芯盾时代特权账号管理系统帮你填坑
针对企业的特权账号管理难题,芯盾时代基于零信任理念,结合丰富的身份安全建设经验,推出了特权账号管理系统(PAM),为企业建立特权账号全生命周期管理体系,帮助企业发现特权账号、管理特权用户、识别账号风险、全局定期改密、完善安全审计,全面提升对特权账号的管理能力。
1.账号梳理
借助芯盾时代 PAM,企业能够自动发现业务应用、网络设备、安全设备、服务器、数据库以及存储设备的特权账号,并梳理所有特权账号的账号使用方、访问权限、风险信息,最终形成内容全面、分类清晰的特权账号清单,让企业摸清特权账号现状,为特权账号的规范管理提供数据支撑。
2.风险识别
基于对特权账号的梳理和分析结果,企业能够识别弱密码账号、僵尸账号、幽灵账号、长期未改密账号等风险账号,形成可视化的特权账号管理看板,便于管理员掌握账号风险情,及时采取应对措施。
3.用户管理
凭借领先的身份安全产品能力,芯盾时代能够为每个管理员创建唯一的可信身份。管理员登录自己的账号后,再使用权限内的特权账号进行特权访问。通过将每一个特权账号与管理员的身份信息相关联,企业能通过对管理员个人的增强身份认证,保证共享特权账号的安全性,还能提升对共享特权账号的管控和追溯能力,消除安全盲点。
4.权限管理
芯盾时代 PAM 按照零信任的“最小化授权”原则,对特权账号的访问权限进行精细的、动态的管控。企业能够自主制定特权账号的访问控制策略,基于身份、时间、IP、行为等因素动态调整特权账号的访问权限,针对风险访问自适应执行阻断、二次认证等策略,提升特权访问的安全性。
5.密码管理
芯盾时代 PAM 提供了密码集中管理功能,企业能够实现自定义设置密码安全策略、一站式定期密码修改等功能,使得特权账号的密码满足高复杂度、一机一密、定期修改等要求,实现自动、集中、定期修改特权账号密码。对于内嵌账号,芯盾时代 PAM 通过提供接口或开发 SDK 的方式,使应用系统动态从 PAM 中获取账号密码,既解决了内嵌账号的定期改密难题,又消除了因账号密码明文存储导致的安全风险。
为了保证特权账号的安全,芯盾时代 PAM 提供“密码保险箱”功能,采用国密算法对所有账号密码进行加密存储,既强化了特权账号安全,也满足了合规要求。
6.安全审计
芯盾时代 PAM 提供完备的日志功能,完整记录特权访问的全过程。通过审计日志,管理员能够直观的看到哪个人登录了哪个特权账号,在哪个时间段进行了哪些操作,从而对每一次特权访问进行追踪溯源,实现对特权访问的闭环管理。
有了芯盾时代特权账户管理系统(PAM),企业能够保管好 IT 资产和数据资源的“钥匙”,防住“内鬼”,挡住黑客,让企业的数字化业务更加安全~
版权声明: 本文为 InfoQ 作者【芯盾时代】的原创文章。
原文链接:【http://xie.infoq.cn/article/38e44e7010375201786c78ecc】。文章转载请联系作者。
评论