Компания NGR Softlab разработала программный продукт Infrascope для управления привилегированным доступом. Он позволяет защищать доступ к сетевой инфраструктуре и приложениям, а также регистрировать действия привилегированных пользователей. Infrascope обнаруживает и предотвращает нарушения, поддерживает возможности индивидуального учёта, управляет учётными данными и процессами делегирования полномочий.
Infrascope представляет собой набор функциональных модулей, которые реализуют как классические возможности PAM, так и ряд дополнительных опций. В частности, система содержит менеджер TACACS+ — модуль поддержки и управления аутентификацией для администрирования сетевых устройств по протоколам TACACS и RADIUS. Поддерживается SSO — сквозной вход без необходимости многократного ввода одних и тех же учётных данных.
- Динамический диспетчер паролей — централизованное безопасное хранилище секретов. Пользователи используют аккаунты Infrascope, а система самостоятельно обновляет пароли учётных записей в целевых системах.
- Менеджер сессий, который работает как шлюз между пользователями и целевыми конечными точками. Все сессии логируются, в т. ч. с видеозаписью. Ко всем сессиям могут быть применены политики, ограничивающие действия вплоть до запрета ввода конкретных команд, выполнения действий и запуска приложений.
- Двухфакторная аутентификация с генерацией собственных одноразовых паролей или использованием сторонних публичных сервисов аутентификации.
- Менеджер доступа к данным позволяет отслеживать и проверять зашифрованные сеансы администратора базы данных. Модуль обеспечивает разграничение доступа на уровне БД и поддерживает маскирование конфиденциальных сведений.
- Простое управление сеансами с SQL-базами и нереляционными СУБД наиболее популярных производителей.