1. Что такое Системы управления привилегированным доступом
Системы управления привилегированным доступом (СУПД, англ. Privileged Access Management Systems, PAM) — это решения для безопасного предоставления и контроля расширенного технического доступа к ИТ‑системам через управление учётными записями, учётными данными и командами администраторов. Они охватывают управление привилегиями как для пользователей (администраторов), так и для машин (систем и приложений), включая функции управления сессиями, делегирования прав, работы с секретами и контроля облачных инфраструктур.
2. Обзор основных функций и возможностей Системы управления привилегированным доступом
- Администрирование
- Возможность администрирования позволяет осуществлять настройку и управление функциональностью системы, а также управление учётными записями и правами доступа к системе.
- Импорт/экспорт данных
- Возможность импорта и/или экспорта данных в продукте позволяет загрузить данные из наиболее популярных файловых форматов или выгрузить рабочие данные в файл для дальнейшего использования в другом ПО.
- Многопользовательский доступ
- Возможность многопользовательской доступа в программную систему обеспечивает одновременную работу нескольких пользователей на одной базе данных под собственными учётными записями. Пользователи в этом случае могут иметь отличающиеся права доступа к данным и функциям программного обеспечения.
- Наличие API
- Часто при использовании современного делового программного обеспечения возникает потребность автоматической передачи данных из одного ПО в другое. Например, может быть полезно автоматически передавать данные из Системы управления взаимоотношениями с клиентами (CRM) в Систему бухгалтерского учёта (БУ).
Для обеспечения такого и подобных сопряжений программные системы оснащаются специальными Прикладными программными интерфейсами (англ. API, Application Programming Interface). С помощью таких API любые компетентные программисты смогут связать два программных продукта между собой для автоматического обмена информацией.
- Отчётность и аналитика
- Наличие у продукта функций подготовки отчётности и/или аналитики позволяют получать систематизированные и визуализированные данные из системы для последующего анализа и принятия решений на основе данных.
3. В каких странах разрабатываются Системы управления привилегированным доступом
Компании-разработчики, создающие privileged-access-management-systems, работают в различных странах. Ниже перечислены программные продукты данного класса по странам происхождения
- Турция
- Kron PAM
- Дания
- Heimdal Privileged Access Management, Heimdal Application Control
- Великобритания
- Osirium PAM, Universal Console
- Сингапур
- Falaina Privileged Access Manager, MasterSAM Star Gate, MasterSAM Frontline, MasterSAM Secure @ Unix/Linux, MasterSAM Secure @ Windows
- Индия
- Sectona Security Platform, Iraje Privileged Access Manager
- Южная Корея
- HIWARE Privileged Session Management for System
- Бразилия
- VaultOne
- США
- StrongDM, BeyondTrust Privileged Remote Access, BeyondTrust Endpoint Privilege Management, BeyondTrust Password Safe, BeyondTrust Active Directory Bridge, BeyondTrust Total PASM, KeeperPAM, CyberArk Privileged Access Manager, Conjur Secrets Manager Enterprise, Vendor Privileged Access Manager, PAM360, RevBits Privileged Access Management, Imprivata Privileged Access Management, SGNL, Securden Unified PAM, Symantec Privileged Access Management, Symantec Privileged Access Manager Server Control, Secret Server, Server PAM, Privilege Manager, Delinea Platform, Delinea Privileged Remote Access, Delinea DevOps Secrets Vault, Powertech Identity & Access Manager, Fudo Enterprise, FortiPAM, HashiCorp Boundary, Okta Privileged Access, One Identity Safeguard, One Identity Safeguard for Privileged Passwords, One Identity Safeguard for Privileged Sessions, One identity Safeguard Remote Access, One Identiry Privilege Manager, Saviynt Privileged Access Management, IBM Security Verify Privilege Vault, Monopam, ARCON | Privileged Access Management, ARCON | EPM, Netwrix Privilege Secure, Netwrix PolicyPak, Novasys SATCS
- Израиль
- Akeyless Platform
- Канада
- Devolutions Remote Desktop Manager, Bravura Privilege, NetIQ Privileged Account Manager
- Китай
- RankEZ Privileged Access Management
- Франция
- cyberelements Cleanroom, CipherTrust Secrets Management, WALLIX PAM
- Швейцария
- VISULOX Privileged Access Management