Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

查看所有用例

Netwrix Privileged Access Management (PAM)

第三方供应商访问

为承包商和供应商授予临时的特权访问权限。监控外部用户会话,并自动撤销访问权限。

为什么选择 Netwrix 来管理第三方供应商访问?

为供应商、承包商和服务提供商启用安全、受控的外部访问——在监控会话的同时实施最小权限,并在任务完成后自动撤销访问权限。

Video preview

为外部用户启用安全的临时访问

供应商和承包商经常需要对内部系统的特权访问。如果缺乏适当的控制,这将成为主要的攻击途径。面向供应商的 PAM 解决方案有助于在执行安全策略的同时简化访问。

供应商和承包商通常需要对内部系统进行特权访问。若缺乏适当的控制,这将成为重要的攻击途径。Vendor-PAM 解决方案可帮助简化访问流程,同时执行安全策略。

监控会话并保持全面可见性

记录和审计第三方会话是了解“谁在何时做了什么”的关键。这有助于降低滥用、凭据泄露或供应链攻击的风险。

记录并审计第三方会话对于弄清楚“谁在何时做了什么”至关重要。这有助于降低被滥用、凭据泄露或供应链攻击的风险。

应用“仅在需要时”与最小特权控制

仅在必要时间内向供应商授予其所需的访问权限,从而减少常设权限并缩小攻击面。

仅在必要的时间内、仅在他们所需的范围内授予供应商访问权限——从而减少长期特权并降低攻击面。

自动化撤销并简化治理

任务完成后,供应商的访问权限应自动终止。PAM 解决方案支持自动清理和审计跟踪,并确保符合外部访问策略。

任务完成后,供应商访问应自动结束。PAM solutions 可实现自动清理、审计追踪,并确保符合外部访问策略。

使用 Netwrix PAM 的第三方供应商访问关键功能

示例:

已收到供应商访问请求

第三方供应商提交特权访问请求,以完成对关键系统的定期维护。

第三方供应商提交请求,申请特权访问以完成对关键系统的计划维护。

带有时间限制的已批准访问

IT 团队使用 Netwrix Privilege Secure 审批该请求。系统自动配置仅在维护窗口期内有效的临时凭据。

IT 团队使用 Netwrix Privilege Secure 来批准该请求。系统会自动为维护窗口期间生成并分配仅在该时段内有效的临时凭据。

实时监控会话

供应商连接后,Netwrix Privilege Secure 会记录整个会话,捕获键盘输入和屏幕活动。安全团队可以实时查看会话,也可以在事后进行审计审查。

当供应商连接时,Netwrix Privilege Secure 会记录整个会话,捕获按键输入和屏幕活动。安全团队可以实时查看会话,或为审计目的事后进行回放和复核。

任务完成并撤销访问权限

供应商完成维护任务后,其特权会话即告结束,Netwrix Privilege Secure 会自动撤销访问权限、删除临时凭据并记录所有活动。

一旦供应商完成维护任务,其特权会话即告结束,Netwrix Privilege Secure 将自动撤销访问权限、删除临时凭据,并记录所有活动。

生成审计报告

系统自动生成详细的会话报告,显示谁在何时访问了什么内容以及执行了哪些操作,帮助组织证明合规性,并对所有第三方活动保持问责。

系统会自动创建一份详细的会话报告,显示谁在何时访问了哪些内容,以及执行了哪些操作——帮助组织展示合规性,并对所有第三方活动保持问责。

结果

借助 Netwrix Privilege Secure,组织可以为供应商和承包商提供安全的临时访问权限,监控所有特权会话,并在任务完成后自动撤销访问权限。这可确保最小权限、合规性以及对供应链威胁的防护,同时不拖慢关键工作。

借助 Netwrix Privilege Secure,组织可以为供应商和承包商启用安全的临时访问,监控所有特权会话,并在任务完成后自动撤销访问权限。这有助于在不减慢关键工作的前提下,确保最小权限、合规性以及对供应链威胁的防护。

Netwrix Privileged Access Management (PAM)

准备开始了吗?

"借助 Netwrix Privilege Secure,我们在数天内而非数月内为关键系统实现了 privileged access management,并且它与我们现有的系统和安全控制无缝集成。"

Craig Larsen

信息系统管理员, Eastern Carver County Schools

第三方供应商访问常见问题