راهکار ARCON PAM یک سیستم پیشرفته برای مدیریت و کنترل دسترسیهای دارای سطح دسترسی بالا (Privileged Access) در زیرساختهای فناوری اطلاعات است. این محصول با هدف کاهش ریسکهای ناشی از سوءاستفاده از دسترسیهای حساس، نظارت مستمر بر فعالیتهای کاربران ممتاز و تقویت انطباق با استانداردهای امنیتی طراحی شده است.
راهکار Arcon Privileged Access Management (PAM) به تیمهای امنیت IT و مدیریت ریسک قابلیتهای امنیتی کافی برای مدیریت، نظارت و کنترل کاربران ممتاز(کاربران با دسترسی بالا) را ارائه میدهد. این راهکار با ارائه ویژگیها و قابلیتهای پیشرفتهای همچون کنترلهای دقیق، دسترسی مبتنی بر قوانین، احراز هویت چندعاملی، ذخیره سازی امن رمزهای عبور، نظارت بر جلسات، گزارشدهی سفارشی شده و بسیاری از قابلیتهای کلاسیک PAM، چالشهای پیچیدهای را که در محیطهای مدیریت دسترسی ممتاز وجود دارد، پوشش میدهد.
Privileged access management یا مدیریت دسترسی ممتاز یکی از اصلیترین نیازهای امنیت سایبری است. دسترسی ممتاز، همان طور که از نام آن پیداست، توسط کاربران ممتاز)مدیران و کاربران با مجوزهای سطح بالا( برای دسترسی به زیرساختها و داراییهای مهم کسب و کار مدیریت میشود. از این رو، هرگونه به خطر افتادن یا سوء استفاده از اطلاعات محرمانه این کاربران که منجر به دسترسی غیرمجاز به سیستمها شود، میتواند به یک حادثه IT فاجعه بار منجر شود. بنابراین، مدیریت دسترسی ممتاز نیازمند بالاترین سطح امنیت است. راهکار Arcon PAM به تیمهای امنیت IT این امکان را میدهد تا با مجموعهای از استانداردهای ITنظیر PCI-DSS، HIPAA، SOX و مقرراتی همچون GDPR سازگار شوند. راهکار Arcon PAM که توسط بیش از ۱۲۰۰ سازمان در سطح جهانی مورد اعتماد است، به دلیل قابلیتهای محصول، یکپارچگی سریع، هزینه پایین مالکیت و خدمات IT باکیفیت بالا در سراسر جهان شناخته شده است. Arcon همواره به عنوان یکی از برندهای پیشرو در حوزه مدیریت دسترسی ممتاز شناخته شده است. انجمنهای تحلیلی جهانی نظیر Gartner و KuppingerCole نیز به طور مداوم Arcon را به عنوان یک رهبر در این حوزه معرفی کردهاند.
مدیریت دسترسی ممتاز (PAM) یکی از الزامات حیاتی در امنیت سایبری محسوب میشود و نقش کلیدی در حفاظت از داراییهای حساس سازمانی ایفا میکند. این راهکار امنیتی با ارائه دید کامل و کنترل دقیق بر حسابهای ممتاز، امکان مدیریت و نظارت بر دسترسیهای سطح بالا را در میان انواع داراییها، از جمله سرورها، پایگاههای داده، دستگاههای شبکه و سرویسهای ابری، فراهم میآورد. یکی از مهمترین عوامل موفقیت در پیادهسازی PAM، داشتن مکانیزمهای پیشرفته برای مدیریت کلمات عبور، نظارت بر فعالیتها، و اطمینان از انطباق با استانداردهای امنیتی است. با استفاده از راهکارهایی مانند Arcon PAM، سازمانها میتوانند دسترسی کاربران ممتاز را محدود کرده و تنها بر اساس نیاز به دسترسی و سیاستهای امنیتی مشخص، اجازه ورود بدهند. این فرایند نه تنها خطرات ناشی از سوءاستفاده یا نشت اطلاعات را کاهش میدهد، بلکه به شفافیت و قابلیت ردیابی فعالیتهای کاربران نیز کمک میکند.
Arcon یک لایه امنیتی فراهم میکند که بالای تمام سیستمعاملها و پایگاههای داده قرار میگیرد. تمام مدیران IT مانند مدیران سیستم (Sysadmins) ، مدیران پایگاه داده و همچنین مدیران برنامهها تنها با استفاده از یک شناسه و کلمه عبور منحصر به فرد و کلمه عبور یکبار مصرف (OTP) که به آنها اختصاص داده شده، مجاز به ورود به سیستمهای مجاز خود هستند. پس از ورود، دسترسی به مشاهده و تغییر اطلاعات بر اساس اصل “نیاز به دانستن” و “نیاز به انجام” ارائه میشود. علاوه بر این، فعالیتهای انجام شده ثبت شده و تاریخچه کامل برای حسابرسی حفظ میشود. این راه حل یک پوشش امنیتی اطراف دادههای ذخیره شده در سیستمهای مختلف فراهم میکند.
