ManageEngine figure dans le Gartner® Magic Quadrant™ 2022 sur la gestion de l’accès privilégié

Téléchargez un exemplaire gratuit du rapport ici.

» Audit des sessions privilégiées

L’activité anormale passe souvent inaperçue lorsqu’elle se déroule en silos. Il peut s’agir de plusieurs échecs de connexion pour un accès d’adresses IP non autorisées. Alors que de tels événements isolés risquent en soi de rester inaperçus, ils créent ensemble une situation préoccupante. Sans méthode adéquate, il s’avère difficile de distinguer les menaces potentielles des actions valables qu’effectuent les utilisateurs privilégiés. Les notes de confiance de PAM360 répondent à ce besoin en aidant les entreprises à adopter une solution Zero Trust adaptative pour la gestion de l’accès privilégié.

PAM360 génère des notes de confiance dynamiques pour les utilisateurs et les appareils selon leur conformité avec les stratégies de sécurité. Si la note de base n’est pas atteinte, l’administrateur peut prendre des mesures automatiques pour suspendre ou refuser l’accès aux utilisateurs, demander des motifs valables pour accéder à des ressources, etc. Ces notes permettent aux entreprises de profiler des activités anormales et de prendre des mesures immédiates.

Mise en place de privilèges Zero Trust

La solution Zero Trust PAM360 repose sur des notes de confiance personnalisées pour les utilisateurs et les appareils. On peut établir des notes de confiance personnalisées pour divers facteurs selon la stratégie de sécurité de l’organisation ou des paramètres clés. PAM360 pondère chaque facteur de risque selon ses différentes notes et formule une note globale sur 100. Cette note peut servir à déclencher des actions en temps réel.

Identification des utilisateurs de confiance

Analysez une large gamme de facteurs de risque selon des actions de l’utilisateur. On peut examiner les notes de confiance des utilisateurs selon des facteurs comme le lieu d’accès, l’heure ou d’autres éléments.

Identification des utilisateurs de confiance
Identification des utilisateurs de confiance

Détection des appareils non conformes

On peut vérifier les appareils pour n’accorder un accès à l’utilisateur que s’il se conforme aux stratégies de sécurité. Établissez des notes de confiance personnalisées pour une gamme de facteurs qui évaluent si l’appareil est à jour, utilise un mécanisme de connexion sécurisée et divers autres facteurs.

Détection des appareils non conformes
Détection des appareils non conformes

Notes en temps réel dynamiques

Les notes de confiance qu’établit PAM360 sont évolutives et mises à jour en temps réel selon l’activité actuelle des utilisateurs. Cela donne un aperçu exact du risque que présente un utilisateur ou un appareil de l’organisation et aide à prendre des décisions éclairées.

Prise de mesures automatiques

Définissez des workflows personnalisés déclenchables lorsque des notes franchissent un seuil en temps réel. Par exemple, vous pouvez arrêter les sessions d’utilisateur ayant une note de confiance inférieure à 90, limiter l’accès RDP des utilisateurs ayant des notes basses, restreindre l’authentification sur les appareils non conformes, etc.

Prise de mesures automatiques
Prise de mesures automatiques

Adopter une solution Zero Trust pour la gestion de l’accès privilégié avec PAM360

PAM360 utilise les principes Zero Trust pour toutes les fonctions de gestion de l’accès privilégié. De la limitation de l’accès utilisateur avec le contrôle d’accès basé sur le rôle à la limitation de l’accès privilégié avec l’élévation de privilèges juste-à-temps, le produit permet une stratégie Zero Trust globale.

Découvrir comment PAM360 applique une stratégie Zero Trust au PAM