Arcon PAM logo

Arcon PAM

راهکار ARCON PAM یک سیستم پیشرفته برای مدیریت و کنترل دسترسی‌های دارای سطح دسترسی بالا (Privileged Access) در زیرساخت‌های فناوری اطلاعات است. این محصول با هدف کاهش ریسک‌های ناشی از سوءاستفاده از دسترسی‌های حساس، نظارت مستمر بر فعالیت‌های کاربران ممتاز و تقویت انطباق با استانداردهای امنیتی طراحی شده است.

معرفی کلی Arcon PAM

Arcon Image
Arcon PAM

راهکار Arcon Privileged Access Management (PAM) به تیم‌های امنیت IT و مدیریت ریسک قابلیت‌های امنیتی کافی برای مدیریت، نظارت و کنترل کاربران ممتاز(کاربران با دسترسی بالا) را ارائه می‌دهد. این راهکار با ارائه ویژگی‌ها و قابلیت‌های پیشرفته‌ای همچون کنترل‌های دقیق، دسترسی مبتنی بر قوانین، احراز هویت چندعاملی، ذخیره ‌سازی امن رمزهای عبور، نظارت بر جلسات، گزارش‌دهی سفارشی ‌شده و بسیاری از قابلیت‌های کلاسیک PAM، چالش‌های پیچیده‌ای را که در محیط‌های مدیریت دسترسی ممتاز وجود دارد، پوشش می‌دهد.

Arcon PAM

Privileged access management یا مدیریت دسترسی ممتاز یکی از اصلی‌ترین نیازهای امنیت سایبری است. دسترسی ممتاز، همان ‌طور که از نام آن پیداست، توسط کاربران ممتاز)مدیران و کاربران با مجوزهای سطح بالا( برای دسترسی به زیرساخت‌ها و دارایی‌های مهم کسب‌ و کار مدیریت می‌شود. از این ‌رو، هرگونه به خطر افتادن یا سوء استفاده از اطلاعات محرمانه این کاربران که منجر به دسترسی غیرمجاز به سیستم‌ها شود، می‌تواند به یک حادثه IT فاجعه ‌بار منجر شود. بنابراین، مدیریت دسترسی ممتاز نیازمند بالاترین سطح امنیت است. راهکار Arcon PAM به تیم‌های امنیت IT این امکان را می‌دهد تا با مجموعه‌ای از استانداردهای ITنظیر PCI-DSS، HIPAA، SOX و مقرراتی همچون GDPR سازگار شوند. راهکار Arcon PAM که توسط بیش از 1200 سازمان در سطح جهانی مورد اعتماد است، به دلیل قابلیت‌های محصول، یکپارچگی سریع، هزینه پایین مالکیت و خدمات IT باکیفیت بالا در سراسر جهان شناخته شده است. Arcon همواره به عنوان یکی از برندهای پیشرو در حوزه مدیریت دسترسی ممتاز شناخته شده است. انجمن‌های تحلیلی جهانی نظیر Gartner و KuppingerCole نیز به طور مداوم Arcon را به عنوان یک رهبر در این حوزه معرفی کرده‌اند.

PAM

ویژگی‌های Arcon PAM

Fine-Grained Access Control
Password Vaulting
Session Monitoring
Multi-factor Authentication
SSH Keys Management
Password Reconciliation
Just-In-Time Privilege
Ephemeral Access

ویژگی‌های امنیتی و نظارتی Arcon PAM

Identity Governance
Password Management
Application Gateway Server
Privileged Task Automation
Digital Vault
Global Remote Access
سیستم مدیریت رمز عبور و داشبورد مدیریتی

مدیریت دسترسی ممتاز (PAM) یکی از الزامات حیاتی در امنیت سایبری محسوب می‌شود و نقش کلیدی در حفاظت از دارایی‌های حساس سازمانی ایفا می‌کند. این راهکار امنیتی با ارائه دید کامل و کنترل دقیق بر حساب‌های ممتاز، امکان مدیریت و نظارت بر دسترسی‌های سطح بالا را در میان انواع دارایی‌ها، از جمله سرورها، پایگاه‌های داده، دستگاه‌های شبکه و سرویس‌های ابری، فراهم می‌آورد. یکی از مهم‌ترین عوامل موفقیت در پیاده‌سازی PAM، داشتن مکانیزم‌های پیشرفته برای مدیریت کلمات عبور، نظارت بر فعالیت‌ها، و اطمینان از انطباق با استانداردهای امنیتی است. با استفاده از راهکارهایی مانند Arcon PAM، سازمان‌ها می‌توانند دسترسی کاربران ممتاز را محدود کرده و تنها بر اساس نیاز به دسترسی و سیاست‌های امنیتی مشخص، اجازه ورود بدهند. این فرایند نه ‌تنها خطرات ناشی از سوءاستفاده یا نشت اطلاعات را کاهش می‌دهد، بلکه به شفافیت و قابلیت ردیابی فعالیت‌های کاربران نیز کمک می‌کند.

سیستم مدیریت رمز عبور و داشبورد مدیریتی
معماری Arcon PAM

معماری Arcon PAM

Arcon یک لایه امنیتی فراهم می‌کند که بالای تمام سیستم‌عامل‌ها و پایگاه‌های داده قرار می‌گیرد. تمام مدیران IT مانند مدیران سیستم (Sysadmins) ، مدیران پایگاه داده و همچنین مدیران برنامه‌ها تنها با استفاده از یک شناسه و کلمه عبور منحصر به فرد و کلمه عبور یکبار مصرف (OTP) که به آن‌ها اختصاص داده شده، مجاز به ورود به سیستم‌های مجاز خود هستند. پس از ورود، دسترسی به مشاهده و تغییر اطلاعات بر اساس اصل “نیاز به دانستن” و “نیاز به انجام” ارائه می‌شود. علاوه بر این، فعالیت‌های انجام‌ شده ثبت شده و تاریخچه کامل برای حسابرسی حفظ می‌شود. این راه‌ حل یک پوشش امنیتی اطراف داده‌های ذخیره ‌شده در سیستم‌های مختلف فراهم می‌کند.

