Enterprise Password Management Software

適用於企業的特權 Password Manager

Password Manager Pro 是一個安全的保存庫,用來儲存及管理共用機密資訊,例如密碼、企業的文件與數位身份。部署 Password Manager Pro 的好處包括:

  • 透過部署用於儲存及存取密碼的安全集中式保存庫,來消除密碼疲勞與安全漏洞
  • 透過自動化關鍵系統中所需的頻繁密碼變更來多次提升 IT 生產力
  • 透過核准工作流程與關於密碼存取的即時警示來提供預防性與可偵測的安全控制項
  • 符合安全稽核以及法規遵循,例如 SOX、HIPAA 以及 PCI
快速下載
下載 Password Manager Pro 並在 2 分鐘內開始免費試用版!
透過按一下 「下載」,表明您同意授權合約隱私權原則
如需下載選項的完整清單(32/64 位元版本的 Windows 和 Linux),請造訪 下載 頁面。
相關產品:可用於 SSL 和 SSH 金鑰管理的 Key Manager Plus
 

使用 Password Manager Pro 進行特權密碼管理

 
探索、儲存及組織

在集中式保存庫中儲存及組織您所有的特權身份。

 
安全共用

根據需要與您團隊的成員安全地共用管理密碼。

 
自動重設

自動重設伺服器、資料庫、網路裝置及其他資源的密碼。

 
控制存取

根據角色與工作職責控制對 IT 資源及應用程式的存取。

 
啟動直接連線

啟動直接連線至遠端 IT 資源、網站及應用程式。

 
視訊記錄與稽核

視訊記錄與稽核所有特權存取,取得所有動作的完整記錄。

世界最大的組織仰賴 Password Manager Pro

部分世界最大的組織以及世界 500 強公司的 IT 部門仰賴 Password Manager Pro 來控制對其 IT 基礎架構的存取。一天有超過 300,000 個 IT 管理員與使用者登入 Password Manager Pro,並管理數百萬個特權密碼。

 

Password Manager Pro 的亮點

密碼儲存、管理與工作流程

 
集中式密碼保存庫
 

將所有企業密碼(特權帳戶、共用帳戶以及火災警報帳戶及其他帳戶)儲存在安全的集中式儲存庫中。

共用管理密碼管理
 

安全地管理共用帳戶,例如 ‘Administrator’ (Windows)、’root’ (Unix/Linux)、’enable’ (Cisco)、‘sa’ (SQL) 及其他帳戶。

