Дата публикации: 20.09.2026
Компания «Индид» представила Indeed PAM 3.5 — новую версию системы управления доступом привилегированных пользователей.
Среди ключевых обновлений: контроль действий в RDP-сессиях, поддержка Kerberos для Linux, расширенные возможности Web Terminal, передача файлов, новые настройки аутентификации и SSH-сессий, а также улучшения интерфейса и управления логами.
Контроль действий в RDP-сессиях
В Indeed PAM 3.5 появились правила контроля действий пользователей во время RDP-сессий. Администратор может отслеживать запуск приложений, смену окон браузера и другие события, а система — записывать их в журнал, завершать сессию или блокировать пользователя.
Политики можно внедрять постепенно: сначала собирать статистику, затем применять более строгие меры. Это позволяет контролировать большое количество привилегированных подключений без постоянного ручного наблюдения.
Kerberos для Linux
Теперь пользователи Linux-инсталляций Indeed PAM могут входить через Kerberos с учетными записями из Active Directory. При работе с доменного компьютера доступна сквозная аутентификация без повторного ввода логина и пароля, при этом сервер управления не требуется добавлять в домен.
Поддержка также распространяется на администраторов из группы Active Directory Protected Users, которые используют Kerberos с шифрованием AES вместо NTLM. Это позволяет соблюдать усиленные требования к защите учетных данных и поддерживать переход инфраструктуры на Linux.
RDS в Web Terminal
Web Terminal теперь поддерживает не только RDP и SSH, но и подключения к Remote Desktop Services (RDS). Пользователь может запускать удаленный рабочий стол или RemoteApp прямо в браузере — без RDP-файлов, локального клиента и повторной аутентификации.
Все подключения проходят через Indeed PAM, поэтому их можно контролировать и записывать, в том числе при работе сотрудников и подрядчиков с неуправляемых устройств.
Новый мастер выдачи разрешений
Обновленный мастер собрал все параметры на одной странице. Администратор сразу видит итоговую конфигурацию и может проверить и изменить настройки до сохранения.
Это ускоряет выдачу доступа, снижает ручную нагрузку и риск ошибок при настройке разрешений.
Передача файлов через Web Terminal
В RDP-сессиях через Web Terminal появилась передача файлов между устройством пользователя и целевым ресурсом. Файлы можно загружать и выгружать перетаскиванием, а сама функция регулируется политиками Indeed PAM.
Это упрощает, например, загрузку дистрибутивов и выгрузку журналов для анализа инцидентов, сохраняя контроль службы информационной безопасности.
Внешний Identity Provider
Расширены возможности аутентификации через внешний Identity Provider по OpenID Connect. Учетную запись Indeed PAM можно связать с внешней системой вручную или автоматически — по электронной почте при первом входе.
Для отдельных пользователей такую аутентификацию можно разрешать или запрещать. Для критичных и аварийных учетных записей сопоставление по email можно отключить и использовать уникальный идентификатор либо полностью запретить вход через внешний Identity Provider.
Управление перенаправлением портов в SSH
В политиках появился отдельный параметр для управления локальным перенаправлением портов через SSH Proxy. Администратор может разрешить или запретить создание SSH-туннелей.
При запрете блокируется только туннель, а основная SSH-сессия продолжает работать. Это помогает соблюдать установленные границы доступа к внутренним сервисам.
Настройка прокси
Для отдельных подключений теперь можно задавать адреса и параметры прокси-серверов непосредственно в политиках. Это позволяет направлять конкретные сессии через нужный прокси без изменения глобальной конфигурации.
Функция особенно полезна для распределенных инфраструктур с разными площадками, подсетями и задачами.
Ротация текстовых логов
Indeed PAM 3.5 автоматически ротирует текстовые логи сессий. Срок хранения задается в консоли, после чего система удаляет записи, включая ранее накопленные данные.
Это помогает контролировать размер базы данных, упрощает резервное копирование и позволяет соблюдать внутренние требования к хранению информации без ручной очистки.
Улучшения интерфейса
В журнале сессий появилась настройка отображаемых колонок. Пользователь может выбрать нужные данные, а выбранный вид сохраняется и применяется также к списку активных сессий.
Кроме того, дашборд администратора обновляется каждые 10 секунд, поэтому следить за состоянием системы можно без ручной перезагрузки страницы.
«По мере роста числа привилегированных подключений компаниям становится все сложнее их контролировать. Поэтому одна из ключевых задач развития Indeed PAM — автоматизировать контроль там, где раньше требовалось постоянное участие специалиста. В новой версии 3.5 мы усилили именно этот сценарий: Indeed PAM может автоматически реагировать на заданные действия пользователей.
Это особенно актуально для крупных инфраструктур, где число контролируемых ресурсов постоянно растет. Одновременно мы расширяем поддержку Linux-сред и браузерных сценариев удаленной работы, чтобы заказчики могли применять единые требования к защите привилегированного доступа в разных инфраструктурах».
Михаил Елычев, руководитель продукта Indeed PAM в компании «Индид».