ویژگی‌های مرتبط با بهبود بهره‌وری IT موجود در Arcon PAM
Single Sign-On
Auto-discovery
Auto Onboarding
Behaviour Analytics
Connector Framework
Incident Management
Browser Plugin

Arcon PAM مجموعه‌ای از قابلیت‌های پیشرفته را برای مدیریت دسترسی ممتاز در سازمان‌ها ارائه می‌دهد. ازدیگر ویژگی های مرتبط با بهبود بهره‌وری موجود در این محصول می توان به موارد زیر اشاره کرد :

ویژگی Workspace App در Arcon PAM به مدیران امکان می‌دهد تا جلسات متعددی را در تب‌های مختلف یک پنجره مدیریت کنند و به راحتی بین آن‌ها جابه‌جا شوند. این قابلیت با پشتیبانی از پروتکل‌های SSH و RDP، مدیریت دسترسی به سیستم‌های مختلف را ساده‌تر و کارآمدتر می‌کند. همچنین ویژگی Workflow Management امکان تعریف فرآیندهای تأیید برای کاربران ممتاز و گروه‌های خدماتی را فراهم می‌کند. ویژگی دیگر با نام Privileged Elevation and Delegation Management (PEDM) به کاربران مجاز اجازه می‌دهد به طور موقت دسترسی‌های خود را برای انجام وظایف خاص افزایش دهند، بدون اینکه اعتبارنامه‌های حساس به خطر بیفتد. ویژگی AD Bridging مدیریت حساب‌های معمولی و غیرممتاز را از دستگاه‌های غیر ویندوزی از طریق کنسول Microsoft Active Directory ممکن می‌سازد. همچنین، قابلیتIntegration با ابزارهای پیشرفته‌ای مانند SIEM، ITSM، DevOps CI/CD، RPA و IDAM به سازمان‌ها امکان یکپارچگی و اتوماسیون فرآیندهای امنیتی را می‌دهد. در نهایت، ویژگی Vault Broker Suite برای مدیریت گذرواژه‌های ممتاز و اتصال هویت‌های انسانی و غیرانسانی به سیستم‌های هدف طراحی شده است، به ویژه زمانی که برنامه‌ها نمی‌توانند ارتباط مستقیمی برقرار کنند. این مجموعه ویژگی‌ها، Arcon PAM را به ابزاری قدرتمند برای بهبود امنیت و کارایی در مدیریت دسترسی ممتاز تبدیل می‌کند.

افتخارات Arcon PAM

Arcon به ‌عنوان یک Challenger در گزارش Magic Quadrant 2024 گارتنر برای مدیریت دسترسی ممتاز(PAM) شناخته شده است. Arcon به ‌دلیل توانایی اجرای خود و جامعیت دیدگاهش در این جایگاه قرار گرفته است. همچنین Arcon به ‌طور بی‌دردسر نیازهای سازمان‌های مدرن را برای مقابله با چالش‌های پیچیده روزمره Privileged Access برآورده می‌کند.

Arcon PAM

چرا Arcon PAM را انتخاب کنیم ؟

PAM
PAM مخفف Privileged Access Management است که به استراتژی‌ها و فناوری‌های مختلف برای کنترل دسترسی و مجوزها برای کاربران، حساب‌ها، سیستم‌ها و فرآیندها در یک محیط دیجیتال اشاره دارد. اگر یک حساب دارای دسترسی ممتاز یا Privileged Access باشد، به قابلیت‌های بیشتری نسبت به کاربران عادی دسترسی دارد و احتمالاً به سیستم‌ها و داده‌های محرمانه نیز دسترسی خواهد داشت. این حساب‌های ممتاز نسبت به حساب‌های غیرممتاز خطرات قابل‌ توجهی ایجاد می‌کنند، زیرا سطح دسترسی بالاتری دارند. یک راه‌حل امنیتی PAM مانند Arcon اطمینان حاصل می‌کند که اطلاعات حساب‌های محرمانه محافظت می‌شوند و به دست افراد نامناسب نمی‌افتند. راه‌ حل Arcon PAM به‌ عنوان یکی از بهترین راهکارها برای محافظت از هویت‌های دیجیتال در سطح جهانی شناخته شده است و دستاوردهای قابل توجهی در این زمینه دارد که این اعتبار را ثابت می‌کنند. Arcon در تمام پنج مورد استفاده ذکر شده در گزارش Gartner Critical Capabilities for Privileged Access Management 2022 توانسته است رتبه اول را کسب کند. این موفقیت نشان می‌دهد که Arcon قادر است امنیت داده‌ها را در هر زمینه‌ای از جمله محصولات، خدمات و صنایع مختلف سازمان‌ها فراهم کند و با ارائه راهکارهای جامع، حفاظت از دسترسی‌های ممتاز را در سطحی بی‌نظیر تضمین نماید.
شرکت پارس تدوین، به ‌عنوان یکی از ارائه‌ دهندگان راهکارهای امنیتی در ایران، راهکار جامع Arcon PAM را برای مدیریت دسترسی ممتاز (Privileged Access Management) به سازمان‌ها عرضه می‌کند. این راهکار پیشرفته با هدف حفاظت از دارایی‌های حساس و اطلاعات حیاتی سازمان‌ها طراحی شده و به مدیران IT امکان می‌دهد تا دسترسی‌های ممتاز را در محیط‌های پیچیده و پویا به شکلی دقیق و مؤثر کنترل کنند . Arcon PAM با بهره‌گیری از فناوری‌های پیشرفته و یکپارچه، به سازمان‌ها کمک می‌کند تا از طریق کنسول مدیریتی متمرکز، دسترسی‌های سطح بالا را به ‌صورت ایمن نظارت، مدیریت و محدود کنند. این راهکار نه ‌تنها امنیت دسترسی به سیستم‌ها و داده‌های حیاتی را تضمین می‌کند، بلکه با ارائه قابلیت‌هایی مانند کنترل فرآیندهای کاری، مدیریت کلمات عبور و نظارت بر فعالیت‌های کاربران ممتاز، خطرات ناشی از سوءاستفاده یا نقض داده‌ها را به حداقل می‌رساند.

چرا با Arcon PAM بازگشت سرمایه (ROI) بالا و هزینه کل مالکیت (TCO) پایین است؟

برای پاسخ به این سوال، لازم است که راه‌ حل Arcon PAM را با یک راه‌ حل معمولی و سنتی PAM مقایسه کنیم تا تفاوت‌ها و مزایای آن به وضوح مشخص شود.

