Privilegerte kontoer, for eksempel at av domeneadministratoren eller tjenestekonto, lar svært kraftig, vanligvis ubegrenset tilgang til systemet og data, og hvis de ikke er skikkelig sikret og vedlikeholdt, representerer de en svært høy risiko for en organisasjons sikkerhet. Anmeldelser
Hvor mange servere og enheter er tilgjengelige under "favoritt" passord, for eksempel "qwerty123" eller bare forlatt i en fabrikkinnstillingene for alltid? Er det trygt? Tydeligvis ikke ... Selvfølgelig kan du bruke mange passord, skrive dem ned på en tavle i serverrommet eller lagre dem i delte regneark.
Men hvordan ville du tvinge alle medlemmer av teamet å bruke disse verktøyene? Satse på det; noen vil endre kontoer uten å oppdatere et regneark uansett, og dette vil skje daglig.
annet punkt å vurdere er Regulatory Compliance standarder, som SOX og glba. Disse stiller strenge passordadministrasjon regler: passordstyrke og behovet for å endre dem med jevne mellomrom, vanligvis hver tredje måned eller så. Videre må tilgang til beskyttede data kontrolleres og tilgjengelig for revisor å avgjøre hvem som var det og når.
Rutinekontroll, oppdateringer og rapportering kan kreve betydelig innsats og produktivitet avveininger. Med hundrevis av systemer og enheter, 100% -Secure og kompatibel forvaltning av felles privilegerte kontoer kan bli en skikkelig utfordring. Du vil rett og slett bruke mesteparten av tiden opprettholde passordene dine eller leie en dedikert person som vil gjøre dette!
Å løse dette problemet, utviklet vi et nytt produkt, Shared Identity Manager (SIM), for å hjelpe organisasjoner opprett og beskytte sine privilegerte delte kontoer av alle typer, fra Active Directory og servere til rutere og databasesystemer.
Ryggraden i produktet er et sikkert anlegg for å kontrollere tilgang til kontoen passord. . Brukere av dette systemet vil være i stand til å utføre klargjøring, tilgang til passord, og de-bestemmelsen delt administrative kontoer, alt under sentralisert kontroll og revisjon
Shared Identity Manager håndhever en "check-out" konsept: Når noen ønsker å få tilgang til et passord, må han eller h