ManageEngine figure dans le Gartner® Magic Quadrant™ 2022 sur la gestion de l’accès privilégié

Téléchargez un exemplaire gratuit du rapport ici.

PAM360 » Fonctionnalités » Audit des sessions privilégiées

Une activité anormale reste souvent ignorée en cas d’exécution isolée. Il peut s’agir de plusieurs échecs de connexion pour un accès d’adresses IP non autorisées. Alors que de tels événements isolés risquent en soi de rester inaperçus, ils créent ensemble une situation préoccupante. Sans stratégie adéquate, il est difficile de distinguer les menaces potentielles des actions valables qu’effectuent les utilisateurs privilégiés. Les notes de confiance de PAM360 répondent à ce besoin en aidant les entreprises à adopter une solution Zero Trust adaptative pour la gestion de l’accès privilégié.

PAM360 génère des notes de confiance dynamiques pour les utilisateurs et les appareils selon leur conformité avec les stratégies de sécurité. Si la note de base n’est pas atteinte, les administrateurs peuvent appliquer des actions automatisées interrompant ou refusant l’accès aux utilisateurs, demandant des motifs valables pour accéder aux ressources, etc. Ces notes permettent aux entreprises de profiler des activités anormales et de prendre des mesures immédiates.

Mise en place de privilèges Zero Trust

La solution Zero Trust PAM360 repose sur des notes de confiance personnalisées pour les utilisateurs et les appareils. On peut établir des notes de confiance personnalisées pour divers facteurs selon la stratégie de sécurité de l’organisation ou des paramètres clés. PAM360 pondère chaque facteur de risque selon ses différentes notes et formule une note globale sur 100. Cette note peut servir à déclencher des actions en temps réel.

Identification des utilisateurs de confiance

Analysez une large gamme de facteurs de risque selon des actions de l’utilisateur. On peut examiner les notes de confiance des utilisateurs sur la base de facteurs comme la localisation, l’heure d’accès et d’autres facteurs privilégiés.

Identification des utilisateurs de confiance
Identification des utilisateurs de confiance

Détection des appareils non conformes

On peut vérifier les appareils pour n’accorder un accès à l’utilisateur que s’il se conforme aux stratégies de sécurité. Établissez des notes de confiance personnalisées pour une gamme de facteurs qui évaluent si l’appareil est à jour, utilise un mécanisme de connexion sécurisée et divers autres facteurs.

Détection des appareils non conformes
Détection des appareils non conformes

Notes en temps réel dynamiques

Les notes de confiance formulées par PAM360 sont adaptatives et actualisées en temps réel selon les actions actuelles de l'utilisateur. Cela donne une image précise de la confiance présentée par un utilisateur ou un appareil de l’organisation et aide à prendre des décisions éclairées.

Déclenchement d’actions automatisées

Définissez des workflows personnalisés déclenchables lorsque des notes franchissent un seuil en temps réel. Par exemple, vous pouvez arrêter les sessions d’utilisateur ayant une note de confiance inférieure à 90, limiter l’accès RDP des utilisateurs ayant des notes basses, restreindre l’authentification sur les appareils non conformes, etc.

Déclenchement d’actions automatisées
Déclenchement d’actions automatisées

Adoptez une solution Zero Trust pour la gestion de l’accès privilégié avec PAM360

PAM360 utilise les principes Zero Trust pour toutes les fonctions de gestion de l’accès privilégié. De la limitation de l’accès utilisateur avec le contrôle d’accès basé sur le rôle à la limitation de l’accès privilégié avec l’élévation de privilèges juste-à-temps, le produit permet une stratégie Zero Trust globale.