راه حل Arcon PAM
یک راه ‌حل معمولی PAM
ویژگی‌های مرتبط با انطباق و گزارش ‌دهی موجود در Arcon PAM
Customized Reporting
Audit Trails
Analytics Reporting Tool
Compliance

مزایای استفاده از Arcon PAM

کمک به رعایت الزامات مقرراتی و استانداردهای فناوری اطلاعات
اطمینان از دسترسی به سیستم‌های هدف تنها بر اساس اصول "نیاز به دانستن" و "نیاز به انجام" .
افزایش کارایی کلی فناوری اطلاعات و تضمین امنیت داده‌های محرمانه
مدیریت ذخیره‌ سازی رمزهای عبور پیشرفته برای تصادفی‌سازی رمزهای عبور ویژه به ‌طور مقیاس‌پذیر
مدیریت اسرار برای محیط‌های DevOps و CI/CD
ارائه کنترل‌های دقیق برای اعمال اصل حداقل دسترسی
ارائه دسترسی‌های Just-in-Time (JIT) به دستگاه‌های هدف
قابلیت‌های مدیریت ارتقاء و واگذاری دسترسی (PEDM)
پشتیبانی از موارد استفاده مدرن: دسترسی به ابر، DevOps، بارهای کاری API و ربات‌ها.
دسترسی امن جهانی از راه دور برای پاسخگویی به چالش‌های کنترل دسترسی در عصر جدید.
فریمورک گسترده connector برای پشتیبانی از ادغام ابزارهای شخص ثالث و استقرار سریع
استفاده از هوش مصنوعی و یادگیری ماشین برای تجزیه و تحلیل تهدیدات پیشرفته
مقیاس‌پذیری و سفارشی‌ سازی بالا
مدیریت Privileged Session با احراز هویت چندعاملی قوی، داشبورد مرکزی، نظارت بر جلسات و گزارش‌دهی
مجموعه Arcon PAM راهکاری بی‌دردسر برای مدیریت چالش‌های پیچیده دسترسی ممتاز سازمانی
Discovery & Onboarding
مدیریت کارآمد کاربران ممتاز از طریق اضافه کردن آن‌ها از شبکه‌های Microsoft AD، AWS، Azure و GCP به یک نمونه واحد PAM امکان‌پذیر است. علاوه بر این، امکان افزودن گروه‌های جدید سرورها و حساب‌های ممتاز نیز وجود دارد. Arcon با بهره‌گیری از قابلیت‌های خودکار برای شناسایی هویت‌ها و دستگاه‌های ممتاز، خطرات ناشی از حساب‌های ممتاز رها شده در محیط‌های متنوع IT را به میزان قابل توجهی کاهش می‌دهد.
Multifactor Authentication

با به‌ کارگیری احراز هویت چند مرحله‌ای، امنیت را تقویت کرده و اصول Zero trust را اجرا کنید. علاوه بر احراز هویت دو مرحله‌ای داخلی، Arcon امکان یکپارچگی بی‌دردسر با ابزارهای مدرن MFA مانند Google Authentication، Microsoft Authentication، ARCON Authentication، توکن‌های سخت‌افزاری، تشخیص چهره، احراز هویت بیومتریک، و همچنین روش‌های سنتی مانند رمزهای یک ‌بار مصرف (OTP) از طریق پیامک و ایمیل را فراهم می‌کند.

Credential Management

این راهکار ویژگی‌ها و قابلیت‌های حیاتی را برای مدیریت و حفاظت از اعتبارنامه‌ها، کلیدهای SSH و اسرار مورد استفاده برای دسترسی به حساب‌های ممتاز ارائه می‌دهد. این مکانیزم شامل ذخیره‌ سازی ایمن (Vaulting)، تصادفی ‌سازی (Randomization) و بازیابی اطلاعات ورود برای دسترسی تعاملی کاربران ممتاز به سیستم‌های هدف است. این رویکرد امنیت زیرساخت‌ها و کسب‌وکار را از دسترسی غیرمجاز تضمین می‌کند.

Arcon Privileged access management

سوالات متداول

ARCON PAM برای چه نوع سازمان‌هایی مناسب است؟

این محصول برای سازمان‌های متوسط تا بزرگ که دارای زیرساخت‌های پیچیده و کاربران با دسترسی سطح بالا هستند، بسیار مناسب است. به‌ویژه در صنایع بانکی، مالی، بهداشت و انرژی.

بله. ARCON PAM با روش‌های مختلف MFA یکپارچه می‌شود تا امنیت ورود به حساب‌های حساس افزایش یابد.

بله. این نرم‌افزار می‌تواند رمزهای عبور حساب‌های سطح بالا را به‌صورت خودکار تغییر دهد (Password Rotation) و از استفاده مکرر یا طولانی‌مدت جلوگیری کند.

زیرا این ابزار ریسک سوءاستفاده از دسترسی‌های سطح بالا را کاهش داده، حملات داخلی و خارجی را شناسایی کرده و در نهایت امنیت کلی زیرساخت سازمان را تقویت می‌کند.

این نرم‌افزار مکانیزم‌های High Availability و Disaster Recovery دارد تا در شرایط بحرانی همچنان دسترسی امن و پایدار فراهم شود.

 

Fine-Grained Access Control
این ویژگی موجود در Arcon PAM به معنای توانایی ارائه کنترل دسترسی دقیق به حساب‌های ممتاز بر اساس نقش‌ها، مسئولیت‌ها و وظایف خاص است. این ویژگی به سازمان‌ها این امکان را می‌دهد که سیاست‌های دسترسی دقیقی را برای کاربران با سطح دسترسی بالا تعریف و اعمال کنند، که ریسک دسترسی غیرمجاز و سوءاستفاده از سیستم‌ها و داده‌های حساس را کاهش می‌دهد. با کنترل دسترسی دقیق، سازمان‌ها می‌توانند دسترسی کاربران ممتاز را فقط به سیستم‌ها، برنامه‌ها و داده‌هایی که برای انجام وظایف خود نیاز دارند محدود کنند. همچنین، این امکان را فراهم می‌آورد که سیاست‌هایی ایجاد شود که نوع فعالیت‌هایی که کاربران ممتاز می‌توانند در یک سیستم یا برنامه خاص انجام دهند، محدود کند. به این ترتیب، سازمان‌ها می‌توانند کنترل دسترسی ممتاز را حفظ کنند و اطمینان حاصل کنند که دسترسی تنها بر اساس اصل “نیاز به دانستن” و “نیاز به انجام” اعطا می‌شود. کنترل دسترسی دقیق یکی از ویژگی‌های اساسی Arcon PAM است که به سازمان‌ها کمک می‌کند تا دسترسی ممتاز را به طور مؤثرتری مدیریت کرده و ریسک تهدیدات داخلی و حملات سایبری را کاهش دهند.
Password Vaulting