Arcon PAM مجموعهای از قابلیتهای پیشرفته را برای مدیریت دسترسی ممتاز در سازمانها ارائه میدهد. ازدیگر ویژگی های مرتبط با بهبود بهرهوری موجود در این محصول می توان به موارد زیر اشاره کرد :
ویژگی Workspace App در Arcon PAM به مدیران امکان میدهد تا جلسات متعددی را در تبهای مختلف یک پنجره مدیریت کنند و به راحتی بین آنها جابهجا شوند. این قابلیت با پشتیبانی از پروتکلهای SSH و RDP، مدیریت دسترسی به سیستمهای مختلف را سادهتر و کارآمدتر میکند. همچنین ویژگی Workflow Management امکان تعریف فرآیندهای تأیید برای کاربران ممتاز و گروههای خدماتی را فراهم میکند. ویژگی دیگر با نام Privileged Elevation and Delegation Management (PEDM) به کاربران مجاز اجازه میدهد به طور موقت دسترسیهای خود را برای انجام وظایف خاص افزایش دهند، بدون اینکه اعتبارنامههای حساس به خطر بیفتد. ویژگی AD Bridging مدیریت حسابهای معمولی و غیرممتاز را از دستگاههای غیر ویندوزی از طریق کنسول Microsoft Active Directory ممکن میسازد. همچنین، قابلیتIntegration با ابزارهای پیشرفتهای مانند SIEM، ITSM، DevOps CI/CD، RPA و IDAM به سازمانها امکان یکپارچگی و اتوماسیون فرآیندهای امنیتی را میدهد. در نهایت، ویژگی Vault Broker Suite برای مدیریت گذرواژههای ممتاز و اتصال هویتهای انسانی و غیرانسانی به سیستمهای هدف طراحی شده است، به ویژه زمانی که برنامهها نمیتوانند ارتباط مستقیمی برقرار کنند. این مجموعه ویژگیها، Arcon PAM را به ابزاری قدرتمند برای بهبود امنیت و کارایی در مدیریت دسترسی ممتاز تبدیل میکند.
Arcon به عنوان یک Challenger در گزارش Magic Quadrant 2024 گارتنر برای مدیریت دسترسی ممتاز(PAM) شناخته شده است. Arcon به دلیل توانایی اجرای خود و جامعیت دیدگاهش در این جایگاه قرار گرفته است. همچنین Arcon به طور بیدردسر نیازهای سازمانهای مدرن را برای مقابله با چالشهای پیچیده روزمره Privileged Access برآورده میکند.
PAM مخفف Privileged Access Management است که به استراتژیها و فناوریهای مختلف برای کنترل دسترسی و مجوزها برای کاربران، حسابها، سیستمها و فرآیندها در یک محیط دیجیتال اشاره دارد. اگر یک حساب دارای دسترسی ممتاز یا Privileged Access باشد، به قابلیتهای بیشتری نسبت به کاربران عادی دسترسی دارد و احتمالاً به سیستمها و دادههای محرمانه نیز دسترسی خواهد داشت. این حسابهای ممتاز نسبت به حسابهای غیرممتاز خطرات قابل توجهی ایجاد میکنند، زیرا سطح دسترسی بالاتری دارند. یک راهحل امنیتی PAM مانند Arcon اطمینان حاصل میکند که اطلاعات حسابهای محرمانه محافظت میشوند و به دست افراد نامناسب نمیافتند. راه حل Arcon PAM به عنوان یکی از بهترین راهکارها برای محافظت از هویتهای دیجیتال در سطح جهانی شناخته شده است و دستاوردهای قابل توجهی در این زمینه دارد که این اعتبار را ثابت میکنند. Arcon در تمام پنج مورد استفاده ذکر شده در گزارش Gartner Critical Capabilities for Privileged Access Management 2022 توانسته است رتبه اول را کسب کند. این موفقیت نشان میدهد که Arcon قادر است امنیت دادهها را در هر زمینهای از جمله محصولات، خدمات و صنایع مختلف سازمانها فراهم کند و با ارائه راهکارهای جامع، حفاظت از دسترسیهای ممتاز را در سطحی بینظیر تضمین نماید.
شرکت پارس تدوین، به عنوان یکی از ارائه دهندگان راهکارهای امنیتی در ایران، راهکار جامع Arcon PAM را برای مدیریت دسترسی ممتاز (Privileged Access Management) به سازمانها عرضه میکند. این راهکار پیشرفته با هدف حفاظت از داراییهای حساس و اطلاعات حیاتی سازمانها طراحی شده و به مدیران IT امکان میدهد تا دسترسیهای ممتاز را در محیطهای پیچیده و پویا به شکلی دقیق و مؤثر کنترل کنند . Arcon PAM با بهرهگیری از فناوریهای پیشرفته و یکپارچه، به سازمانها کمک میکند تا از طریق کنسول مدیریتی متمرکز، دسترسیهای سطح بالا را به صورت ایمن نظارت، مدیریت و محدود کنند. این راهکار نه تنها امنیت دسترسی به سیستمها و دادههای حیاتی را تضمین میکند، بلکه با ارائه قابلیتهایی مانند کنترل فرآیندهای کاری، مدیریت کلمات عبور و نظارت بر فعالیتهای کاربران ممتاز، خطرات ناشی از سوءاستفاده یا نقض دادهها را به حداقل میرساند.
