Система контроля привилегированных пользователей SafeInspect позволяет обеспечивать эффективный контроль подключений привилегированных пользователей к критически важным объектам информационной системы предприятия.
В SafeInspect реализован модуль, обеспечивающий контроль передаваемых исполняемых команд, и блокировка соединения, если команды нежелательны, средствами самого продукта, без применения внешней DLP. Благодаря реализации в отдельном модуле анализ и блокировку соединения можно возложить на отдельный сервер, не нагружая основной прокси-сервер SafeInspect, если необходима работа с высокой сетевой нагрузкой.
Также в SafeInspect реализованы функции управления паролями для учетных записей контролируемых серверов и оборудования на большинстве поддерживаемых платформ. Управление паролями осуществляется с помощью политик безопасности, поддерживается автоматическая смена паролей по расписанию и групповое ручное изменение паролей.
- Жестко регламентировать и унифицировать доступ к привилегированным учетным записям для большого количества программных, аппаратных и программно-аппаратных систем и приложений;
- Реализовать рабочий процесс персонифицированного доступа к привилегированным учетным записям к конкретным системам, на заданный промежуток времени, с четким обоснованием необходимости и требуемым количеством согласований;
- «Из коробки» управлять привилегированными учетными записями и реализовывать доступ к широкой линейке программных, аппаратных и программно-аппаратных систем;
- Надежно сохранять информацию о привилегированных учетных записях в специализированном хранилище;
- Добавлять в систему новые типы объектов управления при их отсутствии в базовом варианте;
- Обеспечивать безопасную работу с привилегированными учетными записями для программ и приложений, работающих от имени администратора;
- Отслеживать в реальном времени выполнение заданных команд;
- В реальном времени контролировать привилегированные сессии с возможностью прерывания в случае необходимости;
- Записывать информацию о привилегированных сессиях в формате .avi или/и в текстовом формате в случае работы из командной строки;
- Использовать мощные средства поиска при анализе записей привилегированных сессий в процессе расследований;
- Изолировать (проксировать) привилегированные сессии;
- Обеспечивать доступность и отказоустойчивость.