این ویژگی اطمینان می‌دهد که رمزهای عبور حساب‌های ممتاز در محیطی بسیار امن ذخیره و مدیریت می‌شوند و یک نقطه کنترل واحد و امن برای آن‌ها فراهم می‌شود. Password Vaulting از الگوریتم‌های رمزنگاری قدرتمند مانند استاندارد پیشرفته رمزنگاری (AES) با طول کلید 256 بیت که توسط FIPS تأیید شده است، استفاده می‌کند. این رمزنگاری از اعتبارنامه‌های ذخیره‌ شده در vault در برابر دسترسی غیرمجاز محافظت کرده و تطابق با دستورالعمل‌های FIPS را تضمین می‌کند. دسترسی به vault به‌ طور دقیق و با استفاده از کنترل‌های دسترسی قوی محدود می‌شود.
ویژگی Vaulting این امکان را به سازمان‌ها می‌دهد که رمزهای عبور پیچیده و تصادفی برای حساب‌های ممتاز تولید کنند که به راحتی قابل حدس زدن یا شکستن نیستند. همچنین به سازمان‌ها اجازه می‌دهد که سیاست‌های رمز عبور مانند انقضای رمز عبور و میزان پیچیدگی آن را اعمال کنند و اطمینان حاصل کنند که رمزهای عبور به ‌طور منظم به‌ روزرسانی شده و با استانداردهای امنیتی سازمان هم‌خوانی دارند. Password Vaulting PAM نیاز به یادآوری و اشتراک‌ گذاری رمزهای عبور توسط کاربران ممتاز را از بین می‌برد، که به نوبه خود ریسک سرقت و سوءاستفاده از رمزهای عبور را کاهش می‌دهد. این ویژگی همچنین یک مسیر حسابرسی از تمامی دسترسی‌های رمز عبور حساب‌های ممتاز ایجاد می‌کند، شامل اینکه چه کسی به رمز عبور دسترسی داشته است ، چه زمانی این دسترسی صورت گرفته است و به چه منظور دسترسی به رمز عبور انجام شده است، که به بهبود وضعیت امنیتی کلی سازمان کمک می‌کند.

Session Monitoring

نظارت بر جلسات یکی از ویژگی‌های Arcon PAM است که نظارت و ضبط جلسات ممتاز(Privileged) را در زمان واقعی فراهم می‌کند. سازمان‌ها می‌توانند از این ویژگی برای نظارت بر فعالیت کاربران با سطح دسترسی بالا در زمان واقعی استفاده کنند و تهدیدات امنیتی را به سرعت شناسایی و پاسخ دهند. نظارت بر جلسات یک مسیر حسابرسی دقیق از تمام فعالیت‌های کاربران ممتاز شامل تمامی دستورات صادر شده و اقدامات انجام‌ شده ضبط می‌کند. این مسیر حسابرسی به ‌طور امن ذخیره می‌شود و می‌تواند در هر زمان برای تحلیل‌های قانونی و گزارش‌دهی تطابقی جستجو و تجزیه و تحلیل شود.
Arcon PAM همچنین شامل هشدارهای آنی برای فعالیت‌های مشکوک است که به تیم‌های امنیتی این امکان را می‌دهد تا به تهدیدات احتمالی سریعاً پاسخ دهند و با مسدود کردن یا خاتمه دادن به جلسه، از آن جلوگیری کنند. این ویژگی یک لایه امنیتی اضافی برای حساب‌های با سطح دسترسی بالا فراهم می‌کند و به محافظت از داده‌های حساس کمک می‌کند. ویژگی نظارت بر جلسات به تیم‌های امنیتی این امکان را می‌دهد که جلسات ممتاز را در زمان واقعی با ضبط ضربات کلید، کلیک‌های ماوس، متا دیتا، فرآیندها و سایر فعالیت‌های کاربران ممتاز نظارت، ضبط و حسابرسی کنند.

Multi-factor Authentication

Arcon PAM از چندین گزینه MFA پشتیبانی می‌کند که شامل برنامه Arcon Authenticator، OTP از طریق ایمیل، OTP از طریق پیامک، توکن‌های سخت‌افزاری، TOTPs مانند Google وMicrosoft Authenticator،احراز هویت بیومتریک، تشخیص چهره و بسیاری از موارد دیگر است. سازمان‌ها می‌توانند راه‌ حل MFA‌ای را انتخاب کنند که بهترین پاسخ را به نیازهای امنیتی آن‌ها بدهد و در عین حال به ‌طور یکپارچه با زیرساخت‌های IT موجودشان ادغام شود.Arcon PAM همچنین می‌تواند با برنامه‌های MFA شخص ثالث مانند Cisco Duo و دیگربرنامه‌ها ادغام شود.
ویژگی MFA در Arcon PAM به ‌طور خاص برای برآوردن نیازهای استاندارد PCI-DSS طراحی شده است.

SSH Keys Management

ویژگی مدیریت کلیدهای SSH در Arcon PAM امکان مدیریت امن کلیدهای SSH (Secure Shell) را فراهم می‌کند که برای احراز هویت از راه دور و دسترسی به سرورها و دستگاه‌های دیگر استفاده می‌شوند. این ویژگی به سازمان‌ها کمک می‌کند تا کنترل بر کلیدهای SSH را با استفاده از یک مخزن مرکزی برای ذخیره ‌سازی، مدیریت و توزیع کلیدها حفظ کنند. ویژگی مدیریت کلید SSH موجود در Arcon PAM فرآیند تولید کلیدهای مبتنی بر زمان و چرخش کلیدهای SSH را به ‌صورت خودکار انجام می‌دهد، که به سازمان‌ها این امکان را می‌دهد تا دسترسی به سیستم‌ها و برنامه‌های حساس را به‌ صورت امن مدیریت کنند. این ویژگی همچنین گزارش‌های دقیقی از استفاده کلیدها ارائه می‌دهد که به مدیران سیستم این امکان را می‌دهد تا دسترسی به منابع کلید را نظارت و حسابرسی کنند. این امر به پیشگیری از دسترسی غیرمجاز و دفاع در برابر تهدیدات سایبری مانند حملات مبتنی بر SSH کمک می‌کند.

