Každá společnost pro svoje fungování potřebuje stovky a tisíce různých privilegovaných účtů. Používají je interní administrátoři, externí dodavatelé, uživatelé. Existují ve všech provozovaných aplikacích a v celém prostředí, jsou přímou součástí webových serverů, databází, skriptů a konfigurací. Všechny tyto privilegované účty spojuje riziko velkých škod při jejich zneužití a většinou velmi slabá ochrana.
Cílem nástrojů označovaných jako PIM/PAM (Priviledge Identity Management, Priviledge Access Management) je poskytovat správu všech druhů privilegovaných přístupů a poskytovat přístup správným osobám zabezpečeným způsobem. Jde o ochranu jmen a hesel pro administrátory, tzn. pro ty, kteří mají vysoká práva a můžou napáchat velkou škodu. Je důležité si uvědomit, že sám administrátor nemusí chtít škodit, ale případný útočník nebo škodlivý program může heslo administrátorovi odcizit, a tím škodu způsobit.
Zároveň je možné tímto systémem řídit a kontrolovat dodavatele pracující na kritických systémech. Lze je aktivně monitorovat (přímo sledovat jejich činnost) a mít možnost je okamžitě zastavit. Na konci jsou k dispozici bezpečně uložené nahrávky jejich práce, které je možné předat např. auditorům.
Co zákazník získá
- Kontrolu práce zaměstnanců a externích dodavatelů na kritických systémech.
- Bezpečný způsob práce interních administrátorů.
- Aktivní monitoring práce na kritických systémech a aplikacích.
- Nahrávky práce pro případný audit nebo vyšetřování.
- Jednoduchou evidenci a správu všech druhů privilegovaných účtů na jedné platformě.
- Rychlou reakci na bezpečnostní incidenty, např. při kompromitaci nebo ztrátě privilegovaných přístupů.