Affinché le aziende siano produttive, è importante consentire l'accesso privilegiato ai sistemi critici ai dipendenti giusti, indipendentemente dalla loro ubicazione e dall'ora del giorno in cui richiedono l'accesso. Ma fornire agli utenti remoti privilegiati un accesso di questo tipo presenta enormi sfide in termini di sicurezza e privacy, e le soluzioni legacy come le VPN sono spesso inflessibili e semplicemente non sono sufficienti.
Ciò di cui le imprese moderne hanno bisogno è una soluzione che consenta l'accesso diretto ad ogni componente dell'infrastruttura distribuita tra il cloud pubblico e privato, garantendo al contempo controlli granulari degli accessi, monitorando e registrando tutte le azioni e fornendo un controllo in tempo reale su ogni sessione privilegiata.
ManageEngine Access Manager Plus è un software di gestione delle sessioni privilegiate basato sul web per regolare l'accesso ai sistemi remoti attraverso canali sicuri da una console unificata. Con funzionalità di controllo approfondito, offre una visibilità totale su tutti gli usi di accesso privilegiato e consente alle aziende di gestire sessioni di utenti privilegiati in tempo reale, vietando l'uso improprio dei privilegi.
Stabilisci il controllo centrale sui percorsi di accesso e definisci come gli utenti si collegano agli endpoint. È possibile passare da una sessione remota all'altra contemporaneamente e gestirle end-to-end da un'unica console unificata.
Permetti agli utenti e a terzi di accedere automaticamente tramite vari servizi di autenticazione come AD, LDAP e Azure AD. Sfrutta il supporto di autenticazione a due fattori per rafforzare ulteriormente la sicurezza.
Migliora l'inserimento degli utenti importando automaticamente i gruppi di utenti da AD, LDAP e Azure AD. Crea ruoli utente personalizzati da zero con ambiti di accesso dettagliati.
Stabilisci un meccanismo di richiesta-rilascio che consenta di esaminare le richieste di accesso prima dell'approvazione. Concedi agli utenti e agli appaltatori un accesso granulare ai sistemi remoti.
Rafforza i flussi di lavoro di approvazione dell'accesso per le connessioni remote incorporando la convalida dell'ID del ticket. Autorizza gli utenti e i terzi solo dopo la verifica dello stato del ticket.
Accetta connessioni semplificate e dirette ai data center remoti e si autentica automaticamente tramite il supporto di jump box per piattaforme Windows e Linux.
Permetti agli utenti di lanciare connessioni RDP, SSH, SQL e VNC in tunnel verso host remoti tramite gateway criptati. Sfrutta le impostazioni specifiche della sessione come la frequenza dei fotogrammi, gli sfondi del desktop, il supporto audio remoto, ecc. per una migliore esperienza di connessione remota.
Integra senza soluzione di continuità specifiche applicazioni remote basate su Windows nel tuo desktop locale. Consenti agli utenti e a terzi di accedere localmente alle applicazioni che sono effettivamente installate nel server remoto.
Trasferisci file tra un sistema remoto e l'host locale o tra due sistemi remoti, carica o scarica file sul dispositivo remoto, utilizzando protocolli sicuri come SCP e SFTP.
Registra ogni sessione utente privilegiata e memorizzale come file video in un database crittografato AES-256 per la revisione post sessione e per supportare le indagini legali.
Interrompi le sessioni utente e ottieni un doppio controllo sull'accesso remoto. Termina immediatamente le sessioni anomale e revoca l'accesso per evitarne l’uso improprio.
Cattura ogni aspetto di una sessione utente come log ricchi di contesto e invia istantaneamente trap SNMP e messaggi syslog ai tuoi strumenti SIEM per supportare gli audit di conformità.