Solar SafeInspect снижает риски ИБ, защищая критическую инфраструктуру и данные
27%
Проникновений в инфраструктуру происходит через подрядчиков*
40%
Доля несанкционированного доступа к ИС и серверам среди зафиксированных инцидентов**
60%
Компаний сталкиваются с угрозами привилегированного доступа ежемесячно***
* По данным отчета Центра исследования киберугроз Solar 4Rays по итогам за 9 месяцев 2025 года
** По данным исследования ключевых уязвимостей информационных систем российских компаний за 2024 год
*** По данным опроса ГК «Солар», 2024
Эффективное управление и контроль безопасной работы
- Изолирование (проксирование) привилегированных сессий
- Мониторинг работы в реальном времени с возможностью прерывания сессии
- Запись сеансов работы пользователей с расширенными правами
- Гибкие возможности анализа записанных сессий
- Обнаружение всех пользователей с расширенными полномочиями
- Гранулированный доступ к комплексу программно-аппаратных решений на базе политик безопасности
- Возможность хранения записей сессий привилегированных пользователей
- Подстановка и сокрытие учетных данных привилегированных пользователей
Привилегированные пользователи имеют доступ
- Сетевая инфраструктура
- СЗИ, ВМ, БД
- Бизнес-приложения (администрирование)
Вероятный ущерб
- Отключение СЗИ, систем безопасности и мониторинга, изменение политик безопасности
- Внесение изменений в конфигурацию целевых серверов
- Реализация атак злоумышленников
- Крупные утечки информации
Основные преимущества
Координация привилегированного доступа
Гибкая и оперативная организация доступа под любые задачи: постоянно, согласно действующему расписанию, единовременно или повторно, по группам доступных активов и согласно определенным операциям внутри этих активов
Простое развертывание и подготовка к применению
Первичное развертывание и настройка решения при выборе Virtual Appliance максимум за 20 минут. Первые результаты мониторинга могут быть получены через 2 часа
Три сценария интеграции системы
Интеграция системы в режимах маршрутизатора и сетевого моста позволяет организовать прозрачное подключение пользователя. В режиме Бастион пользователь проходит явную авторизацию через дополнительное окно ввода учетных данных
Гибкое встраивание в инфраструктуру
Возможность установить программный комплекс в распределенной инфраструктуре, в любых местах корпоративной ИТ-среды — без установки агентов на рабочих местах
Надежное и безопасное хранение информации
Сведения, записанные системой, компактно упакованы для хранения. Периоды простоя не требуют дополнительного места. База данных – под защитой шифрования
Сертифицированное отечественное решение
Solar SafeInspect сертифицирован ФСТЭК России по 4му уровню доверия, внесен в Единый реестр отечественного ПО и подходит для импортозамещения
Кейсы использования Solar SafeInspect
ФИНАНСОВАЯ
КОМПАНИЯ
Задача
Обнаружены нарушения конфигурации основной системы, из-за чего снизилось доверие к части пользователей с расширенными правами. Необходимо установить контроль за их работой
Решение
- Ограничить доступ к привилегированным учетным записям и правам только сотрудникам, которые действительно нуждаются в расширенном доступе
- Не нарушая привычный режим работы, вести мониторинг всех действий этих пользователей в реальном времени, записывать сеансы работы, чтобы оперативно находить и устранять нарушения, а также проводить расследования
ПРОИЗВОДСТВЕННАЯ
КОМПАНИЯ
Задача
Потребовалось обеспечить безопасное подключение к ресурсам организации и прозрачную работу внешних подрядчиков, которые сопровождают несколько приложений в удаленном режиме
Решение
- Определить уровень доступа для каждого работника и изменять его по необходимости
- Изменять сроки привилегированного доступа и контролировать использование полномочий в автоматическом режиме, обеспечивая защиту от утечек и злоупотреблений, а также сокращение затрат на ручное управление доступом
ЭНЕРГЕТИЧЕСКАЯ
КОМПАНИЯ
Задача
В энергетической компании с распределенными филиалами после ИБ-инцидента возникла необходимость контролировать работу администраторов сети, приложений и баз данных
Решение
- Установить компоненты сбора и передачи данных о работе администраторов всех филиалов, объединив их в единую систему управления и контроля
- Обеспечить онлайн-мониторинг работы сотрудников с возможностью оповещать ответственных и прерывать сессии
- Построить надежную, катастрофоустойчивую систему защиты с возможностью масштабирования
Демонстрация и пилот
Протестируйте Solar SafeInspect бесплатно
FAQ
Что такое Solar SafeInspect и для чего нужна PAM-система?
Solar SafeInspect — российская PAM-платформа для управления привилегированными учетными записями и сессиями. Она ограничивает доступ, контролирует действия и записывает сеансы.
Какие привилегированные учетные записи требуют контроля и кто к ним имеет доступ?
Контроля требуют учетные записи администраторов ОС, БД, сетевого оборудования и приложений, а также сервисные УЗ. Доступ получают уполномоченные сотрудники, ИБ, аудиторы и подрядчики.
Как Solar SafeInspect защищает критическую инфраструктуру от внутренних и внешних угроз?
Solar SafeInspect контролирует привилегированный доступ по RDP/RDS и RemoteApp, SSH, SCP, SFTP, Telnet/Telnets, HTTP/HTTPS, VNC, TCP/TLS и другим протоколам, а также поддерживает сценарии работы с PowerShell, PostgreSQL и Oracle. Решение работает без агентов — в разрыв трафика или в режиме прокси-бастиона, позволяет маркировать критичные ресурсы тегами и разграничивать доступ к ним.
Почему недостаточно стандартных антивирусов и межсетевых экранов для защиты привилегированного доступа?
Антивирусы и межсетевые экраны в основном защищают от внешних угроз, но не контролируют действия подрядчиков и легитимных пользователей с высокими правами. Для этого применяется PAM-система.
Какие протоколы администрирования контролирует Solar SafeInspect?
Solar SafeInspect контролирует RDP и RDS, RemoteApp, SSH, SCP, Telnet/Telnets, HTTP/HTTPS, SFTP, TCP, TLS, VNC и другие протоколы привилегированного доступа к ИТ-ресурсам.
Сколько времени занимает развертывание и настройка решения?
При выборе Virtual Appliance первичное развертывание и настройка Solar SafeInspect занимают максимум 20 минут. Первые результаты мониторинга можно получить примерно через 2 часа.
Может ли Solar SafeInspect работать без установки агентов на целевые серверы?
Да. Solar SafeInspect работает по безагентному принципу: система включается в разрыв трафика между пользователем и целевым ресурсом без установки агентов на конечные узлы инфраструктуры.
Что такое подстановка и сокрытие учетных данных и зачем это нужно?
Solar SafeInspect хранит, скрывает и автоматически подставляет привилегированные учетные данные при подключении. Это снижает риск раскрытия, утечки и компрометации паролей.
Самые важные новости кибербезопасности у вас в почте
Выберите темы, на которые бы вам было интересно получать новости.
Запросить консультацию
Получите материалы вебинара
Получите контент бесплатно. Укажите e‑mail, и мы пришлем код доступа