用户从特权组中移除。在最终移除之前,会通知服务负责人进行审查。
持续监控,保持安全卫生
平台持续进行每日扫描,实时识别新账户或访问权限变更。任何偏离最小权限策略的情况都会触发警报和清理工作流。
平台会每天持续扫描,实时识别新账户或访问变更。只要偏离最小权限(least-privilege)策略,就会触发告警并启动清理工作流。
生成可供审计的资产清单
详细报告显示所有已发现的特权账户、已移除的权限以及当前的权限分配。组织现在可以维护一份清晰、经过验证的清单,为审计提供支持并缩小攻击面。
详细报告展示所有已发现的特权账户、已移除的权限以及当前的授权情况。组织现在维护一份干净且已验证的资产清单,用于支持审计并降低攻击面。
结果
借助 Netwrix Privilege Secure,组织可以持续掌握所有特权账户的情况,自动移除多余权限,并随时保持审计就绪状态。持续的发现和清理可最大限度缩小攻击面,让特权访问始终处于受控状态,而无需增加代理或复杂性。
借助 Netwrix Privilege Secure,组织能够持续掌握所有特权账户的情况,自动移除多余权限,并在任何时候保持随时可审计的就绪状态。持续发现与清理可将攻击面降至最低,同时在不增加代理或复杂度的情况下,让特权访问始终处于受控状态。
准备好开始了吗?
"借助 Netwrix Privilege Secure,我们在数天内而非数月内为关键系统实现了 privileged access management,并且它与我们现有的系统和安全控制无缝集成。"
Craig Larsen
信息系统管理员, Eastern Carver County Schools