特權賬號管理系統是一款系統賬號安全管理軟件(簡稱PAM),是在客戶IT環境中建立特權賬號庫,統一管理和發現特權賬號,集中保護和定期更換賬號密碼,幫助客戶掌握特權賬號動態分布,持續跟蹤特權賬號活動。產品核心功能: 資產賬號管理,用戶認證授權,特權會話管控,操作審計,應用身份及應用特權管理、取密服務。
聯系銷售特權賬號是訪問IT資產身份憑據,具有數據可見性和和信息系統訪問控制權。
隨著我們IT技術的發展,新技術新業務不斷涌現,隨之而來的特權攻擊面也就越來越大,已發生的APT攻擊安全事件中有一個共同特征:成功的攻擊幾乎總是涉及特權或被濫用的特權。例如,大多數惡意軟件都需要特權才能執行和安裝。威脅參與者滲透到IT網絡后,通常需要特權才能訪問資源或破壞系統。有了特權的憑證和訪問權限,攻擊參與者或惡意軟件就實質上成為“內部人員”。然而,除了特權賬號管理系統(PAM)并無其他有效防御措施。
格爾特權賬號管理系統提供特權賬號全生命周期集中管理,統一保護特權賬號憑證;實現用戶強身份認證,特權訪問遵循最小權限原則,細粒度管控特權會話;通過安全API向應用、腳本下發特權賬號憑據,消除特權憑證硬編碼。全面跟蹤記錄特權賬號活動,感知特權風險并告警通知,并為審計溯源提供依據。產品滿足等保、分保等合規性要求。