ניהול גישה פריווילגית: הגנה מתקדמת על נכסי ה-IT שלך

גישה למשאבי IT היא נושא רגיש ומסוכן. כאשר מדובר במנהלי מערכות (System Administrators), הרגישות והסיכון גוברים שבעתיים. היכולת של אדמיניסטרטור לבצע שינויים במערכות השונות יוצרת צורך בניהול גישה פריווילגית שיבטיח מניעת גישה בלתי מורשית למשאבים אלו.

סכנות הגישה הישירה למערכות IT: כיצד IMPRIVATA PAM יכול לסייע?

חיבור ישיר בין תחנות קצה לשרתים מאפשר לתוקף פוטנציאלי "לדלג" מתחנת קצה שהותקפה לשרתים ארגוניים רגישים. כיום, אדמיניסטרטורים ניגשים באופן ישיר לשרתים (למשל SSH, RDP) ובכך מגדילים באופן דרמטי את משטח התקיפה. נוסף על כך, גישה לנכסים רגישים כגון תעודות, יישומים ואף קודים מסווגים (למשל מפתחות הצפנה) מתבצעת לרוב ללא בקרה ובאופן המאפשר זליגה של המידע. אדמיניסטרטורים חולקים פעמים רבות את אותו "סוד" ביניהם, כמו משתמש Root או Superadmin למערכת, משתמשי Service Account וכדומה.

אבטחת סודות ארגוניים: מערכת הכספות של Imprivata PAM

מערכת Imprivata PAM היא כספת ארגונית מאובטחת המאפשרת לארגון לאבטח את הגישה לנכסים ארגוניים רגישים, כגון מפתחות הצפנה, תעודות, סיסמאות אדמין ליישומים מרכזיים, ואפילו גישה ממשית לסשנים של RDP/SSH ואפליקציות מרוחקות (Remote Apps), מבלי שהמשתמש יהיה מודע לסיסמה שאיתה מבוצע החיבור.

ניהול אוטומטי של סיסמאות וסשנים: פתרון כספות לאבטחת גישה מרחוק

על מנת להגן על סיסמאות רגישות, המערכת מאפשרת החלפה אוטומטית של סיסמאות היעד כך שגם במקרה שתוקף חשף את הסיסמה, הרלוונטיות שלה מוגבלת. פתרון PAM מאפשר לארגון לקדם יישום סגמנטציה כך שכל גישה לשרתים מסגמנט התחנות תהיה חסומה למעט גישה דרך שרתי ה-PAM, תוך ניטור, בקרה והקשחת הגישה (הקלטות, workflows, יישום MFA וכדומה).

יתרונות ומאפיינים עיקריים

  • פתרון ON PREMISE מאובטח עם יכולת High-Availability ופיזור רכיבים
  • גישה לשרתים (SSH/RDP) דרך הכספת, ללא חשיפת המשתמשים לסיסמה (מתאים להפרדת רשתות וכן לספקים חיצוניים)
  • התחברות דינאמית: משתמש מתחבר ל-PAM כיוזר חלש וה-PAM מעביר אותו לשרת הרלוונטי עם יוזר חזק, מבלי שהמשתמש מודע לסיסמת היוזר החזק
  • יכולת אחסון סודות ארגוניים שונים, כגון מפתחות, טקסטים, תעודות, מסמכים, Service-Accounts ועוד, וחשיפתם לפי Need-to-Know למשתמשים ספציפיים
  • יכולת החלפת סיסמה באופן אוטומטי בשרתי היעד (לדוגמה החלפת כלל סיסמאות האדמין מדי לילה)
  • ביצוע הקלטות וידאו (ניתן להחליט מי מוקלט ומי לא)
  • גישה לשרתים באמצעות HTML5 או כלים רגילים (MSTSC/Putty וכדומה)
  • העתקת קבצים וטקסט ישירות ל-Clipboard בין מחשב מקומי ומרוחק ללא צורך ב-FTP או שיטות מורכבות אחרות להעתקה
  • ניטור של הקלדות ופקודות שהופעלו במסגרת כל סשן
  • יכולת הצטרפות של משתמש מנהל לסשן קיים לצורך ניטור או עזרה, וכן יכולת ניתוק מרחוק
  • הגבלת זמני הפעלה של שירות
  • חיבור ל-AD ארגוני וכן למערכות MFA לצורך אימות משתמשים ארגוניים
  • ביצוע מהלך אישורים (Workflow) בגישת משתמשים מסוימים למשאב מסוים
  • תמיכה ביצירת משתמש On-the-fly ב-AD והסרתו בסיום הסשן (PIM)
  • חיבור מובנה למערכת Imprivata OneSign לביצוע זיהוי חזק ו-SSO למערכות
  • ביצוע Discovery לאיתור שרתים ארגוניים, לרבות Service accounts ומשתמשים מקומיים ויכולת ייבוא אוטומטית של שרתים אלו למערכת

Imprivata

פשטות ויעילות: התקנה וקונפיגורציה של Imprivata PAM

יתרונה הגדול של המערכת הוא פשטות ההתקנה והקונפיגורציה שלה והיא ניתנת להטמעה תוך שעות בודדות במינימום מורכבות. המערכת קלה ליישום, אינטואיטיבית מאוד להבנה ופשוטה לתפעול ותחזוקה. המערכת מגיעה כחבילה אחת הכוללת את כלל הרכיבים וניתנת להתקנה על שרת Windows או Linux. כל מנגנוני הניהול, ההקלטה, ה-Workflow וכדומה כלולים בהתקנה היחידה. המערכת מאפשרת הטמעה בתצורת High-Availability לצורך שרידות ועבודה בסביבות ייצור וניתן להוסיף שרתים לפי הצורך על מנת להקטין את העומסים.

