Erfüllen sie Konformitätsanforderungen mit überprüften und erfassten Sitzungen
Fast alle Konformitätsrahmenwerke für das Risikomanagement bei privilegierten Systemen erfordern Zero Trust, Zero Knowledge, Mindestzugriffsprinzip oder alles. Ein Beispiel dafür wäre die Anforderung #7 im PCI DSS:
Alle Systeme innerhalb der Karteninhaber-Datenumgebung müssen über ausreichend konfigurierte Zugangskontrollen verfügen, um sicherzustellen, dass ausschließlich autorisierte interne Personen Zugang zu der Umgebung, den Systemen und vertraulichen Karteninhaberdaten haben. Jegliche Zugriffsversuche von nicht-autorisierten Personen müssen abgewiesen werden.
Die meisten Rahmenwerke verlangen zusätzliche Vorkehrungen für den Schutz von Zugangsdaten, die Verhinderung von Standardzugangsdaten, Sitzungsaufzeichnung und so weiter. Keeper Connection Manager ermöglicht es Ihnen, Standardkonformität für SOX, HIPAA, ICS CERT, GLBA, PCI DSS, FDCC, FISM und DSGVO zu erreichen.