BI.ZONE PAM
Платформа BI.ZONE PAM применяет для контроля привилегий концепцию zero trust. Это мешает злоумышленникам проводить разрушительные атаки, но не создает помех сотрудникам для эффективного управления IT‑инфраструктурой.
Ключевые задачи решения:
1) Контроль доступа. Доступ к критическим данным получают только нужные люди на нужный срок. Защищены подключения по SSH, RDP, Oracle, PostgreSQL, SCP/SFTP и др.
2) Мониторинг активности. Действия над целевыми системами фиксируются в формате видео и текстовых команд, а данные о событиях кибербезопасности уходят в SIEM
3) Управление секретами. Сотрудники и подрядчики не знают пароли от учетных записей с расширенными правами. Секреты регулярно меняются — по расписанию или после каждого подключения
4) Реагирование на атаки. Нелегитимную активность можно прекратить в ручном режиме или заблокировать автоматически по черному списку запрещенных команд
Преимущества платформы BI.ZONE PAM:
Ключевые задачи решения:
1) Контроль доступа. Доступ к критическим данным получают только нужные люди на нужный срок. Защищены подключения по SSH, RDP, Oracle, PostgreSQL, SCP/SFTP и др.
2) Мониторинг активности. Действия над целевыми системами фиксируются в формате видео и текстовых команд, а данные о событиях кибербезопасности уходят в SIEM
3) Управление секретами. Сотрудники и подрядчики не знают пароли от учетных записей с расширенными правами. Секреты регулярно меняются — по расписанию или после каждого подключения
4) Реагирование на атаки. Нелегитимную активность можно прекратить в ручном режиме или заблокировать автоматически по черному списку запрещенных команд
Преимущества платформы BI.ZONE PAM:
- Максимальная гибкость в развитии продукта за счет отсутствия OEM‑компонентов сторонних вендоров
- Непрерывность процессов при регламентных работах и изменениях конфигурации
- Горизонтальное масштабирование, не требующее покупки дополнительных лицензий
- Отказоустойчивость и готовность к высокой нагрузке за счет микросервисной архитектуры
- Встроенная двухфакторная аутентификация с помощью одноразовых паролей (TOTP)
- Внутренний каталог пользователей
- Поддержка сценариев автоматизации и DevOps (container‑native, скрипты Ansible, подход API‑first и пр.)
- Механизмы самостоятельных изменений по согласованию (self‑service)
Поиск
