検索結果:
×特権セッション管理を使用することで、チームは特権セッション上で安全に共同作業を行うことができ、認証情報を保護しながら、ユーザーのアクティビティを完全に可視化できます。
従来のアクセス方式では、チームが特権セッションで共同作業を行う際にセキュリティ上の脆弱性が生じる。
miniOrange PAMは、単一の特権セッションを通じて、安全で監視されたコラボレーションを実現します。
きめ細かなポリシーベースのアクセス許可を使用して、共有特権セッションを開始、参加、および操作できるユーザーを正確に定義します。
管理者は以下のことができます。
複数の認証済みユーザーが、対象システムへの個別の接続を作成することなく、同じライブSSHまたはRDPセッション内で安全に作業できるようにします。
miniOrangeが提供するもの:
共同作業セッションを記録し、参加者の活動に関する完全な監査証跡を保持する。
単一のPAMコントロールプレーンから、すべての重要なインフラストラクチャとプラットフォームにわたって、安全なセッションコラボレーションを拡張します。
サポートされているプロトコルは次のとおりです:
共同作業を行うユーザーを、基盤となる特権資格情報やインフラストラクチャを公開することなく、管理されたセッション環境内に留めておく。
経験の浅い管理者が重大な問題に遭遇した場合、安全な特権セッションを開始し、上級エンジニアとのセッション共有リンクを生成できます。上級エンジニアは即座にセッションに参加し、問題をリアルタイムで診断して解決を支援します。
結果 :
外部ベンダー向けに永続的なアカウントを作成する代わりに、社内チームは管理されたセッションを開始し、安全なリンクを介して一時的かつ監視されたアクセスを提供します。ベンダーは共有セッション内で必要なタスクを実行し、セッションが終了するとアクセスも自動的に終了します。
結果 :
上級エンジニアは、実際の運用環境に近い環境でサーバー構成、データベース移行、またはデプロイメントワークフローを実演することができ、チームメンバーは閲覧専用モードまたは対話モードで同じセッションに参加できます。
結果 :
セキュリティインシデント発生時、SOCアナリスト、インフラチーム、フォレンジック専門家は、単一のライブセッション内で連携できます。参加者全員が同じ制御された接続から作業するため、複数回の直接ログインは不要です。
結果 :
パスワードを公開する代わりに、安全で時間制限のあるセッションリンクを介してアクセスを許可し、複数の直接ログインを単一の制御された接続に置き換える。
役割に基づいた表示権限または制御権限を適用しつつ、集中型PAMプロキシを通じてすべてのユーザー操作をリアルタイムで監視します。
IT、DevOps、MSP、SOCなどのチームが同じライブセッションで連携できるようにすることで、常時アクセス権限を設定することなく、インシデントをより迅速に解決し、重要な運用をサポートできます。
ISO 27001、SOC 2、PCI DSS、およびHIPAAの要件をサポートするために、セッションの完全な録画、タイムスタンプ付きのアクティビティログ、およびポリシーに基づくアクセスを維持します。