PAM-решение
Netwrix Privilege Secure
Netwrix – это компания, специализирующаяся на программном обеспечении для кибербезопасности. Более 13 000 организаций по всему миру уже пользуются решениями Netwrix. Основанная в 2006 году компания получила более 150 отраслевых наград и была включена в списки Inc. 5000 и Deloitte Technology Fast 500. Штаб-квартира находится в Техасе, США.
Netwrix Privilege Secure – решение для контроля и управления привилегированным доступом.

Запрос демо Netwrix Privilege Secure
С помощью постоянного сканирования определяются неуправляемые или неизвестные привилегированные аккаунты. Это помогает остановить расширение атаки в среде организации, ведь ненужные аккаунты удаляются и больше не являются уязвимым местом.
Выявление слабых зон в считанные минуты
Благодаря Netwrix Privilege Secure можно сканировать десятки тысяч конечных точек, чтобы обнаружить потенциальные точки входа для злоумышленников, а непрерывное сканирование помогает контролировать разрастание привилегированных аккаунтов.


Введение нулевых постоянных привилегий
Удаление ненужных административных аккаунтов со всех конечных точек одним щелчком мыши, уменьшая риск установки вредоносного программного обеспечения или изменения критических параметров безопасности.
Видимость поверхности атаки
Визуализация, анализ и управление средой с помощью информационных панелей, предназначенных для руководителей и IT-специалистов. Обзор всех аккаунтов и действий, чтобы иметь ситуационную осведомленность о привилегированной деятельности.

Уменьшение риска безопасности с помощью нулевых привилегий (zero privilege), защищенных учетных данных и детального мониторинга сессий.
Управление постоянными привилегиями
Netwrix Privilege Secure создает и деактивирует аккаунты для каждой сессии, оставляя злоумышленников без аккаунтов для компрометации. Благодаря механизму оркестровки в Netwrix Privilege Secure все привилегированные учетные записи во всех системах временные.


Гибкое управление доступом
Облегчение работы специалистов благодаря интуитивно понятным и простым в использовании рабочих процессах. Возможность динамического контроля доступа к ресурсам и учетным данным.
Видимость привилегированных сессий
Благодаря полному мониторингу в режиме реального времени, записи сессий, анализа нажатий клавиш можно быстро обнаружить и устранить вредоносную активность.

Предотвращение риска вредоносного программного обеспечения, программ-вымогателей и несоответствия нормативным требованиям, делегируя только те разрешения, которые требуются стандартным пользователям, а не права локального администратора.
Защита конечных точек Windows от программ-вымогателей и вредоносных изменений
Возможность запрещать пользователям устанавливать неизвестное программное обеспечение и управление тем, как они используют съемную память. Ограничение на внесение изменений в настройки ПО. Контроль правильности настройки и развертывания групповых политик.


Повышение производительности
Развертывание ПО и кастомных настроек ОС на любой конечной точке Windows, независимо от того, присоединена ли она к домену, зарегистрирована в MDM или виртуальна. Консолидация объектов групповой политики (GPO), автоматизация скриптов, упрощенное управление VPN и т.д.
Модернизация среды рабочего стола
Управление локальной, гибридной или удаленной рабочей средой и защита ее посредством единого решения.

Основной функционал

Удаление постоянных привилегий
Уменьшение поверхности атаки благодаря удалению постоянных привилегий. Вместо этого следует создавать временные учетные записи с доступом, достаточным для выполнения поставленной задачи, и когда работа будет завершена – удалять их.

Контроль сессии в режиме реального времени
Улучшение отчетности, отслеживая все действия администратора в режиме реального времени в нескольких IТ-системах. Возможность контролировать сессии и немедленно прекращать подозрительные действия.

Защита аккаунта службы
Безопасность таких аккаунтов благодаря уведомлениям об изменении процессов и возможности сразу остановить и откатить любые нежелательные изменения.

Помощь в расследованиях инцидентов
Возможность просмотра и поиска видеозаписей завершенных сессий. Дальнейшее использование найденной информации для предоставления убедительных доказательств при проверке.

Быстрый аудит
С помощью Netwrix Privilege Secure специалисты смогут быстро подготовить подробные отчеты о каждой привилегированной учетной записи, ее сессии, а также, какие именно действия произошли во время активности этой учетной записи и были ли изменены какие-то локальные группы или критические файлы.

Интеграция с хранилищами
Интеграция Netwrix Privilege Secure в текущее хранилище компании или возможность использовать для хранения любых привилегированных учетных данных – хранилище Netwrix.

Защита аккаунтов локального администратора
Улучшение защиты учетных записей локального администратора, сохраняя рабочую эффективность, интегрировав Netwrix Privilege Secure с LAPS (Local Administrator Password Solution).

Облегчение имеющихся рабочих процессов
Netwrix Privilege Secure безопасно и быстро можно интегрировать с существующими внутренними и сторонними приложениями.

Улучшение обнаружения угроз
Усиление механизма обнаружения угроз благодаря возможности отправлять журналы о привилегированной активности в SIEM компании, где они соотносятся с информацией из других систем.

Контроль привилегированных пользователей
Обеспечение соблюдения требований и повышения безопасности посредством регулярных проверок на легитимность привилегий каждого пользователя.

Автоматизация
Автоматическое включение/выключение RDP и чистка токенов Kerberos помогает еще больше уменьшать риски безопасности.

Проверка авторизации
Проверка, что все привилегированные действия законны и выполняются доверенным пользователем, одобряя или отклоняя запросы на привилегированный доступ.

Zero Trust
Проверка идентификационных данных путем применения многофакторной контекстной аутентификации (MFA) каждый раз, когда администратор инициирует привилегированную сессию.

Защита аккаунтов администратора базы данных
Поддержка управления идентификацией и оркестровкой привилегий для MS SQL Server и Oracle.

Подробная статистика
Доступ к готовым и кастомизированным отчетам. Простота работы благодаря интуитивно понятной информационной панели.

Отслеживания сессий
Все нажатия клавиш SSH и RDP и локальное выполнение команд записываются, а подробный поиск метаданных доступен как для активных сессий, так и записанных сессий.

Обнаружение неуправляемых аккаунтов
Для каждой поддерживаемой платформы встроенный сканер содержит список всех доменных и локальных аккаунтов с соответствующими привилегиями. Новые средства управления упрощают идентификацию и управление неуправляемыми привилегированными учетными записями.