Netwrix Privileged Access Management (PAM)
消除特权账户泛滥
重新掌控特权访问,并减少攻击面。
为什么用 Netwrix 解决特权账号蔓延问题?
Netwrix Privilege Secure 会在整个环境中持续发现未受管理、隐藏以及过期的特权账号,帮助您消除账号蔓延、落实最小权限,并强化安全态势。
发现每一个特权账号
持续扫描,发现所有系统和应用程序中未受管理、未使用或隐藏的特权账户。
持续扫描,发现所有系统和应用中的未受管理、未使用或隐藏的特权账号。
减少域管理员攻击面
消除常驻域管理员特权并实施即时 (JIT) 访问,从而缩小最危险的攻击途径。
消除始终在线的域管理员权限,并强制实施按需(just-in-time)的访问,以缩小最危险的攻击途径。
支持审计就绪
维护特权账户及其活动的完整、可审计的清单,更轻松地满足 SOX、HIPAA、PCI DSS 等合规要求。
维护一份完整且可审计的特权账户及其活动清单,以便更轻松地符合 SOX、HIPAA、PCI DSS 等要求。
增强现有 PAM 投资
自带保管库 (BYOV) 并与现有 PAM 工具集成,扩展其覆盖范围并改善特权账户卫生状况。
自带金库(Bring your own vault,BYOV),并与现有 PAM 工具集成,以扩展其覆盖范围并改善特权账户的安全卫生。
消除特权账户蔓延的功能
示例:
发现隐藏帐户
在一次安全评估中,IT 团队使用 Netwrix Privilege Secure 扫描 Active Directory 和云系统。扫描发现了多个休眠的本地管理员账户,以及一个六个多月未使用的孤立域管理员账户。
在安全评估期间,IT 团队使用 Netwrix Privilege Secure 扫描 Active Directory 和云系统。该扫描会发现多个处于休眠状态的本地管理员帐户,以及一个超过六个月未使用的孤立(orphaned)域管理员帐户。
已分析过量权限
进一步分析发现,多个服务账户和遗留管理员配置文件仍拥有提升的权限,尽管其对应的应用程序已经停用。这些发现揭示了攻击者潜在的入侵入口。
进一步分析显示,尽管这些应用已被停用(decommissioned),但仍有若干服务帐户和旧版(legacy)管理员配置文件保留了更高权限。这些发现凸显了攻击者可能利用的潜在切入点。
已启用“即时(just-in-time)”访问
IT 团队移除常驻域管理员账户,并实施即时 (JIT) 特权访问。现在,管理员仅在维护或故障排查需要时才会获得临时凭据。
IT 团队会移除持续存在(persistent)的域管理员帐户,并实施“即时(just-in-time)”特权访问。管理员现在只有在维护或故障排除(troubleshooting)需要时,才会获得临时凭据(temporary credentials)
集成加强监督
Netwrix Privilege Secure 与组织现有的 PAM 保管库集成,为所有特权账户提供一致的控制、凭据轮换和可见性。
Netwrix Privilege Secure 与组织现有的 Privileged Access Management (PAM) vault 集成,实现对所有特权帐户的统一控制、凭据轮换以及可视性。
持续监控以保持“良好状态”
系统自动生成详细的会话报告,显示谁在何时访问了什么内容以及执行了哪些操作,帮助组织证明合规性,并对所有第三方活动保持问责。
系统会自动生成详细的会话报告,显示谁在何时访问了什么,以及执行了哪些操作——帮助组织证明合规性,并对所有第三方活动保持问责。
结果
借助 Netwrix Privilege Secure,组织可以持续发现并清理未受管理的特权账户、执行最小权限并消除常设管理员权限。这可以缩小域管理员攻击面、支持审计就绪,并增强整体安全态势。
借助 Netwrix Privilege Secure,组织可以持续发现并清理未受管理的特权账户,落实最小权限原则,并消除长期存在的管理员权限。这可降低域管理员的攻击面,支持审计就绪,并加强整体安全态势。
准备开始了吗?
"借助 Netwrix Privilege Secure,我们在数天内而非数月内为关键系统实现了 privileged access management,并且它与我们现有的系统和安全控制无缝集成。"
Craig Larsen
信息系统管理员, Eastern Carver County Schools