מודל רישוי

הרישוי במערכת Imprivata PAM מבוסס על כמות משתמשים בלבד (אמיתיים, לא Service-Accounts) ואינו תלוי בכמות הנכסים של הארגון. משתמשים אינם מוגבלים בכמות הנכסים שניתן להגדיר ולגשת אליהם. הרישוי הינו בתצורת רישוי שנתי (Subscription) הכולל תמיכה ותחזוקה.

תמיכה ותחזוקה

יעל-סייבר מקבוצת יעל מייצגת בלעדית את חברת אימפריבטה בישראל מאז שנת 2005. החברה מעסיקה צוות מומחי מערכת המבצעים הטמעה ותמיכה של הפתרונות משלב האפיון ועד לתחזוקת המערכת. אנו עובדים בסטנדרט שירות מהגבוהים בישראל ומבטיחים ללקוחות כיסוי מלא לאורך כל שנות השימוש במערכת.

שאלות
ותשובות

מהו ניהול גישה פריווילגית (Privileged Access Management) ולמה הוא חשוב?
ניהול גישה פריווילגית (PAM) הוא תהליך של ניהול ובקרה על גישה של משתמשים בעלי זכויות גבוהות (אדמיניסטרטורים) למשאבים רגישים בארגון, כמו שרתים, יישומים ומידע רגיש. חשיבותו של הפתרון בכך שהוא מסייע במניעת גישה לא מורשית, מפחית את הסיכון לדליפת מידע, מנטר ומתעד את הפעילויות הרגישות ומבטיח עמידה בתקני אבטחת מידע.
איך הפתרון מסייע לאבטחת סיסמאות בארגון?
IMPRIVATA PAM מספק כספת ארגונית מאובטחת לניהול ואחסון סיסמאות משתמשים פריווילגיים. המערכת מאפשרת החלפה אוטומטית של סיסמאות, מגבילה גישה לפי הצורך (Need-to-Know), ומבטיחה שאף אחד לא יכול לגשת לנכסים הרגישים ללא הרשאה מתאימה.
האם IMPRIVATA PAM תומך באימות רב-שלבי (MFA)?
כן, IMPRIVATA PAM תומך באימות רב-שלבי (MFA) כחלק מהתהליכים לאבטחת גישה. יכולת זו מאפשרת לארגונים להוסיף שכבת אבטחה נוספת בעת גישה למשאבים רגישים, מה שמפחית את הסיכון לגישה לא מורשית. ניתן להשתמש במגוון שיטות לרבות Imprivata OneSign, אפליקציית Google/MS Authenticator, אפליקציית DUO וכיו"ב.
מה היתרונות של שימוש ב-IMPRIVATA PAM לניהול גישה מרחוק?
מאפשר ניהול גישה מרחוק מאובטח על ידי הגבלת חיבורי SSH/RDP דרך המערכת, ללא חשיפת הסיסמאות למשתמשים. המערכת מספקת גם הקלטות סשנים, ניטור פעולות בזמן אמת, ואימות משתמשים באמצעות MFA.
איך IMPRIVATA PAM עוזר לעמוד בתקני אבטחת מידע כגון GDPR ו-HIPAA?
מסייע לעמוד בתקני אבטחת מידע על ידי מתן כלים לניהול מאובטח של גישה פריווילגית, תיעוד וניטור פעולות משתמשים, והבטחת שהגישה למידע רגיש מתבצעת בצורה מאובטחת בלבד. המערכת תומכת גם באימות רב-שלבי, מה שמבטיח עמידה בדרישות רגולטוריות כמו GDPR ו-HIPAA.
האם IMPRIVATA PAM מתאים לעסקים קטנים ובינוניים?
בהחלט, IMPRIVATA PAM הוא פתרון גמיש שמתאים לעסקים בכל הגדלים, כולל עסקים קטנים ובינוניים. המערכת קלה להתקנה ולהתאמה אישית, ומספקת כלים נרחבים לניהול ואבטחת גישה פריווילגית, תוך שמירה על עלויות נגישות.
האם אפשר לשלב את IMPRIVATA PAM עם מערכות אחרות בארגון?
כן, IMPRIVATA PAM מגיע עם יכולות אינטגרציה רחבות המאפשרות שילוב עם מערכות קיימות בארגון, כמו מערכות SSO, MFA, ואחרות, להבטחת אבטחת מידע וגישה נוחה למשתמשים.
כיצד IMPRIVATA PAM מסייע בצמצום סיכוני סייבר בארגון?
IMPRIVATA PAM מצמצם סיכוני סייבר על ידי ניהול גישה פריווילגית, אוטומציה של סיסמאות, ניטור ותיעוד סשנים, ושימוש באימות רב-שלבי (MFA). המערכת תומכת ב-Zero Trust Security, כך שכל גישה נבדקת ומאובטחת באופן מקיף.