برای پاسخ به این سوال، لازم است که راه حل Arcon PAM را با یک راه حل معمولی و سنتی PAM مقایسه کنیم تا تفاوتها و مزایای آن به وضوح مشخص شود.
مدیریت کارآمد کاربران ممتاز از طریق اضافه کردن آنها از شبکههای Microsoft AD، AWS، Azure و GCP به یک نمونه واحد PAM امکانپذیر است. علاوه بر این، امکان افزودن گروههای جدید سرورها و حسابهای ممتاز نیز وجود دارد. Arcon با بهرهگیری از قابلیتهای خودکار برای شناسایی هویتها و دستگاههای ممتاز، خطرات ناشی از حسابهای ممتاز رها شده در محیطهای متنوع IT را به میزان قابل توجهی کاهش میدهد.
با به کارگیری احراز هویت چند مرحلهای، امنیت را تقویت کرده و اصول Zero trust را اجرا کنید. علاوه بر احراز هویت دو مرحلهای داخلی، Arcon امکان یکپارچگی بیدردسر با ابزارهای مدرن MFA مانند Google Authentication، Microsoft Authentication، ARCON Authentication، توکنهای سختافزاری، تشخیص چهره، احراز هویت بیومتریک، و همچنین روشهای سنتی مانند رمزهای یک بار مصرف (OTP) از طریق پیامک و ایمیل را فراهم میکند.
این راهکار ویژگیها و قابلیتهای حیاتی را برای مدیریت و حفاظت از اعتبارنامهها، کلیدهای SSH و اسرار مورد استفاده برای دسترسی به حسابهای ممتاز ارائه میدهد. این مکانیزم شامل ذخیره سازی ایمن (Vaulting)، تصادفی سازی (Randomization) و بازیابی اطلاعات ورود برای دسترسی تعاملی کاربران ممتاز به سیستمهای هدف است. این رویکرد امنیت زیرساختها و کسبوکار را از دسترسی غیرمجاز تضمین میکند.
این ویژگی موجود در Arcon PAM به معنای توانایی ارائه کنترل دسترسی دقیق به حسابهای ممتاز بر اساس نقشها، مسئولیتها و وظایف خاص است. این ویژگی به سازمانها این امکان را میدهد که سیاستهای دسترسی دقیقی را برای کاربران با سطح دسترسی بالا تعریف و اعمال کنند، که ریسک دسترسی غیرمجاز و سوءاستفاده از سیستمها و دادههای حساس را کاهش میدهد. با کنترل دسترسی دقیق، سازمانها میتوانند دسترسی کاربران ممتاز را فقط به سیستمها، برنامهها و دادههایی که برای انجام وظایف خود نیاز دارند محدود کنند. همچنین، این امکان را فراهم میآورد که سیاستهایی ایجاد شود که نوع فعالیتهایی که کاربران ممتاز میتوانند در یک سیستم یا برنامه خاص انجام دهند، محدود کند. به این ترتیب، سازمانها میتوانند کنترل دسترسی ممتاز را حفظ کنند و اطمینان حاصل کنند که دسترسی تنها بر اساس اصل “نیاز به دانستن” و “نیاز به انجام” اعطا میشود. کنترل دسترسی دقیق یکی از ویژگیهای اساسی Arcon PAM است که به سازمانها کمک میکند تا دسترسی ممتاز را به طور مؤثرتری مدیریت کرده و ریسک تهدیدات داخلی و حملات سایبری را کاهش دهند.
این ویژگی اطمینان میدهد که رمزهای عبور حسابهای ممتاز در محیطی بسیار امن ذخیره و مدیریت میشوند و یک نقطه کنترل واحد و امن برای آنها فراهم میشود. Password Vaulting از الگوریتمهای رمزنگاری قدرتمند مانند استاندارد پیشرفته رمزنگاری (AES) با طول کلید 256 بیت که توسط FIPS تأیید شده است، استفاده میکند. این رمزنگاری از اعتبارنامههای ذخیره شده در vault در برابر دسترسی غیرمجاز محافظت کرده و تطابق با دستورالعملهای FIPS را تضمین میکند. دسترسی به vault به طور دقیق و با استفاده از کنترلهای دسترسی قوی محدود میشود.
ویژگی Vaulting این امکان را به سازمانها میدهد که رمزهای عبور پیچیده و تصادفی برای حسابهای ممتاز تولید کنند که به راحتی قابل حدس زدن یا شکستن نیستند. همچنین به سازمانها اجازه میدهد که سیاستهای رمز عبور مانند انقضای رمز عبور و میزان پیچیدگی آن را اعمال کنند و اطمینان حاصل کنند که رمزهای عبور به طور منظم به روزرسانی شده و با استانداردهای امنیتی سازمان همخوانی دارند. Password Vaulting PAM نیاز به یادآوری و اشتراک گذاری رمزهای عبور توسط کاربران ممتاز را از بین میبرد، که به نوبه خود ریسک سرقت و سوءاستفاده از رمزهای عبور را کاهش میدهد. این ویژگی همچنین یک مسیر حسابرسی از تمامی دسترسیهای رمز عبور حسابهای ممتاز ایجاد میکند، شامل اینکه چه کسی به رمز عبور دسترسی داشته است ، چه زمانی این دسترسی صورت گرفته است و به چه منظور دسترسی به رمز عبور انجام شده است، که به بهبود وضعیت امنیتی کلی سازمان کمک میکند.