密碼存取控制工作流程
 

要求釋放控制來擷取密碼佈建以供授權時間限制存取,專用權以及並行控制項。

密碼共用、使用者佈建與管理

密碼擁有權與共用
 

儲存在集中式保存庫之密碼的明確定義擁有權。佈建以根據需要選擇性共用密碼。

Active Directory / LDAP 整合
 

從 Windows Active Directory 或 LDAP 匯入使用者/使用者群組,同時利用驗證機制

角色型存取控制
 

管理儲存在 PMP 中的資源與密碼時的精細限制。根據預先定義的使用者角色強制實施限制。

遠端密碼重設

自動化密碼重設
 

根據需要或自動透過排程工作從 Password Manager Pro Web 介面重設遠端資源的密碼。

強制執行密碼原則
 

透過建立並強制實施密碼原則來確保使用強式密碼並定期重設。

廣泛的目標系統
 

支援範圍廣泛的現成目標系統、資料庫、網路裝置進行存取控制與自動密碼重設。

應用程式至應用程式密碼管理
 

任何應用程式或指令碼都能夠查詢 PMP 並擷取密碼以連接其他應用程式或資料庫,無需使用硬式編碼密碼。

Windows 服務帳戶管理
 

自動識別及重設與網域帳戶關聯的服務帳戶密碼。

後續密碼重設自訂指令碼執行/div>
 

用來自動執行自訂指令碼以在密碼重設動作之後執行任何後續動作的選項。

特權工作階段管理、遠端存取與自動登入

一流遠端登入
 

無需任何外掛程式或代理程式軟體,使用者即可從瀏覽器啟動高度安全、可靠且完全模擬的 Windows RDP、SSH 和 Telnet 工作階段。

特權工作階段記錄
 

從 PMP 啟動的特權工作階段可以為針對司法稽核完整記錄、封存及播放視訊。

自動登入目標系統、網站
 

直接從 PMP Web 介面自動登入目標系統、網站與應用程式,而不需要複製及貼上密碼。

稽核、合規與報表

全方位稽核追蹤與報告
 

密碼存取的「人員」、「內容」以及「時間」的完整記錄。關於您企業中整個密碼管理案例的直觀報表。

即時通知、SIEM 整合
 

透過整合「安全資訊事件管理 (SIEM)」解決方案,可在發生各種密碼事件時即時得到警示。

PCI DSS 合規報告
 

根據 PCI-DSS 的需求報告與使用及管理特權密碼相關的違規情況。

安全且企業就緒

極度安全並且可靠
 

所有密碼與機密資料都是使用 AES 256 位元加密進行加密的。雙重加密以進一步加強安全可配置為以 FIPS 140-2 合規模式執行。

雙因素驗證
 

強制實施兩個連續的驗證階段來登入 PMP。常規驗證是第一個階段。為第二個階段提供了各種選項。

行動裝置存取
 

在途中擷取密碼並核准請求。佈建供離線安全存取。
Android 應用程式 | iPhone 應用程式 | Windows 應用程式

嚴重損壞修復與高可用性

即時備份
 

針對整個資料庫的排程備份及即時備份佈建,以供進行嚴重損壞修復。

高可用性結構
 

透過部署備援伺服器與資料庫實例以便不間斷地存取企業密碼。(單個白金版或企業版授權足夠滿足高可用性)。

安全離線存取
 

擷取密碼(即便沒有網際網路連線)。離線副本與線上版本一樣安全。在行動應用程式中也可使用離線存取。

  • 成功案例
  • 客戶心聲
  • 聯盟
  • 產品審核
  • 雜誌文章
  • 白皮書
  • 諮詢
 

Password Manager Pro 的客戶遍佈全世界,並且擁有良好的客戶口碑。企業部署它之後在很多方面都極大地受益。以下是幾個範例:

  • 世界領先的虛擬平台提供者仰賴 Password Manager Pro 來合併及保護特權帳戶
  • 荷蘭的頂尖研究型大學簡化了特權密碼管理程序
  • Password Manager Pro 協助領先的 3G 行動服務提供者自動化密碼管理程序並加強內部控制
  • Password Manager Pro 協助一流的澳洲大學完全控制管理密碼
  • Password Manager Pro 協助領先的供應鏈管理解決方案提供者支持 IT 基礎架構的安全

由 Password Manager Pro 提供的自動化、原則驅動的密碼管理讓我們意識到傳統的「Excel 表單儲存」方法是多麼的低效和不安全。使用 Password Manager Pro 無疑是我們的最佳作法方法。

NovaStefan Stefansson
Nova,冰島
 
PhoneFactor

ManageEngine 與 PhoneFactor,(全球領先的電話型雙因素驗證提供者)合作,為 Password Manager Pro 啟用簡單有效的雙因素安全。ManageEngine 是一個 PhoneFactor 聯盟合作夥伴,提供與 PhoneFactor 的驗證服務進行無縫整合。

 
RSA

ManageEngine 已與 RSA、EMC 的安全部門(NYSE:EMC)建立了 技術合作關係,並且獲得了 RSA Secured® 認證。Password Manager Pro 在技術上與 RSA SecurID® 雙因素驗證系統彼此協作。

 

"

「Password Manager Pro 以一個非常合理的價格提供一個很棒的功能集合。」

"

SC Magazine(世界上運營時間最長且關注點在資訊安全的每月出版品)在各種密碼管理解決方案的群組測試過程中已審核 Password Manager Pro。

由 Password Manager Pro 分析師在各種雜誌上發表的密碼管理相關文章。

  • The Hacker News
    Password Manager Pro — 保持企業安全的最簡單方法
  • Network World
    最適合企業的密碼管理器
  • Business Computing World
    密碼,驗證之王:願王萬歲!
  • CRN Magazine
    在企業中共用密碼的風險

白皮書

  • 控制特權存取與降低內部人員威脅
  • 密碼管理挑戰
  • 防止發生 WikiLeaks 洩密類型的安全事件
  • 透過特權身份管理的 SOX 合規
  • 在企業中共用密碼的風險

諮詢

  • 應對網路安全威脅
  • Password Manager Pro - 最佳作法
 

Password Manager Pro 支援哪些平台?

