С какими вызовами помогает справиться InfoWatch Privilege Control?
Большинство успешных кибератак начинаются с использования легитимных привилегированных учетных записей. Такая учетная запись открывает злоумышленнику широкие возможности для распространения в ИТ-инфраструктуре компании, при этом злоумышленник выглядит как «свой». Это может привести к утечке чувствительных данных, захвату контроля над информационными системами или нарушению бизнес-процессов, поэтому компании стремятся взять привилегированные учетные данные под контроль
ИТ-администратор — доступ ко всей инфраструктуре
45% внутренних пользователей имеют больше прав, чем им необходимо для работы
Подрядчики — слабое место
47% организаций сталкивались с утечкой данных по вине подрядчика
Инсайдер с привилегированной учетной записью
44% утечек данных происходят по вине инсайдеров с привилегированным доступом
Требования регуляторов
Управление привилегированными учетными записями, предоставление временного доступа с минимально необходимыми правами, регистрация действий – требования приказа ФСТЭК 117, ГОСТ ЦБ РФ 57580
Функциональные возможности
InfoWatch Privilege Control помогает централизованно управлять привилегированным доступом сотрудников и подрядчиков, их привилегированными учетными записями и контролировать действия пользователей. Это защищает данные от несанкционированного доступа и позволяет выполнить требования регуляторов
Единая точка доступа
Система предоставляет единую точку доступа к любым ИТ-системам, независимо от протокола подключения. Это позволяет использовать ее для контроля доступа к унаследованными системами и системам с проприетарными протоколами
Для подключения к целевой системе нужен один клик мыши – никаких команд, учетных данных вводить не надо. Это позволяет работать с системой бизнес-пользователям
Временный доступ с минимальными привилегиями
Для доступа к ресурсам сотрудник использует свою стандартную доменную учетную запись, у которой нет постоянных привилегий. Для подрядчика заводится учетная запись в InfoWatch Privilege Control с нулевыми разрешениями. Привилегии выдаются на время выполнения задачи и отзываются после окончания работ. В случае компрометации такой учетной записи злоумышленник не сможет получить доступ к управлению ИТ-системами
Для подключения к целевой системе нужен один клик мыши – никаких команд, учетных данных вводить не надо. Это позволяет работать с системой бизнес-пользователям
Управление привилегированным учетными данными
Секреты хранятся в зашифрованном виде в защищенной базе данных и изменяются по расписанию или событию. Учетные данные автоматически подставляются при запуске сеанса привилегированного доступа. Пользователи работают с системами, не зная актуальных паролей
Это защищает учетные данные от атак с использованием социальной инженерии
Самостоятельное подключение новых целевых систем
Для подключения к целевым системам InfoWatch Privilege Control использует скрипты. Во время пилотного тестирования заказчик получает готовый набор скриптов для существующих систем. В дальнейшем для новых систем их могут создавать как сотрудники техподдержки, так и ИТ-специалисты заказчика
Это может быть важным фактором для организации, где нужно ограничить доступ подрядчиков к информационным системам
Контроль действий пользователя
Система фиксирует действия пользователя, отслеживает метаданные и формирует журнал сеансов. Поддерживаются белые и черные списки. Сотрудники ИБ могут просматривать сеансы в режиме онлайн и проводить аудит завершенных сессий
Это позволяет быстро осуществлять расследования, а также выполнить требования регуляторов
Единая точка доступа
1
Временный доступ
2
Управление привилегированным учетными данными
3
Самостоятельное подключение новых целевых систем
4
Контроль действий пользователя
5
Сценарии использования InfoWatch Privilege Control
01