نظارت بر جلسات یکی از ویژگیهای Arcon PAM است که نظارت و ضبط جلسات ممتاز(Privileged) را در زمان واقعی فراهم میکند. سازمانها میتوانند از این ویژگی برای نظارت بر فعالیت کاربران با سطح دسترسی بالا در زمان واقعی استفاده کنند و تهدیدات امنیتی را به سرعت شناسایی و پاسخ دهند. نظارت بر جلسات یک مسیر حسابرسی دقیق از تمام فعالیتهای کاربران ممتاز شامل تمامی دستورات صادر شده و اقدامات انجام شده ضبط میکند. این مسیر حسابرسی به طور امن ذخیره میشود و میتواند در هر زمان برای تحلیلهای قانونی و گزارشدهی تطابقی جستجو و تجزیه و تحلیل شود.
Arcon PAM همچنین شامل هشدارهای آنی برای فعالیتهای مشکوک است که به تیمهای امنیتی این امکان را میدهد تا به تهدیدات احتمالی سریعاً پاسخ دهند و با مسدود کردن یا خاتمه دادن به جلسه، از آن جلوگیری کنند. این ویژگی یک لایه امنیتی اضافی برای حسابهای با سطح دسترسی بالا فراهم میکند و به محافظت از دادههای حساس کمک میکند. ویژگی نظارت بر جلسات به تیمهای امنیتی این امکان را میدهد که جلسات ممتاز را در زمان واقعی با ضبط ضربات کلید، کلیکهای ماوس، متا دیتا، فرآیندها و سایر فعالیتهای کاربران ممتاز نظارت، ضبط و حسابرسی کنند.
Arcon PAM از چندین گزینه MFA پشتیبانی میکند که شامل برنامه Arcon Authenticator، OTP از طریق ایمیل، OTP از طریق پیامک، توکنهای سختافزاری، TOTPs مانند Google وMicrosoft Authenticator،احراز هویت بیومتریک، تشخیص چهره و بسیاری از موارد دیگر است. سازمانها میتوانند راه حل MFAای را انتخاب کنند که بهترین پاسخ را به نیازهای امنیتی آنها بدهد و در عین حال به طور یکپارچه با زیرساختهای IT موجودشان ادغام شود.Arcon PAM همچنین میتواند با برنامههای MFA شخص ثالث مانند Cisco Duo و دیگربرنامهها ادغام شود.
ویژگی MFA در Arcon PAM به طور خاص برای برآوردن نیازهای استاندارد PCI-DSS طراحی شده است.
ویژگی مدیریت کلیدهای SSH در Arcon PAM امکان مدیریت امن کلیدهای SSH (Secure Shell) را فراهم میکند که برای احراز هویت از راه دور و دسترسی به سرورها و دستگاههای دیگر استفاده میشوند. این ویژگی به سازمانها کمک میکند تا کنترل بر کلیدهای SSH را با استفاده از یک مخزن مرکزی برای ذخیره سازی، مدیریت و توزیع کلیدها حفظ کنند. ویژگی مدیریت کلید SSH موجود در Arcon PAM فرآیند تولید کلیدهای مبتنی بر زمان و چرخش کلیدهای SSH را به صورت خودکار انجام میدهد، که به سازمانها این امکان را میدهد تا دسترسی به سیستمها و برنامههای حساس را به صورت امن مدیریت کنند. این ویژگی همچنین گزارشهای دقیقی از استفاده کلیدها ارائه میدهد که به مدیران سیستم این امکان را میدهد تا دسترسی به منابع کلید را نظارت و حسابرسی کنند. این امر به پیشگیری از دسترسی غیرمجاز و دفاع در برابر تهدیدات سایبری مانند حملات مبتنی بر SSH کمک میکند.
فرآیند بررسی و تطبیق رمز عبورهای حسابهای privileged ذخیره شده در راه حل PAM با رمز عبورهای واقعی آنها در سیستمهای هدف، به عنوان password reconciliation در Arcon PAM شناخته میشود. از طریق بازیابی خودکار، هرگونه عدم انطباق به طور خودکار شناسایی و اصلاح میشود و اطمینان حاصل میشود که رمز عبورهای ذخیره شده در راهحل PAM دقیق و به روز هستند. این راهحل به طور منظم رمز عبورهای حسابهای ممتاز را از سیستمهای هدف بررسی کرده و آنها را با رمز عبورهای ذخیره شده در PAM مقایسه میکند. این فرآیند به کاهش ریسک دسترسی غیرمجاز یا نقضهای امنیتی ناشی از رمز عبورهای قدیمی یا اشتباه کمک میکند. همچنین گزارشهایی از فعالیتهای مختلف مرتبط با رمزعبور مانند وضعیت تطبیق، دلایل شکست و وضعیت موفقیت برای رمز عبور را ارائه میدهد.