  • 平台(適用於密碼重設):Windows、Windows 網域、Linux、IBM AIX、IBM AS400、HP UNIX、Solaris、Mac OS、Sun Oracle XSCF、Sun Oracle ALOM、Sun Oracle ILOM、VMWare ESXi、MS SQL Server、MySQL Server、Oracle DB Server、Sybase ASE、LDAP Server、HP iLO、HP ProCurve 裝置和 Cisco 裝置(IOS、CatOS、PIX)、Juniper Netscreen 裝置
  • 平台(適用於產品安裝) Windows、Linux

Password Manager Pro 可解決哪些問題?

如果您是負責安全管理 IT 基礎架構的 IT 管理員,請自我檢查:

  • 您是否被大堆特權密碼淹沒?您是將管理密碼儲存在試算表和純文字檔中嗎?
  • 您是否發現很難追蹤誰存取了哪些帳戶?
  • 您是否艱難地單獨登入每個應用程式以定期變更密碼?

如果是,則您絕對需要 Password Manager Pro!

在企業中的管理/特權密碼從字面上來看很豐富。伺服器、資料庫、交換器、路由器、防火墻及任何其他硬體或軟體都有同樣大量的管理密碼。這些密碼不安全地儲存在試算表、文字檔中甚至是列印出供一群管理員共用。

這個傳統的作法帶來大量問題,例如:

  • 不安全地儲存密碼會帶來安全威脅
  • 不受控制的超級使用者特權
  • 沒有角色型存取控制;內部控制變得不堪一擊
  • 缺乏執行動作的責任
  • 未佈建進行強制實施標準密碼作法/原則
  • 沒有集中控制

Password Manager Pro 透過提供一個安全系統來儲存、管理及共用密碼,以解決所有這些問題。

Password Manager Pro 有哪些授權選項?

有三種授權類型:

  • 評估下載有效期為 30 天,能夠支援最多 2 個管理員。您可以測試企業版功能。
  • 免費版 授權軟體允許您有 1 個管理員並管理最多 10 個資源。永久有效。
  • 註冊版 - 授權基於兩個因素:
  1. 管理員數目
  2. 版本類型 - 標準版白金版企業版

註:

Password Manager Pro 附帶四個使用者角色 - 管理員、密碼管理員、密碼使用者和密碼稽核人員。「管理員」一詞同時表示管理員和密碼管理員。因此,授權會限制管理員和密碼管理員的數目。密碼使用者和密碼稽核人員數目沒有限制。若要獲取四個使用者角色的更多詳情,請在說明文件中參閱本小節。

  • 標準版 - 如果您需要安全的密碼儲存庫來儲存密碼並選擇性在企業使用者之間共用密碼,則標準版非常適合您。
  • 白金版 - 除了儲存及共用您的密碼之外,如果您還想要企業級別的密碼管理功能,例如遠端密碼同步、密碼警示與通知,應用程式至應用程式密碼管理、報表、高可用性以及其他,則白金版會是最佳選擇。
  • 企業版 - 如果您需要更多企業級別功能,例如自動探索特權帳戶、與票證系統整合以及 SIEM 解決方案、跳板機配置、應用程式至應用程式密碼管理、現有合規報表、作為後端資料庫的 SQL Server/叢集,則企業版非常適合您。

