Faça o download de uma cópia gratuita do relatório aqui.
As organizações geralmente gerenciam dispositivos críticos em execução no Linux, Unix e Cisco IOS, que suportam conexões SSH, muitas das quais orquestram atividades comerciais diárias. As equipes de TI restringem o acesso do usuário a esses dispositivos, concedendo acesso a apenas funcionários de missão crítica. No entanto, para preservar ainda mais a integridade e a disponibilidade desses recursos, as organizações devem aplicar restrições granulares que impedem que os usuários privilegiados executem ações não autorizadas.
O ManageEngine PAM360 ajuda as equipes de TI a implementar restrições sobre esses recursos, através do controle de comando SSH.
Usando o controle de comandos, os administradores de TI podem criar e aplicar uma lista de comandos que os funcionários selecionados podem executar recursos. A qualquer momento, o PAM360 impedirá que os usuários executem comandos que não fazem parte desta lista.
Crie um conjunto de comandos personalizados que seus usuários possam executar. Você também pode importar instantaneamente esses comandos de um arquivo CSV para PAM360. Uma vez adicionados, os administradores de TI podem permitir o controle de comando associando esses grupos de comando a recursos relevantes. Você também pode usar o conjunto padrão de comandos de alerta sugeridos pelo PAM360.
Gerencie vários comandos em um grupo para permitir uma lista de recursos em massa. Os administradores de TI podem adicionar ou remover comandos existentes de um grupo de comando como e quando necessário.
Você pode implementar restrições de acesso granular, aplicando seletivamente o controle de comando em algumas contas de usuário selecionadas dentro de um recurso. Isso ajuda as equipes a evitar interrupções indesejadas de acesso.
Quando os recursos são ativados com restrições de acesso, o PAM360 exibirá a lista de comandos permitidos por administradores em um painel lateral. Os usuários podem pesquisar comandos relevantes para suas tarefas desta lista e usá-los de acordo.
Por padrão, todos os usuários de administração de TI terão acesso a uma função de controle de comando. Essa função permitirá que eles criem comandos e grupos de comando, associarão grupos de comando com recursos e contas e aplicar o controle de comando. Você pode determinar quem pode e não pode ativar o controle de comando em sua organização, personalizando as funções de controle de comando de acordo com suas necessidades.
Veja as auditorias em tempo real em todas as operações críticas de controle de comando realizadas no PAM360. Você pode encontrar um relatório de todos os grupos de comando mapeados com recursos e contas da guia Relatórios.
O controle de comando nativo da PAM360 protegerá seus endpoints, seja para restringir o acesso a todos os funcionários da sua organização, ou criar uma restrição personalizada para o time interno ou de terceiros.