یکی از اصول مهم در PAM، اصل “کمترین دسترسی” است که با قابلیتهای JIT (Just-In-Time) در Arcon قابل پیاده سازی است. این قابلیت اطمینان میدهد که افراد مجاز تنها به سیستمهای خاص در زمانهای معین دسترسی دارند. دسترسیهای دائمی یا “همیشه فعال” بسیار پرخطر هستند. JIT به کاربران این امکان را میدهد که دسترسی موقت برای انجام وظایفی که نیاز به دسترسی ممتاز دارند دریافت کنند بدون آنکه دسترسی دائمی به آنها داده شود، که این امر ریسک حملات سایبری ناشی از سوءاستفاده از اعتبارنامههای ممتاز را کاهش میدهد. این قابلیت به سازمانها کمک میکند تا دسترسی کاربران را به حداقل محدود کرده و درخواستهای دسترسی ممتاز را نظارت و حسابرسی کنند. در رویکرد JIT، دسترسی برای مدت زمان محدودی اعطا میشود و به طور خودکار پس از اتمام وظیفه یا عملیات، لغو میشود. این امر کمک میکند تا اطمینان حاصل شود که دسترسی ممتاز تنها زمانی که ضروری است استفاده میشود.
این دسترسی به صورت Just-in-Time (JIT) و به طور خودکار برای تولید دسترسیهای موقت مبتنی بر قوانین انجام میشود. این ویژگی برای تعامل با سرویس توکن امن AWS (STS) در بخش کنسول یا رابط خط فرمان (CLI) AWS طراحی شده است و به مدیران این امکان را میدهد که حسابها را با نقشهای منحصر به فرد AWS سفارشیسازی کنند. زمانی که یک کاربر وارد کنسول مدیریت AWS میشود، به یک موقعیت و مقررات خاص AWS اختصاص داده میشود و فقط میتواند عملیات تایید شدهای را در شبکه AWS انجام دهد.
My Vault یک مخزن مرکزی است که در آن تمام دادههای حساس یا ممتاز یک سازمان میتواند با استفاده از الگوریتمهای پیشرفته رمزگذاری و کنترل دسترسی role-based به صورت امن ذخیره شود. کاربران ممتاز میتوانند فایلهای رمزگذاری شده را در یک مخزن مرکزی بارگذاری و ذخیره کنند. My Vault همچنین به کاربران این امکان را میدهد که فایلها را از مخزن مرکزی به سرورهای هدف انتقال دهند بدون آنکه نیازی به ورود به سرورهای فردی باشد. کاربران میتوانند فایلها را بارگذاری، دانلود، مشاهده و حذف کنند به همان روشی که در یک درایو معمولی انجام میدهند. فایلها بر روی سرور مرکزی که توسط مدیر پیکربندی شده است ذخیره میشوند و تمام اطلاعات محرمانه اضافه شده یا بارگذاری شده در پایگاه داده به صورت رمزگذاری شده ذخیره میشود. کاربران میتوانند اسناد، جداول، تصاویر، گواهینامهها، کلیدهای SSH را مستقیماً با سایر کاربران My Vault یا به صورت عمومی از طریق یک لینک به اشتراک بگذارند بدون آنکه نیازی به ارسال از طریق ایمیل یا چاپ داشته باشند.
My Vault توسط لایههای امنیتی متعددی از جمله احراز هویت، مجوز، کنترل دسترسی و رمزگذاری محافظت میشود.
IG به مجموعهای از سیاستها، فرآیندها و تکنولوژیهایی گفته میشود که برای مدیریت هویتهای دیجیتال و دسترسی آنها به منابع استفاده میشود. این ویژگی به سازمانها کمک میکند تا اطمینان حاصل کنند که افراد مناسب به منابع مناسب با سطح دسترسی مناسب و در زمان مناسب دسترسی دارند، در حالی که از تطابق با قوانین و کاهش ریسکها نیز اطمینان حاصل میکند. IG شامل تمام چرخه حیات هویت، از جمله ایجاد، مدیریت و حذف هویتها، و همچنین نظارت مداوم، بررسی و تأیید حقوق دسترسی به منابع است تا اطمینان حاصل شود که دسترسیها مناسب و به روز هستند.
زمانی که رمز عبور یک دستگاه هدف تغییر میکند و به سایر برنامهها وابستگی دارد، ضروری است که تغییر رمز عبور در منبع به طور همزمان بر روی سایر برنامهها نیز اعمال شود. در Arcon PAM، فرآیند تغییر رمز عبور از برنامهای به برنامه دیگر به طور خودکار تنظیم میشود تا زمانی که رمز عبور دستگاه هدف تغییر میکند، تغییرات لازم در سایر برنامهها نیز اعمال شود. این امر به کاربران این امکان را میدهد که بدون وقفه به منابع مورد نیاز خود دسترسی پیدا کنند، زیرا رمز عبورهای سایر برنامهها به طور همزمان به روزرسانی میشوند. این ویژگی یک لایه امنیتی اضافی فراهم میآورد و اطمینان میدهد که رمز عبورهای حساس برنامهها همیشه به روز و ایمن باقی میمانند.
