Gerenciamento de contas privilegiadas

Controle e auditoria de acesso de superusuários

A Quest One ajuda a controlar e auditar acesso administrativo com credenciais privilegiadas através de delegação granular e controle de comandos, registro de uso do teclado e auditoria de sessão, controle baseado em política e fluxos de trabalho seguros e automatizados. Essa abordagem melhora a segurança e conformidade além de melhorar a eficiência da administração de acesso de superusuários. Os administradores recebem apenas os direitos de que precisam - nada mais, nada menos - e todas as atividades são rastreadas e auditadas.

  • Melhore a segurança concedendo aos administradores somente os direitos de acesso necessários para suas tarefas - nada mais, nada menos - e baseando esses direitos em política controlada estabelecida e inteligente. Além disso, quando credenciais completas devem ser usadas, protege o processo de solicitação, aprovação e emissão de acesso a essas contas, incluindo senhas de aplicações a aplicações críticas (A2A) e de aplicação a banco de dados (A2D) que apresentam o maior risco de segurança.
  • Alcance a conformidade através do controle de acesso e separação de tarefas por acesso privilegiado que você pode rastrear através amplas capacidades de auditoria que incluem política, direitos e atividades realizadas através de acesso privilegiado mesmo abaixo do nível de uso do teclado em muitos sistemas críticos.
  • Melhore a eficiência através de delegação granular orientada a política de privilégios de acesso elevados e execução de comandos específicos em uma grande variedade de sistemas e plataformas, com gerenciamento centralizado e auditoria abrangente. Através de fluxos de trabalho automatizados, seus administradores ganham direitos suficientes às suas tarefas eliminando a necessidade de gerenciamento manual de credenciais. Além disso, a Quest One adiciona valor significativo para Sudo ao centralizar o gerenciamento da política de Sudo e ao fornecer visibilidade nas atividades relacionadas ao Sudo.


Já sabe qual produto simplificará seu trabalho? Confira essa lista para encontrá-lo e pesquise produtos relacionados.

Confira as categorias de capacidade abaixo para encontrar uma solução para seus desafios específicos de TI.

Pesquise as categorias de plataforma de tecnologia abaixo para encontrar as soluções para seus desafios de TI.

Gerenciamento de contas privilegiadas em toda a empresa

A Quest One elimina o problema das "chaves do reino" em sua empresa. Os administradores recebem apenas os direitos de que precisam - nada mais, nada menos - e todas as atividades são rastreadas e auditadas.

Privilege Safe

Automatiza e protege a solicitação, aprovação, emissão, retorno e alteração automática de credenciais administrativas em toda a empresa diversificada por meio de uma ampla trilha de auditoria do processo. Fornecida por meio de um dispositivo seguro e protegido, a solução Quest One também supera as preocupações com a segurança de senhas codificadas em scripts para aplicações que se comunicam com outras aplicações ou bancos de dados.

Delegação Granular e Controle de Comandos

Melhora a segurança e garante a conformidade através da implementação de delegação granular baseada em agente de acesso administrativo em sistemas Unix e Linux, bem como no Active Directory e em desktops virtuais. A Quest One também oferece controle de comandos baseado em proxy para diversos sistemas operacionais, inclusive Windows, Unix, Linux e Mac, bem como vários outros dispositivos. A abordagem Quest One permite que as empresas forneçam somente a quantidade adequada de acessos necessários para que os administradores realizem seu trabalho pelo maior número sistemas e aplicações.

Trilhas de auditoria indeléveis

Obtenha uma ampla auditoria das atividades executadas com privilégios elevados em vários sistemas. Entre os recursos estão o registro do uso do teclado para acesso delegado ao root, inclusive através do Sudo, auditoria de sessão baseada em proxy para atividades no Windows, Unix, Linux, Mac, aplicações da web, bancos de dados, mainframes e dispositivos, e rastreamento completo das políticas e atividades associadas à segurança privilegiada.

  • ActiveRoles Server

    O ActiveRoles Server oferece ger. de contas de usuários e grupos pronto para uso, segurança baseada em função de administrador rigorosamente aplicada, administração de identidade diária e auditoria e relatórios internos para ambientes de Windows.

  • Privileged Access Suite for Unix

Autorizações baseadas em política

Fundamenta acessos elevados em fortes políticas e associação a grupos no Active Directory, incluindo suporte a Unix e Linux, bem como em políticas dedicadas e específicas por plataforma a partir de suas próprias ferramentas de delegação. Essa estratégia elimina autorizações ad-hoc e generalizadas para todos os sistemas não Windows.

  • Defender
    O Quest Defender usa a escalabilidade e segurança do Active Directory para identificar armazenagem e gerenciamento, permitindo aos administradores usarem suas atuais habilidades para gerenciar a autenticação em dois estágios eliminando custos e tempo ao criar e manter bancos de dados proprietários.

