Gerenciamento de contas privilegiadas

Controle e auditoria de acesso de superusuários

A Quest One ajuda a controlar e auditar acesso administrativo com credenciais privilegiadas através de delegação granular e controle de comandos, registro de uso do teclado e auditoria de sessão, controle baseado em política e fluxos de trabalho seguros e automatizados. Essa abordagem melhora a segurança e conformidade além de melhorar a eficiência da administração de acesso de superusuários. Os administradores recebem apenas os direitos de que precisam - nada mais, nada menos - e todas as atividades são rastreadas e auditadas.
  • Melhore a segurança concedendo aos administradores somente os direitos de acesso necessários para suas tarefas - nada mais, nada menos - e baseando esses direitos em política controlada estabelecida e inteligente. Além disso, quando credenciais completas devem ser usadas, protege o processo de solicitação, aprovação e emissão de acesso a essas contas, incluindo senhas de aplicações a aplicações críticas (A2A) e de aplicação a banco de dados (A2D) que apresentam o maior risco de segurança.
  • Alcançar a conformidade através do controle de acesso e separação de tarefas por acesso privilegiado que você pode rastrear através amplas capacidades de auditoria que incluem política, direitos e atividades realizadas através de acesso privilegiado mesmo abaixo do nível de uso do teclado em muitos sistemas críticos.
  • Melhorar a eficiência através de delegação granular orientada a política de privilégios de acesso elevados e execução de comandos específicos em uma grande variedade de sistemas e plataformas, com gerenciamento centralizado e auditoria abrangente. Através de fluxos de trabalho automatizados, seus administradores ganham direitos suficientes às suas tarefas eliminando a necessidade de gerenciamento manual de credenciais. Além disso, a Quest One adiciona valor significativo para Sudo ao centralizar o gerenciamento da política de Sudo e ao fornecer visibilidade nas atividades relacionadas ao Sudo.

Confira as categorias de capacidade abaixo para encontrar uma solução para seus desafios específicos de TI.

Pesquise as categorias de plataforma de tecnologia abaixo para encontrar as soluções para seus desafios de TI.

Gerenciamento de contas privilegiadas em toda a empresa

A Quest One elimina o problema das "chaves do reino céus" em sua empresa. Os administradores recebem apenas os direitos de que precisam - nada mais, nada menos - e todas as atividades são rastreadas e auditadas.

Gerenciamento de Senhas

Automatiza e protege a solicitação, aprovação, emissão, retorno e alteração automática de credenciais administrativas em toda a empresa diversificada por meio de uma ampla trilha de auditoria do processo. Fornecida por meio de um dispositivo seguro e protegido, a solução Quest One também supera as preocupações com a segurança de senhas codificadas em scripts para aplicações que se comunicam com outras aplicações ou bancos de dados.

  • ActiveRoles Server

    O ActiveRoles Server oferece gerenciamento de contas de usuários e grupos prontos para o uso, segurança baseada em função de administrador rigorosamente aplicada, administração de identidade diária e auditoria e relatórios internos para ambientes centralizados no Windows.

  • Authentication Services
    Utilize os Authentication Services para obter a conformidade com controle de acesso a multiplataformas, melhorar a eficiência operacional com autenticação centralizada e single sign-on, bem como unificar identidades e consolidar diretórios para simplificar o gerenciamento de identidades e acessos.
  • Privilege Manager for Unix
    O Privilege Manager ajuda a definir uma política de segurança que estipula quem tem acesso a cada função raiz, bem como quando e onde indivíduos podem executar essas funções.
  • Quest One Privilege Manager for Sudo
    Os complementos do Privilege Manager for Sudo melhoram o sudo 1.8.1 (e mais recente) com um servidor políticas central, gerenciamento centralizado de sudo e o arquivo de política para os usuários do sudo, relatórios centralizados nos direitos e atividades de acesso dos usuários do sudo, bem como registro de uso do teclado para atividades executadas através do sudo.
  • Quest One Privileged Command Manager

Delegação Granular e Controle de Comandos

Melhora a segurança e garante a conformidade através da implementação de delegação granular baseada em agente de acesso administrativo em sistemas Unix e Linux, bem como no Active Directory e em desktops virtuais. O Quest One também oferece controle de comandos baseado em proxy para diversos sistemas operacionais, inclusive Windows, Unix, Linux e Mac, bem como vários outros dispositivos. A abordagem do Quest One permite que as empresas forneçam somente a quantidade adequada de acessos necessários para que os administradores realizem seu trabalho pelo maior número sistemas e aplicações.