این ویژگی، جزء حیاتی Arcon PAM است که دسترسی امن به برنامههای در حال اجرا بر روی یک سیستم هدف را فراهم میکند. این سرور به عنوان یک پل بین کاربر و برنامههای سیستم هدف عمل میکند. کاربران میتوانند از طریق Gateway Server برنامه به برنامهها دسترسی پیدا کنند بدون اینکه دسترسی مستقیم به سیستم هدف یا برنامههای آن داشته باشند. این راه حل دسترسی امن از طریق پروتکلهای مختلف مانند HTTP/HTTPS، RDP، SSH، Telnet و غیره را فراهم میکند. همچنین قابلیت ضبط و نظارت بر جلسات را ارائه میدهد که به مدیران این امکان را میدهد تا فعالیتهای کاربران را پیگیری کرده و در صورت لزوم اقدامات لازم را انجام دهند. Application Gateway Server رابطهای کاربری برنامه را به طور زنده به دستگاه کاربر نهایی پخش میکند. فناوری Application Gateway Server’s streaming موجود در Arcon اطمینان میدهد که عملکرد برنامه تحت تاثیر قرار نمیگیرد و تجربه کاربری نهایی روان و یکپارچه است. این سرور همچنین دسترسی به برنامهها را ایمن کرده و از دسترسی غیرمجاز جلوگیری میکند و از دادههای حساس محافظت مینماید.
Arcon PAM شامل اتوماسیون وظایف privileged است که به مدیران این امکان را میدهد تا اسکریپتهایی ایجاد، ذخیره و مدیریت کنند که میتوانند روی دستگاههای از راه دور اجرا شوند. این ویژگی به خودکارسازی وظایف تکراری، کاهش خطای انسانی و بهبود کارایی عملیاتی کمک میکند. Privileged Task Automation به سازمانها این امکان را میدهد که اسکریپتها را با چند کلیک ساده مدیریت و اجرا کنند، که منجر به کاهش دخالت دستی و ساده سازی اجرای وظایف میشود.
Datawatch یک ویژگی از Arcon PAM است که به سازمانها در نظارت، شناسایی و اعلام هشدارهای مربوط به فعالیتهای غیرعادی پایگاه دادهها کمک میکند. این ابزار لاگهای پایگاه داده را جمعآوری و تحلیل میکند تا تهدیدات امنیتی یا نقضهای احتمالی قوانین شناسایی شوند. کاربران میتوانند بدون نیاز به ورود به Arcon PAM، با استفاده از اعتبارنامههای Arcon PAM وارد هر برنامه پایگاه دادهای مانند SSMS شوند. TDS Proxy یکی از اجزای Arcon Datawatch است که برای نظارت بر دسترسی به پایگاه دادهها استفاده میشود. این پروکسی سرور SQL را به Datawatch Collector متصل میکند. تمام کوئریها و تراکنشهای SQL که در پایگاه داده SQL Server اجرا میشوند، توسط پروکسی ضبط شده و به PAM Vault ارسال میشوند.
ویژگی مدیریت اسرار (Secrets Management) در Arcon PAM از APIهای مبتنی بر REST برای احراز هویت و فراهم کردن دسترسی کنترل شده به هویتهای غیرانسانی، برنامههای شخص ثالث یا برنامههای سفارشی جهت دریافت اسرار استفاده میکند. با توجه به گسترش استفاده از APIها برای تسهیل دسترسی برنامهها به PAM، روشهای مختلف احراز هویت طی زمان توسعه یافته است. Arcon PAM این روشها را به دقت مورد بررسی قرار داده و با اکثر روشهای احراز هویت موجود یکپارچه شده است تا با تغییرات و تکامل Digital Vault در طول زمان سازگار باشد. DevOps یکی از حوزههای امنیت فناوری اطلاعات است که در آن Arcon PAM به عنوان یک پیشگام مورد اعتماد عمل میکند تا دسترسی کنترل شده را تضمین کرده و اسکریپتها و سایر اسرار جاسازی شده را در سراسر فرایند DevOps محافظت کند. در زمانی که سازمانهای IT در پی خودکارسازی از طریق بهبود مستمر و توسعه مستمر (CI/CD) برای ساخت و انتشار سریعتر هستند، Arcon PAM با افزودن یک لایه امنیتی اضافی، به تسهیل فرآیند DevOps در سازمانها کمک میکند. Digital Vault موجود در Arcon مجموعهای از کیتهای توسعه نرمافزار (SDK) و پلاگینها را ارائه میدهد که میتوانند با ابزارهای شخص ثالث مختلف یکپارچه شوند تا قابلیتهای این راه حل را ارتقا دهند.SDK ها توسعه برنامههای سفارشی را که با راه حل Digital Vault تعامل دارند، ممکن میسازند و یکپارچگی بیدردسر با جریانهای کاری و فرآیندهای موجود را فراهم میکنند. همچنین پلاگینها میتوانند برای گسترش عملکرد Digital Vault جهت پشتیبانی از موارد استفاده و جریانهای کاری اضافی به کار گرفته شوند. Digital Vault به سازمانها کمک میکند تا با ارائه این SDKها و پلاگینها، راه حل جامعتر و انعطافپذیرتری توسعه دهند که بتواند با نیازهای خاص آنها سازگار شود.
