Features von PAM360

Leistungsstarker Rundum-Schutz für Konten mit weitgehenden Privilegien wie Superuser oder Administratoren.


Zentrale Verwaltung von Anmeldedaten (Credential Vaulting)

Übertragen Sie privilegierte Konten in Ihrem Netzwerk mit einem automatischen Scan in einen sicheren Datentresor. Dieser ermöglicht Ihnen eine zentrale Verwaltung, AES-256-Verschlüsselung und rollenbasierte Zugriffsberechtigungen.

Sicherer Remote Access

Ermöglichen Sie es privilegierten Benutzern, mit einem Klick eine direkte Verbindung zu einem Remote Host herzustellen – ohne Endpoint Agents, Browser Plug-ins oder Hilfsprogramme. Stellen Sie Verbindungen über verschlüsselte, passwortlose Gateways her, um ultimativen Schutz zu gewährleisten.

Just-in-time Berechtigungserweiterung (Privilege Elevation)

Legen Sie Just-in-Time-Kontrollen für Ihre Domänenkonten fest und statten Sie sie nur dann mit höheren Berechtigungen aus, wenn Benutzer diese wirklich benötigen. Entziehen Sie Kontoberechtigungen automatisch nach einem bestimmten Zeitraum und setzen Sie Passwörter zurück, um die Sicherheit zu erhöhen.

Zero-Trust-Kontrollen

Nutzen Sie die sofort einsatzbereiten Zero-Trust-Kontrollen, wie den umfassenden Trust-Score-Mechanismus für Benutzer und Geräte oder die richtlinienbasierte Zugriffskontrolle (Policy-based Access Control, PBAC). Sorgen Sie mit den umfassenden Zero-Trust-Privilege-Funktionen für eine zusätzliche Sicherheitsebene für besonders sensible Bereiche Ihrer IT-Umgebung.

Aufzeichnung privilegierter Sessions

Überwachen Sie die Aktivitäten privilegierter Benutzer mit Session-Shadowing-Funktionen, um eine doppelte Kontrolle von privilegierten Zugriffen zu gewährleisten. Zeichnen Sie Sitzungen auf und archivieren Sie die Videodateien, um investigative Audits zu unterstützen.

Verhaltensanalyse privilegierter Benutzer

Nutzen Sie die KI- und ML-basierten User-Behavior-Analytics(UBA)-Funktionen zur Anomalie-Erkennung, um ungewöhnliche oder potentiell schädliche Aktivitäten privilegierter User umgehend zu erkennen.

 

Kontextabhängige Ereigniskorrelation

Konsolidieren Sie Zugriffsdaten privilegierter Konten mit den Event-Logs der Endpoints für mehr Transparenz und einen besseren Überblick. Beseitigen Sie blinde Flecken bei Sicherheitsvorfällen und treffen Sie intelligente Entscheidungen auf Basis stichhaltiger Beweise.

Audits und Compliance

Erfassen Sie alle Vorgänge, die mit privilegierten Konten durchgeführt werden, umfassend als ausführliche Protokolle und leiten Sie diese an Ihre SNMP-Server weiter. Mit integrierten Berichten zu wichtigen Richtlinien sind Sie für Compliance-Audits stets gerüstet.

Umfassendes Reporting

Treffen Sie fundierte Geschäftsentscheidungen auf Basis zahlreicher intuitiver, planbarer Berichte über Benutzerzugriffe und -aktivitäten. Erstellen Sie individuelle Berichte, indem Sie spezifische Detailsätze aus Audit-Protokollen kombinieren, um Sicherheitsvorschriften zu erfüllen.

DevOps-Schutz

Integrieren Sie Passwortsicherheit in Ihre DevOps-Pipeline und schützen Sie Ihre Continuous-Integration- und -Delivery-Plattformen vor Zugriffsdaten- / Credential-basierten Angriffen, ohne die technische Effizienz zu beeinträchtigen.

Integration von Ticketing-Systemen

Verbessern Sie Ihre Zugriffsfreigabe-Workflows für privilegierte Konten, indem Sie Ticket-IDs zur Validierung einbeziehen. Überprüfen Sie den Ticketstatus, bevor Sie den Abruf von Anmeldeinformationen für Service Requests freigeben, die einen privilegierten Zugriff erfordern.

Verwaltung von SSH-Schlüsseln

Ermitteln Sie SSH-Geräte in Ihrem Netzwerk und erstellen Sie ein Verzeichnis aller Schlüssel. Sie können neue SSH-Schlüsselpaare erstellen und mit einem einzigen Klick an die zugehörigen Endpoints verteilen. Setzen Sie strenge Richtlinien für eine automatische, regelmäßige Schlüsselrotation durch.

Absicherung von Anwendungs-Zugangsdaten

Sichern Sie die Application-to-Application-Kommunikation mit sicheren Schnittstellen, die hart-codierte Zugangsdaten überflüssig machen. Schließen Sie Hintertüren in Ihren wichtigen Servern und machen Sie Angreifern das Leben schwer.

Verwaltung von SSL-Zertifikaten

Schützen Sie den Ruf Ihres Unternehmens, indem Sie Ihre SSL-Zertifikate und digitalen Identitäten vollständig schützen. Integrieren Sie gängige Zertifizierungsstellen wie Digicert, GoDaddy und Let's Encrypt direkt in Ihr System.

ManageEngine – Support & Kontakt


MicroNova AG
Unterfeldring 6
85256 Vierkirchen

Vertrieb
   +49 8139 9300-456
   Sales-ManageEngine@micronova.de

Technische Unterstützung
   Support kontaktieren