Trilhas de auditoria indeléveis

Obtenha uma ampla auditoria das atividades executadas com privilégios elevados em vários sistemas. Entre as capacidades estão o registro do uso do teclado para acesso delegado ao root, inclusive através do Sudo, auditoria de sessão baseada em proxy para atividades no Windows, Unix, Linux, Mac, aplicações da web, bancos de dados, mainframes e dispositivos e um rastreamento completo das políticas e atividades associadas ao gerenciamento de senhas.

  • ActiveRoles Server

    O ActiveRoles Server oferece gerenciamento de contas de usuários e grupos prontos para o uso, segurança baseada em função de administrador rigorosamente aplicada, administração de identidade diária e auditoria e relatórios internos para ambientes centralizados no Windows.

  • Authentication Services
    Utilize os Authentication Services para obter a conformidade com controle de acesso a multiplataformas, melhorar a eficiência operacional com autenticação centralizada e single sign-on, bem como unificar identidades e consolidar diretórios para simplificar o gerenciamento de identidades e acessos.
  • Privilege Manager for Unix
    O Privilege Manager ajuda a definir uma política de segurança que estipula quem tem acesso a cada função raiz, bem como quando e onde indivíduos podem executar essas funções.
  • Quest One Privilege Manager for Sudo
    Os complementos do Privilege Manager for Sudo melhoram o sudo 1.8.1 (e mais recente) com um servidor políticas central, gerenciamento centralizado de sudo e o arquivo de política para os usuários do sudo, relatórios centralizados nos direitos e atividades de acesso dos usuários do sudo, bem como registro de uso do teclado para atividades executadas através do sudo.

Autorizações baseadas em política

Fundamenta acessos elevados em fortes políticas e associação a grupos no Active Directory, incluindo suporte a Unix e Linux, bem como em políticas dedicadas e específicas por plataforma a partir de suas próprias ferramentas de delegação. Essa estratégia elimina autorizações ad-hoc e generalizadas para todos os sistemas não Windows.

  • Defender
    O Quest Defender usa a escalabilidade e segurança do Active Directory para armazenamento e gerenciamento de identidade, permitindo que os administradores usem seu conjunto de habilidades existentes para gerenciar a autenticação em dois estágios e eliminar os custos e tempo envolvidos na criação e manutenção de bancos de dados proprietários.

Autenticação multiestágio

Reforce a segurança do acesso administrativo com autenticação multiestágio para ações, funções ou sistemas pré-determinados. O One da Quest integra soluções de autenticação multiestágio com o Active Directory (soluções de gerenciamento de funções baseadas em AD), sistemas não Windows e ferramentas de delegação de contas privilegiadas específicas por plataforma.

  • Quest One Privilege Manager for Sudo
    Os complementos do Privilege Manager for Sudo melhoram o sudo 1.8.1 (e mais recente) com um servidor políticas central, gerenciamento centralizado de sudo e o arquivo de política para os usuários do sudo, relatórios centralizados nos direitos e atividades de acesso dos usuários do sudo, bem como registro de uso do teclado para atividades executadas através do sudo.

Administração centralizada de Sudo

Simplifica a administração e fornece relatórios de controle de acesso para sudo com facilidade. A solução Quest One melhora o sudo 1.8.1 (e mais recente) com um servidor políticas central, gerenciamento centralizado de sudo e o arquivo de política para os usuários do sudo, relatórios centralizados nos direitos e atividades de acesso dos usuários do sudo, bem como registro de uso do teclado para atividades executadas através do sudo.

Gerenciamento de contas privilegiadas para ambientes heterogêneos

Centralize o gerenciamento de contas administrativas para plataformas mistas, incluindo Unix, Linux e Mac. A Quest One permite a você aproveitar as capacidades de autorização internas e baseadas em função do Active Directory para sistemas não Windows.

Active Directory

Alcance controles de acesso flexíveis e granulares para o Active Directory com delegação baseada em funções, controle de comandos e auditoria de sessões para assegurar que todas as ações administrativas sejam consistentes com as normas de segurança da organização. Regras de negócios podem ser criadas para acionar aprovações ou restrições de controles baseados em função. Além disso, a funcionalidade de proteção de senhas pode proteger e controlar o uso de credenciais administrativas totais.