ابزار GRA (دسترسی از راه دور جهانی) تجربه کاربری را با کاهش زمان تلف شده در فرایند درخواست تأیید دسترسیهای حیاتی بهبود میبخشد. این ابزار به کاربران این امکان را میدهد که بدون معطلی و به طور مؤثرتر به منابع مورد نیاز خود دسترسی پیدا کنند، و در نتیجه بهرهوری و کارایی آنها افزایش مییابد. این ابزار فرآیندهای فناوری اطلاعات را خودکارسازی میکند و به کاربران مجاز این امکان را میدهد تا از راه دور و بدون نیاز به تأییدات، دستگاههایی مانند سرورها، دسکتاپها و لپتاپها را مدیریت کنند. برای پشتیبانی فنی از راه دور، یک کاربر باید به صورت دستی به کاربر یا پشتیبانی دیگر دسترسی به سیستم یا منابع خود را بدهد. Arcon Global Remote Access دسترسی ایمن را برای دسترسی راحت به منابع فراهم میکند و همچنین به تیمهای فناوری اطلاعات این امکان را میدهد تا امکان پشتیبانی دسترسی از راه دور ایجاد کرده و آن را مدیریت کنند. یک مدیر مجاز میتواند درخواستهای کاربران برای دسترسیهای بالاتر را تأیید یا رد کند. GRA این امکان را به کاربران میدهد تا به طور ایمن فایلها را بین دستگاههای از راه دور منتقل کنند بدون اینکه به خدمات اشتراکگذاری فایل شخص ثالث یا پیوستهای ایمیل وابسته باشند. با استفاده از انتقال فایل امن، کاربران میتوانند به راحتی و به طور ایمن فایلهایی مانند اسناد، تصاویر، ویدئوها و سایر فایلها را بین دستگاههای از راه دور از طریق یک ارتباط رمزنگاری شده انتقال دهند.
زیرساخت IT شامل لایههای مختلفی از دستگاهها یا نقاط پایانی برای دسترسی به سیستمها است که به نوبه خود منجر به وجود چندین مدیر سیستم میشود. این امر میتواند باعث بروز مشکلاتی شود. وجود چندین مدیر سیستم به معنی وجود چندین شناسه کاربری، چندین رمز عبور و چندین فرآیند تأیید است. ویژگی Single Sign-On به سازمانها کمک میکند تا از این چالش عبور کنند. Arcon پیشرفتهترین SSO را برای تقریباً تمام دستگاههای سنتی IT با بیش از 200 اتصال پلاگین و اجرا ارائه میدهد. این ویژگی همچنین دسترسی یکپارچه میان فناوریها را تنها با یک کلیک ممکن میسازد و از سوءاستفاده از حسابهای privileged در حین پیاده سازی اصل حداقل دسترسی جلوگیری میکند.
این ویژگی به شناسایی و فهرست برداری خودکار داراییها و منابع IT در زیرساخت IT سازمان اشاره دارد. این عملکرد شبکه را برای حسابهای با دسترسی بالا اسکن میکند. سپس یک فهرست دقیق از این حسابها ایجاد میکند که به سازمانها امکان میدهد دید کاملی از تمام حسابهای با دسترسی بالا در محیط خود داشته باشند.
این ویژگی به مدیران این امکان را میدهد تا گروههای جدید سرورها و حسابهای کاربری با امتیازات مرتبط را به طور یکپارچه به Arcon PAM اضافه کنند. این ویژگی کاربران و داراییها را به طور خودکار پیوند داده و آنها را به قوانین مناسب (بر اساس نقشها) اختصاص میدهد. Arcon PAM از پیوند خودکار از پلتفرمهای ابری مانند Amazon Web Services (AWS)، Microsoft Azure و Google Cloud Platform (GCP) پشتیبانی میکند تا اطمینان حاصل شود که کاربران و داراییها به طور مرکزی از طریق درگاه شناسایی و مدیریت میشوند. این ویژگی به سازمانها کمک میکند تا دسترسی از طریق زیرساخت ابری را کشف، پیوند و ایمن کنند. این ویژگی به کاربران از راه دور که به PAM متصل نیستند، امکان انجام جلسات آفلاین را میدهد. درخواستهای انجام خدمات باید قبل از انجام فعالیتهای لازم به طور آفلاین تأیید شوند. همچنین فعالیتهای این کاربران مورد نظارت قرار میگیرد. پس از در دسترس قرار گرفتن سرورPAM، این فعالیتهای آفلاین با استفاده از سرویس همگام سازی آفلاین به برنامه Arcon PAM بازمیگردند.
