PAM-система для государственного заказчика
Контроль привилегированного доступа
Привилегированные учетные записи дают администраторам и техническим специалистам доступ к критичным компонентам ИТ-инфраструктуры. Заказчику требовалось создать единый защищенный контур для управления таким доступом, контроля действий пользователей и расследования инцидентов информационной безопасности.
Система должна была соответствовать требованиям ФСТЭК России, контролировать подключения к серверам и информационным системам, записывать пользовательские сессии и обеспечить защищенное управление паролями и секретами.
Система должна была соответствовать требованиям ФСТЭК России, контролировать подключения к серверам и информационным системам, записывать пользовательские сессии и обеспечить защищенное управление паролями и секретами.
ИБ Оборудование и ПО
Июнь 15, 2026
ЕИР реализовал внедрение комплексной системы контроля действий привилегированных пользователей. В единый контур вошли управление сессиями и паролями, двухфакторная аутентификация, изоляция браузера и поведенческий анализ действий пользователей. Система рассчитана минимум на 25 одновременных привилегированных сессий и предусматривает возможность дальнейшего масштабирования.
Решение интегрировано с инфраструктурой заказчика и службой каталогов LDAP. Настроены ролевая модель доступа, двухфакторная аутентификация и автоматическая ротация учетных данных. В контур интеграции вошли серверы Windows и Linux, web-системы и базы данных.
Архитектура предусматривает отказоустойчивую работу в кластере active-active, резервное копирование и восстановление данных. Действия привилегированных пользователей могут регистрироваться в текстовом и видеоформате с последующим аудитом и поиском по выполненным командам.
Решение интегрировано с инфраструктурой заказчика и службой каталогов LDAP. Настроены ролевая модель доступа, двухфакторная аутентификация и автоматическая ротация учетных данных. В контур интеграции вошли серверы Windows и Linux, web-системы и базы данных.
Архитектура предусматривает отказоустойчивую работу в кластере active-active, резервное копирование и восстановление данных. Действия привилегированных пользователей могут регистрироваться в текстовом и видеоформате с последующим аудитом и поиском по выполненным командам.
Заказчик получил централизованный контур контроля привилегированного доступа к своей ИТ-инфраструктуре. Система позволяет управлять правами пользователей, контролировать активные подключения, записывать действия, защищенно хранить и автоматически менять учетные данные.
Внедрение рассчитано на подключение до 20 серверов Windows и Linux, а также web-систем и баз данных.
Внедрение рассчитано на подключение до 20 серверов Windows и Linux, а также web-систем и баз данных.