مدیریت دسترسی ممتاز (PAM)
حسابهای مدیریتی، کلید پادشاهی شما هستند. آنها را با بالاترین سطح حفاظت ایمن کنید.
صندوق
رمزنگاری AES-256 / HSM
ضبط نشست
ویدئو + متن دستورات
پروتکلها
SSH, RDP, DB, Web
JIT
دسترسی موقت خودکار
خطر حسابهای ممتاز
حسابهای ممتاز — مدیران سیستم، حسابهای ریشه و سرویسهای حیاتی — هدف اصلی مهاجماناند؛ زیرا تصاحب یکی از آنها میتواند کل سازمان را به خطر بیندازد. مدیریت دسترسی ممتاز (PAM) گیتا این حسابها را در یک صندوق امن قرار میدهد، دسترسی به آنها را کنترل و ضبط میکند و اصل کمترین امتیاز را بهصورت سختگیرانه اعمال میکند.
آنچه در اختیار شما قرار میگیرد
صندوق امن اعتبارنامه
رمزها و کلیدهای ممتاز در یک صندوق رمزنگاریشده نگهداری و هرگز فاش نمیشوند.
ضبط و بازپخش نشست
تمام نشستهای ممتاز برای حسابرسی و بررسی پس از رویداد ضبط میشوند.
دسترسی بههنگام (JIT)
دسترسی ممتاز فقط برای مدت لازم اعطا و سپس خودکار لغو میشود.
چرخش خودکار رمز
رمزهای حسابهای ممتاز بهصورت دورهای و خودکار تغییر میکنند.
کنترل دسترسی به سرور
مدیریت امن دسترسی SSH و RDP بدون افشای اعتبارنامه به کاربر.
تأیید دسترسی حساس
اعطای دسترسی به منابع حیاتی نیازمند تأیید چندنفره است.
ساده در استفاده، قدرتمند در عمل
کشف حسابهای ممتاز
گیتا حسابهای ممتاز پراکنده در زیرساخت را شناسایی و وارد صندوق میکند.
اعمال کنترل
دسترسی به این حسابها تنها از طریق گیتا و با سیاستهای دقیق ممکن میشود.
رصد و ضبط
هر استفاده ضبط، حسابرسی و در صورت لزوم متوقف میشود.
چرا این برای سازمان شما مهم است
- حذف رمزهای ممتاز سختکدشده و بهاشتراکگذاشته
- حسابرسی کامل: چه کسی، چه زمانی و چه کاری انجام داد
- کاهش شعاع انفجار در صورت نفوذ
- انطباق با الزامات سختگیرانهی حسابرسی
قابلیتهای مرتبط
پرسشهای پرتکرار
IAM همهی هویتها را مدیریت میکند، اما PAM بهطور خاص بر حسابهای پرامتیاز و حیاتی و کنترل سختگیرانهی آنها تمرکز دارد.
خیر، یکی از مزایای کلیدی PAM این است که کاربر بدون دیدن رمز، به نشست متصل میشود؛ پس رمز قابل سرقت نیست.
برای حسابرسی، بررسی حوادث امنیتی و اثبات انطباق؛ میتوانید دقیقاً ببینید در هر نشست ممتاز چه اتفاقی افتاده است.
هویت سازمان خود را به «گیتا» بسپارید
از مشاورهی رایگان معماری تا استقرار کامل در زیرساخت شما؛ تیم ۵۰۰ نفرهی گیتیافروز همراه شماست.
بدون نیاز به کارت اعتباری · استقرار ابری یا درونسازمانی · پشتیبانی فارسی ۲۴/۷