Windows

Alcance controles de acesso flexíveis e granulares para a conta de administrador do Windows através da funcionalidade de proteção de senha, auditoria de sessão e controle de comandos.

  • Authentication Services
    Utilize os Authentication Services para obter a conformidade com controle de acesso a multiplataformas, melhorar a eficiência operacional com autenticação centralizada e single sign-on, bem como unificar identidades e consolidar diretórios para simplificar o gerenciamento de identidades e acessos.
  • Privilege Manager for Unix
    O Privilege Manager ajuda a definir uma política de segurança que estipula quem tem acesso a cada função raiz, bem como quando e onde indivíduos podem executar essas funções.
  • Quest One Privilege Manager for Sudo
    Os complementos do Privilege Manager for Sudo melhoram o sudo 1.8.1 (e mais recente) com um servidor políticas central, gerenciamento centralizado de sudo e o arquivo de política para os usuários do sudo, relatórios centralizados nos direitos e atividades de acesso dos usuários do sudo, bem como registro de uso do teclado para atividades executadas através do sudo.

Unix e Linux

Defina uma política de segurança que estipula quem tem acesso a qual função do root, bem como quando e onde indivíduos podem executar essas funções. Além disso, rastreie todas as atividades realizadas usando acesso elevado (inclusive com o registro do uso do teclado). Além disso, melhore o Sudo de código fonte aberto com gerenciamento de políticas centralizado, relatório de acessos e registro de uso de teclado. Visite o projeto Sudo de código aberto para saber mais sobre o patrocínio da Quest do projeto Sudo e para fazer o download de plug-ins.

Aplicações empresariais

Controle o acesso de superusuários às aplicações empresariais através de uma proteção de senha controlada e automatizada que usa política consistente para reforçar o pedido, aprovação, emissão, registro, retorno e alteração adequados de credenciais administrativas. Essa capacidade inclui senhas de aplicação a aplicação (A2A) e aplicação a banco de dados (A2D) que são tipicamente codificadas em scripts, eliminando uma brecha principal de segurança e conformidade.

Outras aplicações

Controle o acesso de superusuários em aplicações através de uma proteção de senha controlada e automatizada que usa política consistente para reforçar o pedido, aprovação, emissão, registro, retorno e alteração adequados de credenciais administrativas. Essa capacidade inclui senhas de aplicação a aplicação (A2A) e aplicação a banco de dados (A2D) que são tipicamente codificadas em scripts, eliminando uma brecha principal de segurança e conformidade.

Aplicações da web

Controle o acesso de superusuários em aplicações da web através de uma proteção de senha controlada e automatizada que usa política consistente para reforçar o pedido, aprovação, emissão, registro, retorno e alteração adequados de credenciais administrativas. Essa capacidade inclui senhas de aplicação a aplicação (A2A) e aplicação a banco de dados (A2D) que são tipicamente codificadas em scripts, eliminando uma brecha principal de segurança e conformidade. Além disso, a Quest One oferece a capacidade de executar auditoria de sessão em acesso administrativo para aplicações baseadas na web.

Mainframes

Controle o acesso de superusuários nos sistemas baseados em RACF através de uma proteção de senha controlada e automatizada que usa política consistente para reforçar o pedido, aprovação, emissão, registro, retorno e alteração adequados de credenciais administrativas. Além disso, a Quest One oferece a capacidade de executar auditoria de sessão em acesso administrativo aos mainframes.

Bancos de dados

Controle o acesso de superusuários nos sistemas SQL através de uma proteção de senha controlada e automatizada que usa política consistente para reforçar o pedido, aprovação, emissão, registro, retorno e alteração adequados de credenciais administrativas. Além disso, a Quest One oferece a capacidade de executar auditoria de sessão em acesso administrativo ao SQL.

Dispositivos

Controle o acesso de superusuários em dispositivos (por exemplo, roteadores) através de uma proteção de senha controlada e automatizada que usa política consistente para reforçar o pedido, aprovação, emissão, registro, retorno e alteração adequados de credenciais administrativas. Além disso, a Quest One oferece a capacidade de executar auditoria de sessão em acesso administrativo aos mesmos dispositivos.

Obtenha o máximo de seu investimento com a ajuda de nossa equipe de suporte de alto padrão, programas de treinamento e serviços de implementação.