Обсудим с экспертами, для чего нужен контроль действий привилегированных пользователей (PAM), какие вендоры представлены в этом сегменты рынка в России, каковы идеологические и технические различия в их продуктах.
Поговорим о процессе внедрения PAM, интеграции с другими системами ИТ и ИБ, а также о перспективах развития продуктов этого класса в ближайшие годы.
Ключевые вопросы дискуссии:
1. Ситуация на рынке PAM в России
- Кого считать привилегированными пользователями
- Зачем заказчику нужен PAM и кто выступает инициатором внедрения
- Какие задачи решает современный PAM
- Какие компании покупают PAM в России
- Как на рынок повлияла пандемия и самоизоляция
- Помогает ли PAM соответствовать требованиям регуляторов (в частности ФЗ-187 и приказам ФСТЭК России)
- Важность сертификации PAM
- Различия в лицензионной политике PAM, как формируется итоговая стоимость для заказчика
2. Функциональность PAM
- Архитектурные различия (сетевые vs хвостовые PAM) и режимы работы
- Какие протоколы и системы поддерживаются из коробки, а какие коннекторы придётся писать на заказ
- Ограничения логирования действий в целевых системах
- Механизмы быстрого поиска и анализа данных в случае инцидента
- Зачем нужно управление встроенными учетными записями
- Как должно быть организовано хранилище паролей
- Насколько важна интеграция с SSO и его наличие у вендора
- Самозащита PAM
3. Внедрение PAM
- Может ли PAM быть внедрен силами самого заказчика из коробки
- Сколько времени занимает внедрение
- Интеграция с какими системами ИБ имеет смысл
- Типовые ошибки при внедрении PAM, как не создать проблемы непрерывности для бизнеса
4. Прогноз развития рынка PAM
- Что ожидает рынок в перспективе 2-3 года
- Возможно ли полноценное импортозамещение в этом сегменте рынка
- Как облака, удаленка и мобильные платформы трансформируют рынок
- Станет ли PAM проактивным и начнет ли работать в разрыв
- Произойдет ли сращивание с IDM, IGA и UBA
Приглашенные эксперты:
- Олег Котов, региональный директор по продажам CyberArk в России
- Олег Шабуров, региональный менеджер One Identity
- Илья Горюнов, директор по развитию бизнеса Thycotic
- Алексей Матвеев, технический директор RRC Security
- Андрей Акинин, генеральный директор Web Control
Модератор:
- Илья Шабанов, генеральный директор аналитического центра Anti-Malware.ru