密碼管理功能矩陣

標準版
  • 集中式密碼保存庫
  • 手動新增資源
  • 從 CSV 檔案匯入資源
  • 從 KeePass 匯入資源
  • 從 Active Directory 匯入資源
  • 密碼原則
  • 密碼共用與管理
  • 稽核與即時通知
  • 使用者/使用者群組管理
  • 本機驗證
  • RADIUS 驗證
  • AD / Azure AD / LDAP 整合
  • AD / Azure AD 同步 - 使用者群組與 OU
  • 匯出密碼進行離線存取
  • 密碼重設接聽程式
  • 備份與復原佈建項目
  • 遠端 RDP、SSH、Telnet 及 SQL 工作階段
  • 雙因素驗證 - 透過電子郵件傳送的 OTP
  • 再造品牌
  • 行動裝置存取(Android、iOS、Windows)
  • 瀏覽器延伸(Chrome、Firefox、IE)
  • 檢查數位憑證的有效性
  • VNC 支援協作
  • 傳輸核准者權限
  • IIS AppPool 密碼重設
  • IIS Web.Config 探索
  • SSL 憑證群組
  • 受密碼保護的匯出
  • 備份檔案加密
  • IP 限制 - Web 存取
  • 管理無法識別的電子郵件地址
  • 緊急措施
  • 使用者介面個人化(夜晚模式主題)
  • 通知電子郵件 ID
白金版
  • 標準版的所有功能
  • 自動登入協助程式
  • 密碼存取控制工作流程
  • 管理員儀表板(即時摘要、報表與圖表)
  • 密碼動作通知(特定於資源群組)
  • 遠端密碼重設(隨選、已排程和基於動作)- 受支援平台清單
  • 基於代理程式的密碼重設
  • 預先定義的報表
  • 雙因素驗證 - PhoneFactor、RSA SecurID、Google Authenticator、Duo security、YubiKey、Microsoft Authenticator、Okta Verify
  • 高可用性
  • 特權工作階段記錄
  • SAML 2.0 支援
  • Microsoft CA 憑證簽署
  • 用於 SSL 憑證同步的 CMDB 整合
  • 隱私權設定
  • 密碼重設外掛程式
  • SSH 金鑰和 SSL 憑證
  • 使用者工作階段
  • 將使用者放入資源回收筒
  • IP 限制 - API 存取和代理程式存取
  • 為特權帳戶停用密碼重設
  • 使用 SSH 命令集進行密碼重設
企業版
  • 白金版的所有功能
  • 使用 SafeNet HSM 進行資料加密和保護
  • 作為後端資料庫的 MS SQL 伺服器
  • 密碼管理 API(XML RPC、SSH CLI)
  • 特權帳戶探索
  • Active Directory 同步 – 資源
  • LDAP 同步 - 使用者和使用者群組
  • 自動化 SSH/SSL 探索
  • SSH 金鑰對組生命週期管理
  • SSH 金鑰定期輪換
  • SSL 憑證管理
  • SSL 憑證部署與追蹤
  • SSL 漏洞掃描
  • SSL 憑證到期警示
  • 使用 Let's Encrypt 進行憑證生命週期管理
  • 角色自訂
  • 票證系統整合 - ServiceDesk Plus On-Demand、ServiceDesk Plus MSP、ServiceDesk Plus、ServiceNow、JIRA Service Desk
  • 自訂密碼重設接聽程式
  • 排程匯出加密的 HTML 檔案
  • SIEM 整合 - SNMP 陷阱和 Syslog 訊息產生
  • 通知設定的電子郵件範本
  • 登陸伺服器配置
  • 聯合身份管理
  • 智慧卡/PKI/憑證驗證
  • 雙因素驗證 – RADIUS
  • 自訂報表
  • 現成合規報表(PCI DSS、NERC-CIP、ISO/IEC 27001、GDPR)
  • SQL 查詢報表
  • 特權工作階段陰影製作與終止
  • SQL Server 容錯移轉叢集
  • 符合 REST 限制的 API
  • 加密金鑰輪換
  • 使用 MS SQL 作為後端資料庫時的 EAR 支持
  • 選擇性地清除工作階段記錄
  • 使用自訂 root CA 簽署憑證
  • 追蹤網域到期
  • 透過遠端桌面工作階段傳輸檔案
  • 保護雲端儲存選項
  • CI/CD 平台整合 - Jenkins、Ansible

Password Manager Pro 附加元件功能

Standard 版本
    SSL/SSH 憑證管理
    SSL/SSH 憑證探索:
  • 按需 SSL 探索
  • 排程 SSL 探索
  • 從 SMTP 伺服器進行 SSL 探索
  • 子網路探索
  • 基於代理程式的 SSL 探索
  • 負載平衡器憑證探索
  • CSR:
  • CSR 程序管理
  • CSR 匯入
  • Microsoft CA 憑證簽署
  • 使用自訂 Root CA 簽署憑證
  • 公用 CA 整合:
  • 使用 Let's Encrypt 進行端對端憑證生命週期管理
  • 透過公用憑證授權單位 (CA) 進行整合:Sectigo(之前為 Comodo)、GoDaddy、Digicert、Symantec、Thawte、Geotrust 和 RapidSSL
  • 雜項:
  • SSL 憑證部署與追蹤
  • SSL 漏洞掃描
  • SSL 憑證到期警示
  • SSL 憑證群組
  • 追蹤網域到期
Premium 和 Enterprise 版本
  • Standard 版的所有功能
  • SSH 金鑰對組生命週期管理
  • 定期 SSH 金鑰變換
  • 自動化 SSH 探索
  • Microsoft CA 自動續約
  • 用於 SSL 憑證同步的 CMDB 整合