Skip to main content

Precyzyjne nadawanie uprawnień kont użytkowników systemów Windows

BeyondTrust Privilege Management dla systemów Windows zmniejsza ryzyko nadużycia przywilejów, poprzez przypisanie uprawnień administratora wyłącznie dla autoryzowanych aktywności. Wbudowane mechanizmy audytowe zapewniają kontrolę wykorzystania aplikacji lub skryptu, a także rejestrowanie i monitorowanie działań użytkownika.

Funkcje i możliwości

Pełne zarządzanie przywilejami.

Selektywne podnoszenie uprawnień dla wybranych aplikacji pozwala administratorom pracować na kontach standardowych użytkowników i tym samym zredukować powierzchnię ataku. Możliwość sprawowania pełnej kontroli nad usługami systemu Windows oraz nad wierszem poleceń zmniejsza ryzyko nieuprawnionego wykorzystania wysokich przywilejów.

Pełna kontrola nad aplikacjami.

Definiowanie list zatwierdzonych aplikacji umożliwia organizacjom automatyzację ich uruchamiania w trybie podwyższonych uprawnień lub wymusza wykorzystywanie jednorazowych kodów w przypadku aplikacji wysokiego ryzyka.

Nadzór nad aktywnością użytkownika.

Bezpiecznie przechowywane, indeksowane dzienniki wprowadzanych ciągów znaków, zarejestrowanych aktywności i innych zdarzeń z wykorzystaniem kont o wysokich przywilejach, pozwalają sprawować pełną kontrolę nad systemami Windows.

Korzyści

Precyzyjna kontrola uprawnień

Zmniejsz ryzyko użycia niebezpiecznych aplikacji, wykorzystując elastyczne polityki pozwalające ograniczać uprawnienia kont użytkowników.

Elastyczne opcje zarządzania

Zarządzaj politykami i propaguj je, wykorzystując istniejące rozwiązania, takie jak Group Policy lub McAfee EPO.

Szybki start

Wyegzekwuj zasadę najmniejszych uprawnień, korzystając z predefiniowanych polityk.

Cechy

  • Podwyższanie uprawnień „na żądanie”, umożliwiające administratorom pracę bez zmniejszania produktywności przy ograniczeniu ryzyka związanego z pracę na kontach uprzywilejowanych.
  • Precyzyjna kontrola zadań wykonywanych przez administratora systemu, w tym zarządzanie usługami, edycja plików systemowych i rejestru, wykonanie skryptów, instalacja łatek i oprogramowania.
  • Dzienniki zdarzeń, audyt i monitorowanie aktywności użytkownika w trakcie elewacji uprawnień dla usprawnienia analiz i poprawy procesu utrzymania zgodności.
  • Obsługa zarówno sesji lokalnych, jak również zdalnych połączeń administracyjnych z serwerami zwiększa bezpieczeństwo użycia kont użytkowników we wszystkich środowiskach Windows.