Autenticação multiestágio

Reforce a segurança do acesso administrativo com autenticação multiestágio para ações, funções ou sistemas pré-determinados. A Quest One integra soluções de autenticação multiestágio com o Active Directory (soluções de gerenciamento de funções baseadas em AD), sistemas não Windows e ferramentas de delegação de contas privilegiadas específicas por plataforma.

  • Quest One Privilege Manager for Sudo
    Os complementos do Privilege Manager for Sudo melhoram o sudo 1.8.1 (e superior) com um servidor políticas central, ger. centralizado e o arquivo de política para os usuários, relatórios centralizados nos direitos e atividades de acesso dos usuários e registro de uso do teclado para atividades executadas pelo sudo.

Administração centralizada de Sudo

Simplifica a administração e fornece relatórios de controle de acesso para sudo com facilidade. A solução Quest One melhora o sudo 1.8.1 (e mais recente) com um servidor políticas central, gerenciamento centralizado de sudo e o arquivo de política para os usuários do sudo, relatórios centralizados nos direitos e atividades de acesso dos usuários do sudo, bem como registro de uso do teclado para atividades executadas através do sudo.

Gerenciamento de contas privilegiadas para ambientes heterogêneos

Centralize o gerenciamento de contas administrativas para plataformas mistas, incluindo Unix, Linux e Mac. A Quest One permite a você aproveitar as capacidades de autorização internas e baseadas em função do Active Directory para sistemas não Windows.

Active Directory

Alcance controles de acesso flexíveis e granulares para o Active Directory com delegação baseada em funções, controle de comandos e auditoria de sessões para assegurar que todas as ações administrativas sejam consistentes com as normas de segurança da organização. Regras de negócios podem ser criadas para acionar aprovações ou restrições de controles baseados em função. Além disso, a funcionalidade de gerenciamento de senhas pode proteger e controlar o uso de credenciais administrativas totais.

Windows

Alcance controles de acesso flexíveis e granulares para a conta de administrador do Windows através da funcionalidade de gerenciamento de senhas, auditoria de sessão e controle de comandos.

Unix e Linux

Solve the inherent security and administration shortcomings in Unix-based systems by unifying and consolidating identities across the entire environment. Assign individual accountability and least privilege to root activity. Plus, provide centralized reporting through a single console for all Unix-based access. And do all of this without breaking the budget.

Aplicações empresariais

Controle o acesso de superusuários às aplicações empresariais através do gerenciamento de senhas controlado e automatizado que usa política consistente para reforçar o pedido, aprovação, emissão, registro, retorno e alteração adequados de credenciais administrativas. Essa capacidade inclui senhas de aplicação a aplicação (A2A) e aplicação a banco de dados (A2D) que são tipicamente codificadas em scripts, eliminando uma brecha principal de segurança e conformidade.

Outras aplicações

Controle o acesso de superusuários em aplicações através do gerenciamento de senhas controlado e automatizado que usa política consistente para reforçar o pedido, aprovação, emissão, registro, retorno e alteração adequados de credenciais administrativas. Essa capacidade inclui senhas de aplicação a aplicação (A2A) e aplicação a banco de dados (A2D) que são tipicamente codificadas em scripts, eliminando uma brecha principal de segurança e conformidade.

Aplicações da web

Controle o acesso de superusuários em aplicações da web através do gerenciamento de senhas controlado e automatizado que usa política consistente para reforçar o pedido, aprovação, emissão, registro, retorno e alteração adequados de credenciais administrativas. Essa capacidade inclui senhas de aplicação a aplicação (A2A) e aplicação a banco de dados (A2D) que são tipicamente codificadas em scripts, eliminando uma brecha principal de segurança e conformidade. Além disso, a Quest One oferece a capacidade de executar auditoria de sessão em acesso administrativo para aplicações baseadas na web.

Mainframes

Controle o acesso de superusuários nos sistemas baseados em RACF através do gerenciamento de senhas controlado e automatizado que usa política consistente para reforçar o pedido, aprovação, emissão, registro, retorno e alteração adequados de credenciais administrativas. Além disso, a Quest One oferece a capacidade de executar auditoria de sessão em acesso administrativo aos mainframes.

Bancos de dados

Controle o acesso de superusuários nos sistemas SQL através do gerenciamento de senhas controlado e automatizado que usa política consistente para reforçar o pedido, aprovação, emissão, registro, retorno e alteração adequados de credenciais administrativas. Além disso, a Quest One oferece a capacidade de executar auditoria de sessão em acesso administrativo ao SQL.

Dispositivos

Controle o acesso de superusuários em dispositivos (por exemplo, roteadores) através do gerenciamento de senhas controlado e automatizado que usa política consistente para reforçar o pedido, aprovação, emissão, registro, retorno e alteração adequados de credenciais administrativas. Além disso, a Quest One oferece a capacidade de executar auditoria de sessão em acesso administrativo aos mesmos dispositivos.

Obtenha o máximo de seu investimento com a ajuda de nossa equipe de suporte de alto padrão, programas de treinamento e serviços de implementação.