PAM-рішення
Netwrix Privilege Secure
Netwrix – це компанія, що спеціалізується на програмному забезпечені для кібербезпеки. Понад 13 000 організацій по всьому світу вже користуються рішеннями Netwrix. Заснована у 2006 році, компанія отримала понад 150 галузевих нагород і була включена до списків Inc. 5000 і Deloitte Technology Fast 500. Штаб-квартира знаходиться в Техасі, США.
Netwrix Privilege Secure – рішення для контролю та управління привілейованим доступом.

Отримати демо Netwrix Privilege Secure
За допомогою постійного сканування визначаються некеровані або невідомі привілейовані облікові записи. Це допомагає зупинити розширення атаки в середовищі організації, адже непотрібні облікові записи видаляються і більше не є вразливим місцем.
Виявлення слабких зон за лічені хвилини
Завдяки Privilege Secure можна сканувати десятки тисяч кінцевих точок, щоб виявити потенційні точки входу для зловмисників, а безперервне сканування допомагає контролювати розростання привілейованих облікових записів.


Запровадження нульових постійних привілеїв
Видалення непотрібних адміністративних облікових записів з усіх кінцевих точок одним клацанням миші, зменшуючи ризик встановлення зловмисного програмного забезпечення або зміни критичних параметрів безпеки.
Видимість поверхні атаки
Візуалізація, аналіз та керування середовищем за допомогою інформаційних панелей, призначених для керівників та ІТ-фахівців. Огляд всіх облікових записів та дій, щоб мати ситуаційну обізнаність про привілейовану діяльність.

Зменшення ризику для безпеки за допомогою нульових привілеїв (zero privilege), захищених облікових даних і детального моніторингу сесій.
Управління постійними привілеями
Netwrix Privilege Secure створює та деактивує облікові записи для кожної сесії, залишаючи зловмисників без облікових записів для компрометації. Завдяки механізму оркестровки в Netwrix Privilege Secure усі привілейовані облікові записи у всіх системах є тимчасовими.


Гнучке управління доступом
Полегшення роботи спеціалістів завдяки інтуїтивно зрозумілим і простим у використанні робочих процесів. Можливість динамічного контролю доступу до ресурсів і облікових даних.
Видимість привілейованих сесій
Завдяки повному моніторингу в режимі реального часу, запису сесії та аналізу натискань клавіш можна швидко виявити та усунути зловмисну активність.

Запобігання ризику зловмисного програмного забезпечення, програм-вимагачів і невідповідності нормативним вимогам, делегуючи лише ті дозволи, які потрібні стандартним користувачам, а не права локального адміністратора.
Захист кінцевих точок Windows від програм-вимагачів і шкідливих змін
Можливість забороняти користувачам встановлювати невідоме програмне забезпечення та управління тим, як вони використовують знімну пам’ять. Обмеження на внесення змін до налаштувань ПЗ. Контроль правильності налаштування та розгортання групових політик.


Підвищення продуктивності
Розгортання ПЗ та кастомних налаштувань ОС на будь-якій кінцевій точці Windows, незалежно від того, чи вона приєднана до домену, зареєстрована в MDM чи віртуальна. Консолідація об’єктів групової політики (GPO), автоматизація скриптів, спрощене керування VPN тощо.
Модернізація середовища робочого столу
Керування локальним, гібридним або віддаленим робочим середовищем і захист його за допомогою єдиного рішення.

Основний функціонал

Видалення постійних привілеїв
Зменшення поверхні атаки завдяки видаленню постійних привілеїв. Натомість варто створювати тимчасові облікові записи з доступом, достатнім для виконання поставленого завдання, і коли роботу буде завершено – видаляти їх.

Контроль сесії в режимі реального часу
Покращення звітності, відстежуючи всі дії адміністратора в режимі реального часу в кількох ІТ-системах. Можливість контролювати сесії та негайно припиняти підозрілі дії.

Захист облікового запису служби
Безпека таких облікових записів завдяки сповіщенням про зміну процесів та можливості одразу зупинити та відкотити будь-які небажані зміни.

Допомога в розслідуваннях інцидентів
Можливість перегляду та пошуку відеозаписів завершених сесій. Подальше використання знайденої інформації для надання переконливих доказів при перевірці.

Швидкий аудит
За допомогою Netwrix Privilege Secure у фахівців буде змога швидко підготувати детальні звіти про кожен привілейований обліковий запис, його сесії, а також, які саме дії відбулися під час активності цього облікового запису та чи були змінені якісь локальні групи, чи критичні файли.

Інтеграція зі сховищами
Інтеграція Netwrix Privilege Secure у поточне сховище компанії або можливість використати для зберігання будь-яких привілейованих облікових даних – сховище Netwrix.

Захист облікових записів локального адміністратора
Покращення захисту облікових записів локального адміністратора, зберігаючи робочу ефективність, інтегрувавши Netwrix Privilege Secure з LAPS (Local Administrator Password Solution).

Полегшення наявних робочих процесів
Netwrix Privilege Secure безпечно та швидко можна інтегрувати із наявними внутрішніми та сторонніми програмами.

Покращення виявлення загроз
Посилення механізму виявлення загроз завдяки можливості відправляти журнали про привілейовану активність у SIEM компанії, де вони співвідносяться з інформацією з інших систем.

Контроль привілейованих користувачів
Забезпечення дотримання вимог і підвищення безпеки за допомогою регулярних перевірок на легітимність привілеїв кожного користувача.

Автоматизація
Автоматичне увімкнення/вимкнення RDP та чистка токенів Kerberos допомагає ще більше зменшувати ризики безпеки.

Перевірка авторизації
Перевірка, що всі привілейовані дії є законними та виконуються довіреним користувачем, схвалюючи або відхиляючи запити на привілейований доступ.

Zero Trust
Перевірка ідентифікаційних даних шляхом застосування контекстної багатофакторної автентифікації (MFA) кожного разу, коли адміністратор ініціює привілейовану сесію.

Захист облікових записів адміністратора бази даних
Підтримка управління ідентифікацією та оркестровкою привілеїв для MS SQL Server і Oracle.

Детальна статистика
Доступ до готових і кастомізованих звітів. Простота роботи завдяки інтуїтивно зрозумілій інформаційній панелі.

Відстеження сесій
Усі натискання клавіш SSH і RDP і локальне виконання команд записуються, а детальний пошук метаданих доступний як для активних сесій, так і для записаних сесій.

Виявлення некерованих облікових записів
Для кожної підтримуваної платформи вбудований сканер містить список усіх доменних і локальних облікових записів із відповідними привілеями. Нові засоби керування спрощують ідентифікацію та управління некерованих привілейованих облікових записів.