Возможности Solar SafeInspect
Схема работы
- Подключение
- Идентификация/Аутентификация
- Проверка на доступ к ресурсам / Сопоставление
- Подключение к ИС
- Сохранение записи сессий
- Взаимодействие со смежными системами
- Подключение
- Отправка данных на обработку и хранение
- Настройка и администрирование, формирование политик, построение отчетов
- Отправка уведомлений
Выполняемые задачи
Сценарии работы Solar SafeInspect
Схема предназначена для контроля доступа сотрудников компании. Solar SafeInspect устанавливается «в разрыв», то есть все соединения с внутренними серверами проходят через PAM-систему на канальном уровне. В этом режиме авторизация происходит незаметно для пользователя.
В этом режиме администраторы и серверы находятся в разных сетях. Solar SafeInspect при этом также устанавливается «в разрыв» – соединения с целевыми серверами маршрутизируются на PAM-систему. В этом режиме авторизация происходит незаметно для пользователя.
В этом режиме Solar SafeInspect выполняет роль прокси-сервера и обрабатывает весь трафик запросов к серверам. Пользователь и целевые серверы при этом находятся в сети организации. При обращении к запрашиваемому ресурсу Solar SafeInspect подключается к нему по защищенному протоколу.
Интеграция с другими системами
Технические требования
Минимальные аппаратные требования для Solar SafeInspect
- Любой IBM-PC-совместимый компьютер
- Память не менее 16 GB RAM
- Объем дискового пространства не менее 120 GB
- 3 сетевых интерфейса
Минимальные требования для виртуальной среды Solar SafeInspect
- Тип виртуальной среды: VMware ESXi 5.5 update 3b, 6.0 U3, VMware vSphere Hypervisor 6.0 Update 2 Microsoft Hyper-V Server (2016)
- Память не менее 16 GB RAM
- Объем дискового пространства не менее 120 GB
- Сетевые интерфейсы: должно быть назначено 3 сетевых
интерфейса:
em0: должен быть publicinterface
em1: внутренний интерфейс
em2: интерфейс управления для SafeInspect - Если машина будет работать в режиме сетевого моста, то для интерфейсов 1 и 2 должен быть включен promiscuousmode. В Hyper-V интерфейсы начинаются с «hn» вместо «em»
Демонстрация и пилот
Протестируйте Solar SafeInspect бесплатно
FAQ
Что такое гранулированный доступ и как он ограничивает права пользователей?
Гранулированный доступ разрешает выбранным сотрудникам работать только с конкретными ресурсами и учетными записями, в заданное время, с учетом цели доступа и принципа наименьших привилегий.
Как PAM-система управляет паролями привилегированных учетных записей?
Solar SafeInspect применяет правила сложности и периодичности смены паролей (Ротация паролей), синхронизирует изменения на всех ИТ-ресурсах и обеспечивает надежное защищенное хранение учетных данных.
Какие три режима интеграции (сетевой мост, маршрутизатор, Бастион) и в чем их различия?
В L2 «Сетевой мост» и L3 «Маршрутизатор» SafeInspect устанавливается в разрыв и обеспечивает бесшовный доступ к целевой системе без дополнительной авторизации. В режиме «Бастион» он работает как прокси с явной авторизацией пользователя.
Как долго хранятся записи сессий и как организован поиск по ключевым словам?
Записи сессий индексируются и хранятся в виде метаданных сессии сроком от 3 месяцев до 1 года. Данные доступны для поиска по ключевым словам и поиском всех сессии, где это слово встречалось; Поиск работает по структурированным метаданным сессии, а не по видеопотоку, что делает его быстрым и точным.
Какие минимальные аппаратные и системные требования для развертывания Solar SafeInspect?
Solar SafeInspect поставляется в формате Virtual Appliance и разворачивается на классических версии гипервизора и KVM-совместимые среды с минимальными характеристиками 16-core и 300 GB.
Как происходит обрыв сеанса при обнаружении подозрительной активности?
Solar SafeInspect поддерживает ручной и автоматический обрыв привилегированной сессии при подозрительной активности. Автоматическое прерывание выполняется по настроенным политикам и триггерам.
Интегрируется ли Solar SafeInspect с SIEM-системами и другими средствами защиты?
Solar SafeInspect поддерживает отправку событий безопасности в SIEM‑системы для централизованного мониторинга, корреляции и реагирования на инциденты. Отправка событий осуществляется через стандартные протоколы, такие как Syslog, что позволяет интегрировать решение с любыми SIEM. Также Solar SafeInspect поддерживает интеграцию с российскими и зарубежными MFA‑решениями для усиления контроля доступа через RADIUS протокол.
Самые важные новости кибербезопасности у вас в почте
Выберите темы, на которые бы вам было интересно получать новости.
Запросить консультацию
Получите материалы вебинара
Получите контент бесплатно. Укажите e‑mail, и мы пришлем код доступа