要使企業高效運轉,務必要讓適當的員工隨時隨地都能獲得對關鍵系統的特權存取權限。但是,為遠端特權使用者提供這種存取權限會帶來巨大的安全性和隱私挑戰,而 VPN 等傳統解決方案通常不夠靈活,早已不再推薦使用。
現代企業需要的是,有一種解決方案可以直接存取分佈在公共和私有雲端中的基礎結構中的每個元件,同時確保精細的存取控制,監視和記錄所有動作,並提供對每個特權工作階段的即時控制。
ManageEngine Access Manager Plus是基於 Web 的特權工作階段管理軟體,用於從統一主控台管理通過安全通道對遠端系統的存取。憑藉全方位的稽核功能,它可以全面了解所有特權存取的使用情況,並允許企業即時管理特權使用者工作階段,從而阻止特權濫用。
在存取路徑上建立集中控制,並定義使用者連線到端點的方式。同時在多個遠端工作階段之間切換,並從一個統一的主控台端到端地管理它們。
允許使用者和第三方透過各種驗證服務(如 AD、LDAP 和 Azure AD)自動登入。利用雙因素驗證支援進一步加強安全性。
透過自動從 AD、LDAP 和 Azure AD 匯入使用者群組來增強使用者上線。從頭開始建立具有詳細存取範圍的自訂使用者角色。
建立請求釋放機制,使您可以在核准之前仔細檢查存取請求。授予使用者和轉包商對遠端系統詳細的存取權限。
透過合併票證 ID 驗證,增強遠端連線的存取核准工作流程。僅基於票證狀態驗證授權使用者和第三方。
輕鬆並直接連線至遠端資料中心,並透過對 Windows 和 Linux 平台的跳轉方塊支援自動驗證。
讓使用者能透過加密閘道啟動與遠端主機的通道 RDP、SSH、SQL 和 VNC 連線。利用特定於工作階段的設定(如畫面播放速率、桌面背景、遠端音訊支援等)增強遠端連線體驗。
將基於 Windows 的特定遠端應用程式順暢整合到本機桌面中。允許使用者和第三方本機存取遠端伺服器中實際安裝的應用程式。
使用 SCP 和 SFTP 等安全通訊協定在遠端系統和本機主機之間或在兩個遠端系統之間傳輸檔案,以及在遠端裝置上上傳或下載檔案。
記錄每個特權使用者工作階段,並將它們作為視訊檔案儲存在 AES-256 加密的資料庫中,以供工作階段結束後查看並支援取證調查。
鏡像使用者工作階段並實現對遠端存取的雙重控制立即終止異常工作階段,並撤消存取權限以防止濫用。
擷取使用者工作階段的每個方面作為上下文豐富的記錄,並立即將 SNMP 陷阱和 syslog 訊息傳送到您的 SIEM 工具,以支援合規稽核。