Password Reconciliation & Auto Heal

فرآیند بررسی و تطبیق رمز عبورهای حساب‌های privileged ذخیره‌ شده در راه‌ حل PAM با رمز عبورهای واقعی آن‌ها در سیستم‌های هدف، به‌ عنوان password reconciliation در Arcon PAM شناخته می‌شود. از طریق بازیابی خودکار، هرگونه عدم انطباق به‌ طور خودکار شناسایی و اصلاح می‌شود و اطمینان حاصل می‌شود که رمز عبورهای ذخیره‌ شده در راه‌حل PAM دقیق و به‌ روز هستند. این راه‌حل به ‌طور منظم رمز عبورهای حساب‌های ممتاز را از سیستم‌های هدف بررسی کرده و آن‌ها را با رمز عبورهای ذخیره ‌شده در PAM مقایسه می‌کند. این فرآیند به کاهش ریسک دسترسی غیرمجاز یا نقض‌های امنیتی ناشی از رمز عبورهای قدیمی یا اشتباه کمک می‌کند. همچنین گزارش‌هایی از فعالیت‌های مختلف مرتبط با رمزعبور مانند وضعیت تطبیق، دلایل شکست و وضعیت موفقیت برای رمز عبور را ارائه می‌دهد.

Just-In-Time Privilege

یکی از اصول مهم در PAM، اصل “کمترین دسترسی” است که با قابلیت‌های JIT (Just-In-Time) در Arcon قابل پیاده ‌سازی است. این قابلیت اطمینان می‌دهد که افراد مجاز تنها به سیستم‌های خاص در زمان‌های معین دسترسی دارند. دسترسی‌های دائمی یا “همیشه فعال” بسیار پرخطر هستند. JIT به کاربران این امکان را می‌دهد که دسترسی موقت برای انجام وظایفی که نیاز به دسترسی ممتاز دارند دریافت کنند بدون آنکه دسترسی دائمی به آن‌ها داده شود، که این امر ریسک حملات سایبری ناشی از سوءاستفاده از اعتبارنامه‌های ممتاز را کاهش می‌دهد. این قابلیت به سازمان‌ها کمک می‌کند تا دسترسی کاربران را به حداقل محدود کرده و درخواست‌های دسترسی ممتاز را نظارت و حسابرسی کنند. در رویکرد JIT، دسترسی برای مدت زمان محدودی اعطا می‌شود و به ‌طور خودکار پس از اتمام وظیفه یا عملیات، لغو می‌شود. این امر کمک می‌کند تا اطمینان حاصل شود که دسترسی ممتاز تنها زمانی که ضروری است استفاده می‌شود.

Ephemeral Access

این دسترسی به صورت Just-in-Time (JIT) و به طور خودکار برای تولید دسترسی‌های موقت مبتنی بر قوانین انجام می‌شود. این ویژگی برای تعامل با سرویس توکن امن AWS (STS) در بخش کنسول یا رابط خط فرمان (CLI) AWS طراحی شده است و به مدیران این امکان را می‌دهد که حساب‌ها را با نقش‌های منحصر به فرد AWS سفارشی‌سازی کنند. زمانی که یک کاربر وارد کنسول مدیریت AWS می‌شود، به یک موقعیت و مقررات خاص AWS اختصاص داده می‌شود و فقط می‌تواند عملیات تایید شده‌ای را در شبکه AWS انجام دهد.

My Vault

My Vault یک مخزن مرکزی است که در آن تمام داده‌های حساس یا ممتاز یک سازمان می‌تواند با استفاده از الگوریتم‌های پیشرفته رمزگذاری و کنترل دسترسی role-based به صورت امن ذخیره شود. کاربران ممتاز می‌توانند فایل‌های رمزگذاری‌ شده را در یک مخزن مرکزی بارگذاری و ذخیره کنند. My Vault همچنین به کاربران این امکان را می‌دهد که فایل‌ها را از مخزن مرکزی به سرورهای هدف انتقال دهند بدون آنکه نیازی به ورود به سرورهای فردی باشد. کاربران می‌توانند فایل‌ها را بارگذاری، دانلود، مشاهده و حذف کنند به همان روشی که در یک درایو معمولی انجام می‌دهند. فایل‌ها بر روی سرور مرکزی که توسط مدیر پیکربندی شده است ذخیره می‌شوند و تمام اطلاعات محرمانه اضافه‌ شده یا بارگذاری‌ شده در پایگاه داده به صورت رمزگذاری شده ذخیره می‌شود. کاربران می‌توانند اسناد، جداول، تصاویر، گواهی‌نامه‌ها، کلیدهای SSH را مستقیماً با سایر کاربران My Vault یا به صورت عمومی از طریق یک لینک به اشتراک بگذارند بدون آنکه نیازی به ارسال از طریق ایمیل یا چاپ داشته باشند.
My Vault توسط لایه‌های امنیتی متعددی از جمله احراز هویت، مجوز، کنترل دسترسی و رمزگذاری محافظت می‌شود.

Identity Governance (User Access Governance)

IG به مجموعه‌ای از سیاست‌ها، فرآیندها و تکنولوژی‌هایی گفته می‌شود که برای مدیریت هویت‌های دیجیتال و دسترسی آنها به منابع استفاده می‌شود. این ویژگی به سازمان‌ها کمک می‌کند تا اطمینان حاصل کنند که افراد مناسب به منابع مناسب با سطح دسترسی مناسب و در زمان مناسب دسترسی دارند، در حالی که از تطابق با قوانین و کاهش ریسک‌ها نیز اطمینان حاصل می‌کند. IG شامل تمام چرخه حیات هویت، از جمله ایجاد، مدیریت و حذف هویت‌ها، و همچنین نظارت مداوم، بررسی و تأیید حقوق دسترسی به منابع است تا اطمینان حاصل شود که دسترسی‌ها مناسب و به‌ روز هستند.

