Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

查看所有用例

零常驻特权

实施零常驻特权

实施最小特权、符合 Zero Trust 原则,并消除始终开启的管理员权限带来的风险。

为什么选择 Netwrix Privilege Secure 来实现零常驻特权?

持久的管理员账户是攻击者的高价值目标。一旦被攻破,它们就会使攻击者能够在您的环境中横向移动,并实现长期驻留。Netwrix Privilege Secure 可通过对关键系统授予按需的 just-in-time(即时)且短暂(ephemeral)的访问来帮助您消除常驻权限。

Video preview

消除始终开启的管理员权限

用仅在需要时才存在的限时访问取代永久性特权账户。

将持久的特权账户替换为仅在需要时才存在的、带时间限制的访问。

减少攻击面

确保特权账户无法在经批准的会话之外被利用,最大限度减少攻击者的可乘之机。

确保特权账户无法在未经批准的会话之外被利用,从而最大限度地减少攻击者的机会。

实施零信任

每个特权会话都需要明确的审批、身份验证和日志记录,确保绝不默认信任。

每个特权会话都需要明确的批准、身份验证和日志记录,确保不会默认信任。

提升审计就绪度

对所有特权活动保留清晰、可审计的记录,简化对 SOX、HIPAA 和 PCI DSS 等标准的合规。

维护所有特权活动的清晰、可审计记录,以简化对 SOX、HIPAA 和 PCI DSS 等标准的合规要求。

实现“零常驻特权”的功能

示例:

收到可疑电子邮件

一名员工通过电子邮件收到看似例行的软件更新。其中隐藏着试图利用管理员权限的恶意代码。

一名员工通过电子邮件收到看似例行的软件更新。隐藏其中的是恶意代码,试图利用管理权限。

阻止权限提升

用户点击安装,但 Netwrix Privilege Secure 强制执行零常设特权 (Zero Standing Privileges)。该进程尝试提升权限,但由于不存在常设管理员权限,操作被阻止。

他们点击安装,但 Netwrix Privilege Secure 强制执行 Zero Standing Privileges。该进程会尝试提权,但由于不存在常驻的管理员权限,因此会被阻止。

攻击瞬间被阻止

安装失败,攻击者的载荷无法执行。由于没有可用的持久特权,威胁立即被阻止。

安装失败,攻击者的有效载荷无法执行。由于没有可用的常驻权限,威胁会立即停止。

授予按需(Just-in-Time)的访问权限

之后,另一名员工需要更新设备驱动程序。通过 Netwrix Privilege Secure,他们申请即时 (JIT) 访问权限,该权限针对该特定任务获得批准并完成配置。

稍后,另一名员工需要更新设备驱动程序。通过 Netwrix Privilege Secure,他们请求按需(just-in-time)的访问权限,该请求会针对特定任务获批并完成权限配置。

权限自动撤销

任务完成后,提升的权限会自动撤销,不会留下可被攻击者利用的常设凭据。

任务完成后,提升的权限会自动撤销,从而不会留下攻击者可利用的常驻凭据。

结果

借助 Netwrix Privilege Secure,您的组织可以消除常驻管理员权限、实施最小权限,并在不拖慢用户的情况下落实零信任原则。

使用 Netwrix Privilege Secure,您的组织可以消除始终开启的管理员权限,落实最小权限原则,并在不拖慢用户的情况下与 Zero Trust 原则保持一致。

Netwrix Privileged Access Management (PAM)

准备好开始了吗?

"借助 Netwrix Privilege Secure,我们在数天内而非数月内为关键系统实现了 privileged access management,并且它与我们现有的系统和安全控制无缝集成。"

Craig Larsen

信息系统管理员, Eastern Carver County Schools

零常驻权限常见问题(FAQs)