Решение
Для решения перечисленных задач применяется программный комплекс Indeed Privileged Access Manager (Indeed PAM). Комплекс централизованно хранит и управляет привилегированными учетными записями.
Indeed Privileged Access Management обладает следующими характеристиками.
Функции управления паролями
- Предоставление административного доступа (сессии) без раскрытия пароля привилегированной учетной записи
- Регулярная смена паролей привилегированных учетных записей
- Возможность выдать доступ только к определенным ресурсам (серверам)
Поддерживаемые типы учетных записей
- Microsoft Active Directory
- Учетные записи ОС Windows
- Учетные записи ОС Linux (пароли и SSH-ключи)
- Учетные записи для доступа к сетевому оборудованию
Поиск привилегированных учетных записей
В состав Indeed PAM входит модуль, который выполняет поиск привилегированных учетных записей, регистрирует их в системе и предлагает взять их под контроль.
Регулярная автоматическая смена паролей привилегированных учетных записей
Indeed PAM выполняет регулярную смену паролей на случайное значение, исполняя требования как к сложности паролей, так и периодичности их смены.
Ниже приведена общая архитектурная схема Indeed PAM.