Application to Application Password Management

زمانی که رمز عبور یک دستگاه هدف تغییر می‌کند و به سایر برنامه‌ها وابستگی دارد، ضروری است که تغییر رمز عبور در منبع به‌ طور هم‌زمان بر روی سایر برنامه‌ها نیز اعمال شود. در Arcon PAM، فرآیند تغییر رمز عبور از برنامه‌ای به برنامه دیگر به ‌طور خودکار تنظیم می‌شود تا زمانی که رمز عبور دستگاه هدف تغییر می‌کند، تغییرات لازم در سایر برنامه‌ها نیز اعمال شود. این امر به کاربران این امکان را می‌دهد که بدون وقفه به منابع مورد نیاز خود دسترسی پیدا کنند، زیرا رمز عبورهای سایر برنامه‌ها به ‌طور همزمان به‌ روزرسانی می‌شوند. این ویژگی یک لایه امنیتی اضافی فراهم می‌آورد و اطمینان می‌دهد که رمز عبورهای حساس برنامه‌ها همیشه به‌ روز و ایمن باقی می‌مانند.

Application Gateway Server

این ویژگی، جزء حیاتی Arcon PAM است که دسترسی امن به برنامه‌های در حال اجرا بر روی یک سیستم هدف را فراهم می‌کند. این سرور به‌ عنوان یک پل بین کاربر و برنامه‌های سیستم هدف عمل می‌کند. کاربران می‌توانند از طریق Gateway Server برنامه به برنامه‌ها دسترسی پیدا کنند بدون اینکه دسترسی مستقیم به سیستم هدف یا برنامه‌های آن داشته باشند. این راه‌ حل دسترسی امن از طریق پروتکل‌های مختلف مانند HTTP/HTTPS، RDP، SSH، Telnet و غیره را فراهم می‌کند. همچنین قابلیت ضبط و نظارت بر جلسات را ارائه می‌دهد که به مدیران این امکان را می‌دهد تا فعالیت‌های کاربران را پیگیری کرده و در صورت لزوم اقدامات لازم را انجام دهند. Application Gateway Server رابط‌های کاربری برنامه را به‌ طور زنده به دستگاه کاربر نهایی پخش می‌کند. فناوری Application Gateway Server’s streaming موجود در Arcon اطمینان می‌دهد که عملکرد برنامه تحت تاثیر قرار نمی‌گیرد و تجربه کاربری نهایی روان و یکپارچه است. این سرور همچنین دسترسی به برنامه‌ها را ایمن کرده و از دسترسی غیرمجاز جلوگیری می‌کند و از داده‌های حساس محافظت می‌نماید.

Privileged Task Automation (Script Manager)

Arcon PAM شامل اتوماسیون وظایف privileged است که به مدیران این امکان را می‌دهد تا اسکریپت‌هایی ایجاد، ذخیره و مدیریت کنند که می‌توانند روی دستگاه‌های از راه دور اجرا شوند. این ویژگی به خودکارسازی وظایف تکراری، کاهش خطای انسانی و بهبود کارایی عملیاتی کمک می‌کند. Privileged Task Automation به سازمان‌ها این امکان را می‌دهد که اسکریپت‌ها را با چند کلیک ساده مدیریت و اجرا کنند، که منجر به کاهش دخالت دستی و ساده‌ سازی اجرای وظایف می‌شود.

Datawatch

Datawatch یک ویژگی از Arcon PAM است که به سازمان‌ها در نظارت، شناسایی و اعلام هشدارهای مربوط به فعالیت‌های غیرعادی پایگاه داده‌ها کمک می‌کند. این ابزار لاگ‌های پایگاه داده را جمع‌آوری و تحلیل می‌کند تا تهدیدات امنیتی یا نقض‌های احتمالی قوانین شناسایی شوند. کاربران می‌توانند بدون نیاز به ورود به Arcon PAM، با استفاده از اعتبارنامه‌های Arcon PAM وارد هر برنامه پایگاه داده‌ای مانند SSMS شوند. TDS Proxy یکی از اجزای Arcon Datawatch است که برای نظارت بر دسترسی به پایگاه داده‌ها استفاده می‌شود. این پروکسی سرور SQL را به Datawatch Collector متصل می‌کند. تمام کوئری‌ها و تراکنش‌های SQL که در پایگاه داده SQL Server اجرا می‌شوند، توسط پروکسی ضبط شده و به PAM Vault ارسال می‌شوند.

Digital Vault

ویژگی مدیریت اسرار (Secrets Management) در Arcon PAM از API‌های مبتنی بر REST برای احراز هویت و فراهم کردن دسترسی کنترل ‌شده به هویت‌های غیرانسانی، برنامه‌های شخص ثالث یا برنامه‌های سفارشی جهت دریافت اسرار استفاده می‌کند. با توجه به گسترش استفاده از API‌ها برای تسهیل دسترسی برنامه‌ها به PAM، روش‌های مختلف احراز هویت طی زمان توسعه یافته است. Arcon PAM این روش‌ها را به ‌دقت مورد بررسی قرار داده و با اکثر روش‌های احراز هویت موجود یکپارچه شده است تا با تغییرات و تکامل Digital Vault در طول زمان سازگار باشد. DevOps یکی از حوزه‌های امنیت فناوری اطلاعات است که در آن Arcon PAM به عنوان یک پیشگام مورد اعتماد عمل می‌کند تا دسترسی کنترل ‌شده را تضمین کرده و اسکریپت‌ها و سایر اسرار جاسازی ‌شده را در سراسر فرایند DevOps محافظت کند. در زمانی که سازمان‌های IT در پی خودکارسازی از طریق بهبود مستمر و توسعه مستمر (CI/CD) برای ساخت و انتشار سریع‌تر هستند، Arcon PAM با افزودن یک لایه امنیتی اضافی، به تسهیل فرآیند DevOps در سازمان‌ها کمک می‌کند. Digital Vault موجود در Arcon مجموعه‌ای از کیت‌های توسعه نرم‌افزار (SDK) و پلاگین‌ها را ارائه می‌دهد که می‌توانند با ابزارهای شخص ثالث مختلف یکپارچه شوند تا قابلیت‌های این راه‌ حل را ارتقا دهند.SDK ‌ها توسعه برنامه‌های سفارشی را که با راه‌ حل Digital Vault تعامل دارند، ممکن می‌سازند و یکپارچگی بی‌دردسر با جریان‌های کاری و فرآیندهای موجود را فراهم می‌کنند. همچنین پلاگین‌ها می‌توانند برای گسترش عملکرد Digital Vault جهت پشتیبانی از موارد استفاده و جریان‌های کاری اضافی به‌ کار گرفته شوند. Digital Vault به سازمان‌ها کمک می‌کند تا با ارائه این SDK‌ها و پلاگین‌ها، راه‌ حل جامع‌تر و انعطاف‌پذیرتری توسعه دهند که بتواند با نیازهای خاص آن‌ها سازگار شود.

