ManageEngine figure dans le Gartner® Magic Quadrant™ 2022 sur la gestion de l’accès privilégié

Téléchargez un exemplaire gratuit du rapport ici.

PAM360 » Fonctionnalités » Contrôle des commandes SSH

Les organisations gèrent souvent des appareils critiques fonctionnant sous les systèmes d’exploitation Linux, Unix et CISCO qui prennent en charge des connexions SSH, dont beaucoup orchestrent les activités quotidiennes. Les équipes informatiques restreignent l’accès des utilisateurs à ces appareils en accordant l’accès uniquement aux employés qui en ont besoin pour leurs missions. Toutefois, pour préserver davantage l’intégrité et la disponibilité de ces ressources, les organisations doivent appliquer des restrictions spécifiques empêchant même les utilisateurs privilégiés d’effectuer des actions non autorisées. La solution PAM360 de ManageEngine aide les organisations de toutes tailles à permettre aux équipes informatiques de mettre en place des restrictions sur ces ressources au moyen du contrôle des commandes SSH.

Grâce au contrôle des commandes, les administrateurs informatiques peuvent créer et imposer une liste de commandes que la totalité ou une partie des employés pourra exécuter. PAM360 empêchera à tout moment les utilisateurs d’exécuter des commandes qui ne figurent pas sur cette liste.

Créer une liste de commandes personnalisées

Créez un jeu de commandes personnalisées que vos utilisateurs pourront exécuter. Vous pouvez également importer instantanément ces commandes dans la solution PAM360 à partir d’un fichier CSV. Une fois celles-ci ajoutées, les administrateurs informatiques peuvent activer le contrôle des commandes en associant ces groupes de commandes aux ressources concernées. Vous pouvez également utiliser le jeu de commandes autorisées par défaut suggéré par PAM360.

Créer une liste de commandes personnalisées

Regrouper des commandes

Réunissez plusieurs commandes en un groupe de commandes pour autoriser une liste de commandes groupées sur une ressource. Les administrateurs informatiques peuvent ajouter de nouvelles commandes ou supprimer des commandes existantes d’un groupe de commandes en fonction des besoins.

Regrouper des commandes

Établir des restrictions personnalisées

Vous pouvez mettre en place des restrictions d’accès spécifiques en appliquant un contrôle de commandes sélectif sur certains comptes utilisateurs au sein d’une ressource. Les équipes évitent ainsi des difficultés d’accès indésirables.

Établir des restrictions personnalisées

Accéder à une liste de commandes autorisées

Lorsque des ressources comportent des restrictions d’accès, PAM360 affiche la liste de commandes autorisées par les administrateurs dans un panneau latéral. Les utilisateurs peuvent rechercher les commandes correspondant à leurs tâches dans cette liste et les utiliser en conséquence.

Accéder à une liste de commandes autorisées

Personnaliser les rôles de gestion

Par défaut, tous les utilisateurs ayant le statut d’administrateurs informatiques auront accès à un rôle de contrôle des commandes. Ce rôle leur permettra de créer des commandes et des groupes de commandes, d’associer des groupes de commandes à des ressources et à des comptes, et d’appliquer un contrôle des commandes. Vous pouvez déterminer qui, au sein de votre organisation, a l’autorisation ou non d’activer le contrôle des commandes en personnalisant les rôles de contrôle des commandes en fonction de vos besoins.

Personnaliser les rôles de gestion

Audits et rapports en temps réel

Consultez des audits en temps réel sur toutes les opérations critiques de contrôle de commandes réalisées dans PAM360. Dans l’onglet Rapports, vous trouverez un rapport sur tous les groupes de commandes associés aux ressources et aux comptes.

Que vous souhaitiez restreindre l’accès à tous les employés de votre organisation ou créer une restriction personnalisée pour le personnel interne ou tiers, la fonction native de contrôle de commandes de PAM360 protégera vos terminaux.

En savoir plus