A ManageEngine foi reconhecida como Challenger no Magic Quadrant™ do Gartner® de 2024 para Gerenciamento de Acesso Privilegiado.

Leia o relatório completo.

Access Manager Plus » Features » Access control workflow

A necessidade de controles granulares para acesso remoto

Muitos ataques cibernéticos recentes comprovam que conceder à equipe interna de TI e terceiros contratados acesso não controlado a sistemas críticos pode causar sérios problemas de segurança e aumentar os riscos.

Quanto mais usuários tiverem acesso a credenciais privilegiadas, maior será o risco de invasores obterem acesso irrestrito à rede de TI. Organizações que fornecem acesso irrestrito a todos os usuários geralmente não têm visibilidade das operações realizadas com esse acesso. Limitar e controlar o acesso privilegiado deve ser uma parte essencial dos fluxos de trabalho de segurança de TI para minimizar o risco de acesso privilegiado não controlado.

Um fluxo de trabalho de controle de acesso ajuda os administradores a fornecer acesso autorizado e controlado a recursos remotos. Trilhas de auditoria detalhadas que capturam todos os detalhes do acesso remoto, incluindo quem solicitou qual acesso, por que e quem aprovou a solicitação, também ajudam a fortalecer o fluxo de trabalho de controle de acesso.

Fluxo de trabalho de solicitação-aprovação-liberação no Access Manager Plus

O Access Manager Plus permite que os usuários restrinjam o acesso às conexões que adicionaram. A menos que a solicitação de acesso a uma conexão específica seja aprovada pelo proprietário da conexão, outras pessoas não poderão iniciar uma sessão remota nessa conexão ou visualizar sua senha.

Request approve release workflow in Access Manager Plus
Opção para administradores aprovarem ou rejeitarem a solicitação de acesso

Exija que os usuários forneçam um motivo antes da recuperação da senha

Você pode exigir que os usuários que precisam de acesso a uma conexão remota façam uma solicitação e forneçam um motivo confiável. Isso permite que o proprietário da conexão analise as solicitações de acesso antes da aprovação e rejeite solicitações inapropriadas.

Password retrieval restrictions in Access Manager Plus
Restrições de recuperação de senha

Acesso privilegiado com limite de tempo

Ao autorizar solicitações de acesso, forneça aos usuários acesso temporário à conexão remota por um período especificado. Por padrão, o Access Manager Plus revoga automaticamente o acesso de um usuário após 30 minutos do momento em que ele faz o check-out de uma senha. Por meio do acompanhamento de sessão, os administradores podem detectar uma sessão suspeita em tempo real e forçar o check-in da senha correspondente antes que o tempo estipulado expire.

Restrinja check-outs simultâneos de senhas

O Access Manager Plus permite que os administradores impeçam que vários usuários acessem simultaneamente uma conexão específica. Somente um usuário pode fazer o check-out da senha de uma conexão remota por vez. Se outro usuário solicitar acesso a uma senha que está em uso e sua solicitação for aprovada, o acesso será permitido somente depois que o usuário atual fizer o check-in da senha.

Controle a exposição da senha

Para maior segurança, os administradores podem impedir a exposição de senhas em texto simples enquanto fornecem acesso às conexões desejadas. Nesses casos, os usuários poderão iniciar uma conexão remota por meio do recurso de login automático do Access Manager Plus. Se a visualização de senhas em texto simples estiver habilitada, os administradores poderão optar por ocultar as senhas após um tempo especificado.