Indeed Privileged Access Manager – модульная система, которая состоит из нескольких компонентов. Сервер управления отвечает за хранение политик доступа, реестр привилегированных учеток и архивов системы, в которые помещаются записи сессий и копии файлов, которые передаются по сети.
Сервер доступа проверяет права/идентифицирует пользователя и после двухфакторной аутентификации предоставляет доступ к корпоративным информационным ресурсам.
Для просмотра доступных ресурсов и последующего подключения к ним привилегированные пользователи могут использовать клиентское Web или Desktop приложение.
Управляется вся система через веб-интерфейс-консоль администратора. Она позволяет настраивать политики доступа для подключения к целевым ресурсам организации. После начала привилегированного сеанса ведется полная фиксация действий сотрудника. Администратор PAM-системы может в любой момент отслеживать сессию пользователя в реальном времени и при необходимости разорвать подключение, а также просматривать журналы подключений и записи сессий.
Indeed PAM гарантирует безопасный доступ только для пользователей системы, поддерживая двухфакторную аутентификацию в режиме пароль + One Time Password. Одноразовый пароль генерируется в приложении на смартфоне. Также возможна аутентификация пользователей с помощью смарт-карт и цифровых сертификатов.
Основные преимущества Indeed PAM
Расположение компонентов в Docker-контейнерах позволяет легко масштабироваться
Решение реализует наибольшее количество сценариев управления привилегированными учетными записями от целевых ресурсов, в том числе используемых другими приложениями (Account Discovery, Heartbeat, смена, выдача, история)
Решение позволяет управлять настройками и отслеживать события с помощью веб-консоли
Полностью собственная разработка всех основных компонентов, включая компоненты управления логикой и доступом пользователей
Большое количество поддерживаемых способов подключения пользователей к целевым ресурсам (Web-Console, Proxy-Server, Desktop Application)
Решение сохраняет большое количество артефактов сессий пользователей, которые могут быть использованы для расследования инцидентов
Решение поддерживает отказоустойчивые сценарии развертывания, а также распределенную инсталляцию