Global Remote Access

ابزار GRA (دسترسی از راه دور جهانی) تجربه کاربری را با کاهش زمان تلف ‌شده در فرایند درخواست تأیید دسترسی‌های حیاتی بهبود می‌بخشد. این ابزار به کاربران این امکان را می‌دهد که بدون معطلی و به ‌طور مؤثرتر به منابع مورد نیاز خود دسترسی پیدا کنند، و در نتیجه بهره‌وری و کارایی آنها افزایش می‌یابد. این ابزار فرآیندهای فناوری اطلاعات را خودکارسازی می‌کند و به کاربران مجاز این امکان را می‌دهد تا از راه دور و بدون نیاز به تأییدات، دستگاه‌هایی مانند سرورها، دسکتاپ‌ها و لپ‌تاپ‌ها را مدیریت کنند. برای پشتیبانی فنی از راه دور، یک کاربر باید به صورت دستی به کاربر یا پشتیبانی دیگر دسترسی به سیستم یا منابع خود را بدهد. Arcon Global Remote Access دسترسی ایمن را برای دسترسی راحت به منابع فراهم می‌کند و همچنین به تیم‌های فناوری اطلاعات این امکان را می‌دهد تا امکان پشتیبانی دسترسی از راه دور ایجاد کرده و آن را مدیریت کنند. یک مدیر مجاز می‌تواند درخواست‌های کاربران برای دسترسی‌های بالاتر را تأیید یا رد کند. GRA این امکان را به کاربران می‌دهد تا به طور ایمن فایل‌ها را بین دستگاه‌های از راه دور منتقل کنند بدون اینکه به خدمات اشتراک‌گذاری فایل شخص ثالث یا پیوست‌های ایمیل وابسته باشند. با استفاده از انتقال فایل امن، کاربران می‌توانند به راحتی و به طور ایمن فایل‌هایی مانند اسناد، تصاویر، ویدئوها و سایر فایل‌ها را بین دستگاه‌های از راه دور از طریق یک ارتباط رمزنگاری شده انتقال دهند.

Single Sign-On

زیرساخت IT شامل لایه‌های مختلفی از دستگاه‌ها یا نقاط پایانی برای دسترسی به سیستم‌ها است که به نوبه خود منجر به وجود چندین مدیر سیستم می‌شود. این امر می‌تواند باعث بروز مشکلاتی ‌شود. وجود چندین مدیر سیستم به معنی وجود چندین شناسه کاربری، چندین رمز عبور و چندین فرآیند تأیید است. ویژگی Single Sign-On به سازمان‌ها کمک می‌کند تا از این چالش عبور کنند. Arcon پیشرفته‌ترین SSO را برای تقریباً تمام دستگاه‌های سنتی IT با بیش از 200 اتصال پلاگین و اجرا ارائه می‌دهد. این ویژگی همچنین دسترسی یکپارچه میان فناوری‌ها را تنها با یک کلیک ممکن می‌سازد و از سوءاستفاده از حساب‌های privileged در حین پیاده‌ سازی اصل حداقل دسترسی جلوگیری می‌کند.

Auto-discovery

این ویژگی به شناسایی و فهرست‌ برداری خودکار دارایی‌ها و منابع IT در زیرساخت IT سازمان اشاره دارد. این عملکرد شبکه را برای حساب‌های با دسترسی بالا اسکن می‌کند. سپس یک فهرست دقیق از این حساب‌ها ایجاد می‌کند که به سازمان‌ها امکان می‌دهد دید کاملی از تمام حساب‌های با دسترسی بالا در محیط خود داشته باشند.

Auto Onboarding

این ویژگی به مدیران این امکان را می‌دهد تا گروه‌های جدید سرورها و حساب‌های کاربری با امتیازات مرتبط را به ‌طور یکپارچه به Arcon PAM اضافه کنند. این ویژگی کاربران و دارایی‌ها را به ‌طور خودکار پیوند داده و آن‌ها را به قوانین مناسب (بر اساس نقش‌ها) اختصاص می‌دهد. Arcon PAM از پیوند خودکار از پلتفرم‌های ابری مانند Amazon Web Services (AWS)، Microsoft Azure و Google Cloud Platform (GCP) پشتیبانی می‌کند تا اطمینان حاصل شود که کاربران و دارایی‌ها به‌ طور مرکزی از طریق درگاه شناسایی و مدیریت می‌شوند. این ویژگی به سازمان‌ها کمک می‌کند تا دسترسی از طریق زیرساخت ابری را کشف، پیوند و ایمن کنند. این ویژگی به کاربران از راه دور که به PAM متصل نیستند، امکان انجام جلسات آفلاین را می‌دهد. درخواست‌های انجام خدمات باید قبل از انجام فعالیت‌های لازم به ‌طور آفلاین تأیید شوند. همچنین فعالیت‌های این کاربران مورد نظارت قرار می‌گیرد. پس از در دسترس قرار گرفتن سرورPAM، این فعالیت‌های آفلاین با استفاده از سرویس همگام ‌سازی آفلاین به برنامه Arcon PAM بازمی‌گردند.

Behaviour Analytics

این ویژگی یک سیستم شناسایی تهدید مبتنی بر یادگیری عمیق است که توسط Arcon PAM توسعه یافته است. این فناوری مبتنی بر هوش مصنوعی ناهنجاری‌ها را در داده‌های ثبت ‌شده شناسایی، پیش‌بینی و نمایش می‌دهد. این سیستم از الگوریتم‌های یادگیری ماشین استفاده می‌کند که رفتار هر کاربر را بر اساس داده‌های تاریخی‌شان یاد می‌گیرد و ریسک را بر اساس فعالیت‌ها پیش‌بینی می‌کند. این سیستم کاربران، جلسات، دستورات و فرآیندهایی را که باید مراقب آنها بود به ‌عنوان مهم‌ترین مسائل امنیتی نمایش می‌دهد تا کاربران بتوانند تصمیمات تجاری بهتری اتخاذ کنند. هشدارها بر اساس موجودیت‌های پرریسک که بالاترین سطح یا امتیاز ریسک را دارند، دریافت می‌شود.

