什么是 PSM?
特权会话管理 (PSM) 是一种网络安全控制,公司可以在其中记录、监视和控制由特权帐户发起的用户会话。PSM 可确保组织对特权访问具有完全的可见性和控制力,这是数据安全与合规不可或缺的一部分。
为最敏感的系统提供远程访问是有必要,但会带来风险。VPN 通常提供了过多的访问权限,尤其是对于承包商、供应商和偶尔使用的员工。
暴露帐密会带来更大的风险。域帐户的访问权限可能远远超出其应有的权限。即使帐户只是本地帐户,如何存储、共享或使用访问帐密?通常,这是通过电子邮件、消息传递系统或本地密钥存储完成,所有这些都需要公开帐密。
Keeper Connection Manager 是 KeeperPAM 一个的组件,允许管理员无需共享凭据即可提供对特权系统的访问权限。访问权可以随时撤销,并且有稳健的审核跟踪识别系统使用的时间和方式。
几乎所有合规框架都通过强制要求零信任、零知识和/或最低特权访问来解决与特权系统访问相关的风险。例如,以下是 PCI DSS 要求 7:
持卡人数据环境中的所有系统都应具有充分配置的访问控制,以确保只有经过授权的内部人员才能访问环境、系统和敏感的持卡人数据。非授权个人的所有其他访问必须被拒绝。
大多数框架都包含有关保护凭据、不使用默认凭据、录制会话等其他控制。Keeper Connection Manager 可帮助您遵循 SOX、HIPAA、ICS CERT、GLBA、PCI DSS、FDCC、FISM、GDPR 等合规要求。
实施特权访问管理 (PAM) 解决方案应尽可能轻松。
Keeper Connection Manager 易于部署。只需安装一个网关,它即可支持 SSH、VNC、Kubernetes、数据库和 RDP。无需代理,您的网络浏览器就是客户端,对域控制器或其他服务没有影响。
其他解决方案要求为所有特权用户安装定制客户端,并在所有特权端点上安装代理,此外还需要一个或多个堡垒来代理连接。有些需要更改 Active Directory 或直接访问域控制器。
Keeper Connection Manager 网关可以完全锁定到客户的基础设施,以限制客户端设备和目标服务器之间的访问。用于连接目标服务器的机密可以在 Keeper Secrets Manager 的加密保管库中进行管理。直通凭据还为用户提供对目标实例的动态访问,而无需在网关中的任何位置存储机密。
Keeper 可提供特权用户相关行为的详尽报告。除了提供汇总的安全审核外,Keeper 还提供 200 多种事件类型的事件日志记录,基于事件的提醒,并可集成流行的第三方 SIEM 解决方案,例如 Splunk 和 LogRythm。Keeper 的合规报告功能允许管理员在零信任和零知识安全环境中监视并报告整个组织特权帐户的访问权限。
Keeper 拥有业内历史最悠久的 SOC2 认证和 ISO 27001 认证。Keeper 提供一流的安全性,采用零信任框架和零知识安全体系结构,在保管库、共享文件夹和记录级别通过多层加密密钥保护客户数据。
特权会话管理 (PSM) 是一种网络安全控制,公司可以在其中记录、监视和控制由特权帐户发起的用户会话。PSM 可确保组织对特权访问具有完全的可见性和控制力,这是数据安全与合规不可或缺的一部分。
特权帐户,亦称为“管理员帐户”,是一组用于访问高度敏感的网络和数字资产(包括防火墙、服务器和管理帐户)的登录凭据。
特权活动监视是一个广义术语,包括监视、审核和控制特权用户的网络活动的流程。PSM 是一种特权活动监视形式。
特权访问管理 (PAM) 是一个涵盖性术语,指保护特权用户(即有权访问管理员帐户的用户)使用的帐户的流程。PAM 涉及人员、流程和技术的结合。特权会话管理 (PSM) 是 PAM 的一个子集,专门用于记录、监视和审核特权用户的登录会话。