資安產品解決方案

One Identity 特權存取管理方案

IT人員或外包商等特權人員因為負責系統的運作與管理,是駭客或有心人士入侵的重點。駭客透過作業系統、應用程式漏洞或惡意軟體竊取特權身份入侵系統來竊取重要資料的事件不斷發生,因此特權帳號需要定期清查並納入控管,且定期更改登入密碼。此外,特權帳號管理也是主管單位資訊安全檢查的重要項目。One Identity的特權存取管理方案可提供特權帳號密碼管理、遠端連線側錄、行為分析功能協助您快速且有效率的管理特權帳號。
One Identity全球有超過7,000客戶,Gartner在2018年2月的將One Identity列為身份治理與管理(Identity Governance and Administration)魔力象限Magic Quadrant中Leader領導廠商。
proware_solution_One Identity
One Identity的IAM身份與存取管理Identity & Access Managemen主要為下列功能:
身份治理Identity Governance
通過可視性、控制與管理結合,提供實現身份、資料與和特權存取的完整,業務導向的治理能力。
存取管理Access management
確保所有用戶都可以獲得資源,然後需要以安全和符合法規的方式從任何位置和任何設備進行工作。
特權管理Privileged management
通過精細控制與監控管理員訪問來集中管理具有個人責任的特權帳號 - 包括對這些帳戶與存取的治理。
其中One Identity Safeguard是針對特權存取管理Privileged Access Management的完整方案,並由下列三種模組所組成。
proware_solution_OneIdentitySafeguard

1. Safeguard for Privileged Passwords:特權帳號密碼管理
  • 管理Unix Root、AD Domain Account、Cisco Router、SonicWALL Firewall、Juniper Switch、SQL ServerOracle Database、Amazon Web Services、Facebook、Dell iDrac與HP iLO等特權帳號
  • 提供特權帳號的請求、核准與拒絕流程
  • 加強特權帳號密碼的安全

  • 2. Safeguard for Privileged Sessions:特權帳號連線管理
  • Proxy base不需要安裝Agent的特權帳號連線管理、錄影、搜尋與報告
  • 支援RDP、SSH、Telnet、VNC、Citrix ICA與http/https等協定
  • 支援光學字元辨識(Optical character recognition)與全文檢索(Full text search)

  • proware_solution_OneIdentity

    3. Safeguard for Privileged Analytics:特權帳號行為分析
  • 透過日誌Logs與Safeguard for Privileged Sessions連線側錄分析特權帳號行為
  • 收集特權用戶的數位足跡
  • 定義什麼是正常的,構建用戶基線
  • 即時識別異常和危險事件