Connector Framework

با افزایش تقاضا برای مکانیزم‌های جدید IT در یک سازمان، محافظت از سیستم‌ها با ادغام آنها با Arcon PAM به طور چشمگیری ضروری می‌شود. این ویژگی فرآیند ایجاد اتصال‌دهنده‌ها را به ‌طور خودکار انجام می‌دهد و نیاز به جمع‌آوری دستی داده‌ها را از بین می‌برد. این فرآیند همچنین راه‌اندازی هر برنامه جدیدی که در PAM موجود نیست را ساده می‌کند.

Incident Management

امروزه، مکانیزم‌های پاسخ به رویدادها اهمیت بسیاری دارند. پاسخ سریع به داده‌های رویدادهای مرتبط، در کمترین زمان ممکن، برای جلوگیری از هر گونه خسارت بزرگی ضروری است. به طور سنتی، پس از وقوع رویداد، تیم‌های IT نیاز دارند تا دلایل رویداد، فعالیت‌های پس از آن و شناسایی نقاطی برای بهبود پاسخ‌ها را تجزیه و تحلیل کنند. اگر این فرآیند به صورت خودکار انجام شود، می‌تواند هم‌افزایی‌هایی در تیم پاسخ به رویدادها ایجاد کرده و زمان ارزشمندی را صرفه‌جویی کند. با ویژگی مدیریت رویدادها، کاربران ممتاز قادر خواهند بود هر فعالیت مشکوکی را شناسایی کرده و رویدادی را برای آن گزارش کنند.

Browser Plugin

این افزونه، یک افزونه مستقل از مرورگر است که برای تمام پلتفرم‌ها در دسترس است و راه‌ حلی نقطه‌ای برای محافظت از تمام اسرار طبقه ‌بندی شده و دارایی‌های محرمانه سازمان شما در یک مکان واحد ارائه می‌دهد. با استفاده از افزونه مرورگر، کاربران می‌توانند به صورت خودکار به مجموعه‌ای از برنامه‌های ارائه‌ شده توسط Arcon PAM دسترسی پیدا کنند، بدون نیاز به وارد کردن دستی اطلاعات ورود یا به خاطر سپردن آنها. این قابلیت به کاربران امکان می‌دهد مستقیماً از طریق هر مرورگری روی دسکتاپ خود، به برنامه‌ها وارد شوند.

CLI Proxy

این ویژگی به مدیران اجازه می‌دهد دستگاه‌ها و سیستم‌های راه دور را بدون نیاز به ورود به کنسول یا رابط وب PAM مدیریت و نظارت کنند. این ابزار به ‌عنوان واسطه‌ای بین کاربر و دستگاه هدف عمل کرده و امکان اجرای دستورات به ‌صورت راه دور بر روی دستگاه هدف را بدون ورود به پورتال PAM فراهم می‌کند. مدیران می‌توانند با استفاده از پروکسی CLI دستورات، اسکریپت‌ها و عملیات دیگر را از یک موقعیت مرکزی اجرا کنند، بدون اینکه نیاز به دسترسی فیزیکی داشته باشند.

Customized Reporting

استانداردهای نظارتی از تیم مدیریت ریسک IT می‌خواهند اطلاعات دقیقی در مورد سیاست‌های کنترل دسترسی ارائه کنند که برای حفاظت از اطلاعات حساس ضروری است. برای برآورده کردن این الزامات نظارتی، سازمان‌ها باید گزارش‌های کامل و قابل ردیابی از هر نشست ممتاز تهیه و نگهداری کنند. موتور گزارش‌دهی قدرتمند Arcon تیم امنیتی شما را برای حسابرسی آماده می‌کند و تحلیل‌های دقیق و سفارشی از هر دسترسی ممتاز به سیستم‌های هدف ارائه می‌دهد.

Audit Trails - Text & Video Logs

Arcon PAM به طور پیشگیرانه تمام پایگاه‌های داده و برنامه‌ها را ایمن می‌کند، زیرا هر فرمان یا پرس‌وجویی که توسط کاربران نهایی اجرا می‌شود، برای ارزیابی امنیت ثبت می‌گردد. به این ترتیب، تیم ارزیابی امنیت و ریسک می‌تواند به ‌راحتی چرخه عمر حساب‌های privileged را مدیریت کند، زیرا تمام فعالیت‌های کاربران privileged به ‌صورت متن و ویدئو ضبط می‌شوند.

Analytics Reporting Tool (Spection)

این ابزار از پلتفرم تحلیلی Arcon بهره می‌گیرد تا گزارش‌های پویا با نمایش آماری و گرافیکی تولید کند. Spection به کاربران اجازه می‌دهد گزارش‌ها را بر اساس نیازهای خود مشاهده کنند. تمامی موجودیت‌ها و عناصر ضروری یک گزارش فیلتر و مرتب می‌شوند تا یک گزارش پویا با استفاده از Spection تولید شود.

Compliance - Regulatory Standards

Arcon PAM به سازمان‌ها این امکان را می‌دهد تا دسترسی‌های دارای سطح بالا و حساس را به‌طور مرکزی مدیریت و کنترل کنند و از این طریق، الزامات نظارتی و قانونی مربوط به امنیت اطلاعات را از یک پلتفرم یکپارچه برآورده کنند. این راهکار با ارائه قابلیت‌هایی مانند مدیریت گذرواژه‌های ممتاز، ثبت و ضبط فعالیت کاربران، کنترل دسترسی‌های موقت و گزارش‌گیری دقیق، ریسک نفوذ یا سوءاستفاده از حساب‌های حساس را کاهش می‌دهد و اطمینان می‌دهد که سازمان‌ها همواره مطابق با استانداردهای امنیتی و الزامات قانونی عمل می‌کنند. با استفاده از Arcon PAM، سازمان‌ها می‌توانند امنیت داده‌ها و سیستم‌های حیاتی خود را بهبود داده و مدیریت دسترسی‌ها را ساده و شفاف کنند.

انتخاب مسیریاب

برای مسیریابی یکی از اپلیکیشن های زیر را انتخاب کنید.