این ویژگی یک سیستم شناسایی تهدید مبتنی بر یادگیری عمیق است که توسطArcon PAM توسعه یافته است. این فناوری مبتنی بر هوش مصنوعی ناهنجاریها را در دادههای ثبت شده شناسایی، پیشبینی و نمایش میدهد. این سیستم از الگوریتمهای یادگیری ماشین استفاده میکند که رفتار هر کاربر را بر اساس دادههای تاریخیشان یاد میگیرد و ریسک را بر اساس فعالیتها پیشبینی میکند. این سیستم کاربران، جلسات، دستورات و فرآیندهایی را که باید مراقب آنها بود به عنوان مهمترین مسائل امنیتی نمایش میدهد تا کاربران بتوانند تصمیمات تجاری بهتری اتخاذ کنند. هشدارها بر اساس موجودیتهای پرریسک که بالاترین سطح یا امتیاز ریسک را دارند، دریافت میشود.
با افزایش تقاضا برای مکانیزمهای جدید IT در یک سازمان، محافظت از سیستمها با ادغام آنها با Arcon PAM به طور چشمگیری ضروری میشود. این ویژگی فرآیند ایجاد اتصالدهندهها را به طور خودکار انجام میدهد و نیاز به جمعآوری دستی دادهها را از بین میبرد. این فرآیند همچنین راهاندازی هر برنامه جدیدی که در PAM موجود نیست را ساده میکند.
امروزه، مکانیزمهای پاسخ به رویدادها اهمیت بسیاری دارند. پاسخ سریع به دادههای رویدادهای مرتبط، در کمترین زمان ممکن، برای جلوگیری از هر گونه خسارت بزرگی ضروری است. به طور سنتی، پس از وقوع رویداد، تیمهای IT نیاز دارند تا دلایل رویداد، فعالیتهای پس از آن و شناسایی نقاطی برای بهبود پاسخها را تجزیه و تحلیل کنند. اگر این فرآیند به صورت خودکار انجام شود، میتواند همافزاییهایی در تیم پاسخ به رویدادها ایجاد کرده و زمان ارزشمندی را صرفهجویی کند. با ویژگی مدیریت رویدادها، کاربران ممتاز قادر خواهند بود هر فعالیت مشکوکی را شناسایی کرده و رویدادی را برای آن گزارش کنند.
این افزونه، یک افزونه مستقل از مرورگر است که برای تمام پلتفرمها در دسترس است و راه حلی نقطهای برای محافظت از تمام اسرار طبقه بندی شده و داراییهای محرمانه سازمان شما در یک مکان واحد ارائه میدهد. با استفاده از افزونه مرورگر، کاربران میتوانند به صورت خودکار به مجموعهای از برنامههای ارائه شده توسط Arcon PAM دسترسی پیدا کنند، بدون نیاز به وارد کردن دستی اطلاعات ورود یا به خاطر سپردن آنها. این قابلیت به کاربران امکان میدهد مستقیماً از طریق هر مرورگری روی دسکتاپ خود، به برنامهها وارد شوند.
این ویژگی به مدیران اجازه میدهد دستگاهها و سیستمهای راه دور را بدون نیاز به ورود به کنسول یا رابط وب PAM مدیریت و نظارت کنند. این ابزار به عنوان واسطهای بین کاربر و دستگاه هدف عمل کرده و امکان اجرای دستورات به صورت راه دور بر روی دستگاه هدف را بدون ورود به پورتال PAM فراهم میکند. مدیران میتوانند با استفاده از پروکسی CLI دستورات، اسکریپتها و عملیات دیگر را از یک موقعیت مرکزی اجرا کنند، بدون اینکه نیاز به دسترسی فیزیکی داشته باشند.
استانداردهای نظارتی از تیم مدیریت ریسک IT میخواهند اطلاعات دقیقی در مورد سیاستهای کنترل دسترسی ارائه کنند که برای حفاظت از اطلاعات حساس ضروری است. برای برآورده کردن این الزامات نظارتی، سازمانها باید گزارشهای کامل و قابل ردیابی از هر نشست ممتاز تهیه و نگهداری کنند. موتور گزارشدهی قدرتمند Arcon تیم امنیتی شما را برای حسابرسی آماده میکند و تحلیلهای دقیق و سفارشی از هر دسترسی ممتاز به سیستمهای هدف ارائه میدهد.
Arcon PAM به طور پیشگیرانه تمام پایگاههای داده و برنامهها را ایمن میکند، زیرا هر فرمان یا پرسوجویی که توسط کاربران نهایی اجرا میشود، برای ارزیابی امنیت ثبت میگردد. به این ترتیب، تیم ارزیابی امنیت و ریسک میتواند به راحتی چرخه عمر حسابهای privileged را مدیریت کند، زیرا تمام فعالیتهای کاربران privileged به صورت متن و ویدئو ضبط میشوند.
این ابزار از پلتفرم تحلیلی Arcon بهره میگیرد تا گزارشهای پویا با نمایش آماری و گرافیکی تولید کند. Spection به کاربران اجازه میدهد گزارشها را بر اساس نیازهای خود مشاهده کنند. تمامی موجودیتها و عناصر ضروری یک گزارش فیلتر و مرتب میشوند تا یک گزارش پویا با استفاده از Spection تولید شود.
Arcon PAM به سازمانها کمک میکند تا الزامات نظارتی را از یک پلتفرم یکپارچه برآورده کنند.