Перейти к основному содержанию
InfoWatch Privilege Control
Управление привилегированным доступомПомогает защитить критические данные и бизнес-процессы от несанкционированного доступа сотрудников и внешних подрядчиков
  • Реестр ПО РФ
  • Сертифицировано ФСТЭК

С какими вызовами помогает справиться InfoWatch Privilege Control?

Большинство успешных кибератак начинаются с использования легитимных привилегированных учетных записей. Такая учетная запись открывает злоумышленнику широкие возможности для распространения в ИТ-инфраструктуре компании, при этом злоумышленник выглядит как «свой». Это может привести к утечке чувствительных данных, захвату контроля над информационными системами или нарушению бизнес-процессов, поэтому компании стремятся взять привилегированные учетные данные под контроль
ИТ-администратор — доступ ко всей инфраструктуре
45% внутренних пользователей имеют больше прав, чем им необходимо для работы
Подрядчики — слабое место
47% организаций сталкивались с утечкой данных по вине подрядчика
Инсайдер с привилегированной учетной записью
44% утечек данных происходят по вине инсайдеров с привилегированным доступом
Требования регуляторов
Управление привилегированными учетными записями, предоставление временного доступа с минимально необходимыми правами, регистрация действий – требования приказа ФСТЭК 117, ГОСТ ЦБ РФ 57580
Функциональные возможности
InfoWatch Privilege Control помогает централизованно управлять привилегированным доступом сотрудников и подрядчиков, их привилегированными учетными записями и контролировать действия пользователей. Это защищает данные от несанкционированного доступа и позволяет выполнить требования регуляторов
Единая точка доступа 1
Временный доступ 2
Управление привилегированным учетными данными 3
Самостоятельное подключение новых целевых систем 4
Контроль действий пользователя 5
Сценарии использования InfoWatch Privilege Control
01
Сценарий №1
Единая точка подключения к любым целевым системам
ИТ-администраторы для работы используют множество разнообразных приложений для подключения к целевым системам. Это замедляет работу и осложняет контроль за их доступом
Как помогает InfoWatch Privilege Control:
Система предоставляет единое окно для подключения ко всем целевым системам
Результат:
Сотрудники ИБ могут администрировать и контролировать доступ всех пользователей в одном интерфейсе, для сетевых инженеров сокращается количество правил на межсетевых экранах
Сценарий №2
Многофакторная аутентификация для всех систем
Регулятор требует наличия многофакторной аутентификации. Использовать одно решения для этих целей не всегда технически возможно, особенно если в инфраструктуре компании есть унаследованные системы
Как помогает InfoWatch Privilege Control:
Сотрудник авторизуется в InfoWatch Privilege Control с помощью многофакторной аутентификации и получает доступ ресурсам из интерфейса системы
Результат:
С помощью одного решения обеспечена многофакторная аутентификацию для всех подключенных систем
Сценарий №3
Управление привилегированными учетными данными
Администраторы используют один и тот же пароль для нескольких учетных записей. В случае его компрометации злоумышленник может получить доступ к множеству систем.
Как помогает InfoWatch Privilege Control:
Система автоматически подставляет данные учетной записи при запуске сеанса привилегированного доступа. Сами учетные данные пользователю неизвестны, что снимает с него задачу по регулярной смене пароля
Результат:
Изменение паролей происходит автоматически, что экономит время персонала и снижает риск несанкционированного доступа к системам. Выполнены требования регулятора к паролям и частоте их изменений
Сценарий №4
Контроль действий пользователя
В случае инцидента или сбоя в инфраструктуре необходимо быстро восстановить работоспособность ИТ-систем. Для этого нужно понять, какие действия предшествовали инциденту
Как помогает InfoWatch Privilege Control:
Система фиксирует все действия пользователей: время входа в систему, нажатия мыши и ввод с клавиатуры
Результат:
ИТ- и ИБ-команды получают полную картину того, что предшествовало событию и экономят время на расследовании. Выполнены требования регулятора
Как начать работать с InfoWatch 
Параметры внедрения зависят от масштабов вашей инфраструктуры, поэтому первым шагом обычно становится пилот на реальных данных.​
3 простых шага
01
Оставьте заявку Расскажите о задачах и инфраструктуре — вместе определим цели пилота и базовую конфигурацию системы.​
02
Проведите пилот InfoWatch предоставляется для пилотирования бесплатно, а команда вендора помогает настроить ключевые политики и сценарии.​
03
Получите результаты и предложение По итогам пилота вы получите отчет с выявленными рисками и рекомендациями, а также коммерческое предложение, учитывающее ваши количественные параметры.​
Готовы защитить доступ к важным ИТ-ресурсам вашей компании и выполнить требования регулятора?
Запросите демо InfoWatch Privilege Control и посмотрите, как можно внедрить контроль доступа подрядчиков и бизнес-пользователей, а также управление действиями ИТ-администраторов
Заказать демо
Часто задаваемые вопросы
01

Зачем нужен контроль привилегированного доступа, если у нас есть антивирус и межсетевой экран?

Антивирус и межсетевой экран защищают от внешних атак. Контроль привилегированного доступа  решает другую задачу: он контролирует тех, кто уже находится внутри периметра — администраторов, подрядчиков, сервисные аккаунты. Большинство серьезных инцидентов происходит именно «изнутри» — через скомпрометированные привилегированные учетные записи. Эти инструменты дополняют, а не заменяют друг друга.
02

Для каких компаний подходит InfoWatch Privilege Control?

InfoWatch Privilege Control  актуален для любой компании, где есть критичные ИТ-системы. Бизнес, работающий с подрядчиками, попадающий под требования регуляторов или обрабатывающий чувствительные данные — типичный профиль нашего заказчика.
Цена и условия использования приложения зависят от количественных параметров его применения. Коммерческое предложение по стоимости лицензионного соглашения на использование программного обеспечения можно получить, отправив запрос на адрес: sales@infowatch.ru
f