Accès à distance sécurisé pour les sessions privilégiées.
  • Accès à distance sécurisé pour les sessions privilégiées.

    Centralisez, sécurisez et gérez les connexions à distance qui permettent un accès privilégié aux éléments stratégiques.

Solution de gestion des sessions privilégiées exclusive pour l’entreprise.

Afin que l’entreprise reste productive, il faut assurer un accès privilégié aux éléments stratégiques pour les employés concernés, peu importe leur emplacement et le moment auquel ils en ont besoin. Toutefois, offrir un tel accès aux utilisateurs privilégiés distants présente de grands défis en termes de sécurité et de confidentialité, les solutions héritées comme les VPN étant souvent rigides et inadaptées.

L’entreprise moderne exige une solution permettant un accès direct à chaque élément de l’infrastructure réparti sur des clouds publics et privés, tout en assurant des contrôles d’accès, un suivi et un enregistrement précis de toute l’activité, ainsi qu’une surveillance en temps réel de chaque session privilégiée.

ManageEngine Access Manager Plus est une solution Web de gestion des sessions privilégiées pour réguler l’accès aux éléments distants via des canaux sécurisés dans une console unifiée. Ses outils d’audit complets offrent un suivi total de tous les accès privilégiés utilisés et une gestion des sessions utilisateurs privilégiées en temps réel, pour éviter un usage abusif.

Téléchargement rapide

Téléchargez Access Manager Plus et lancez votre évaluation gratuite en moins de 2 minutes !
En cliquant sur "Procéder au téléchargement", vous acceptez le contrat de licence et la politique de confidentialité.

Cas d’utilisation types de l’accès à distance que gère Access Manager Plus :

Data center access

Accès au centre de données des administrateurs de serveur, réseau, d’application, de base de données et de sécurité exigeant des connexions RDP (Remote Desktop Protocol), VNC, SQL ou SSH (Secure Shell) à des ressources du centre de données dans des environnements cloud, sur site et hybrides, via une console unique.

Remote work facilities

Sites de télétravail pour l’ensemble du personnel en permettant un accès privilégié à des systèmes d’entreprise sensibles via des sessions RDP ou SSH sécurisées. Contrôles d’accès précis pour que les administrateurs de système d’entreprise accordent à des utilisateurs suffisamment de privilèges afin d’accéder aux dossiers et aux applications nécessaires.

Industrial control systems

Accès à distance à des systèmes de contrôle industriel (ICS) pour que les techniciens, les ingénieurs de maintenance et les opérateurs d’usine se connectent à des serveurs cruciaux résidant dans divers systèmes d’automatisation (de type PLC, SCADA, DCS, HMI, etc.) via des serveurs de rebond RDP ou SSH, leur permettant d’exécuter des tâches de dépannage ou de mise à jour corrective logicielle.

Temporary, role-based access for third parties

Accès basé sur le rôle temporaire de tiers comme des prestataires, des fournisseurs et des employés contractuels à certains systèmes d’entreprise ou applications sans besoin d’identifiants privilégiés. Créez des rôles personnalisés pour ces tiers avec seulement l’accès qu’exige l’exécution de leurs tâches, tout en enregistrant, journalisant et analysant leur activité.

Collaborative session settings

Paramètres de session collaborative pour que les administrateurs rejoignent une session à distance en cours d’un seul clic à des fins de brainstorming ou offrent une assistance à des utilisateurs, avec un suivi de leur activité lors des sessions de dépannage.

Privileged session monitoring

Analyse de session privilégiée pour promouvoir la transparence organisationnelle et permettre aux administrateurs d’afficher et, si nécessaire, interrompre et arrêter une session privilégiée active. Enregistrez chaque session d’utilisateur avec des fonctions de lecture pour les audits forensiques.

Secure file transfer

Moyens de transfert de fichiers sécurisé dans une session à distance permettant à des utilisateurs privilégiés de transférer des fichiers entre un système distant et l’hôte local, ou entre deux systèmes distants, et de télécharger des fichiers sur le terminal distant selon les autorisations prédéfinies de leur rôle.

remote-apps

Sessions RDP simplifiées permettant à des utilisateurs de se connecter à certaines applications Windows configurées avec RemoteApp dans les systèmes cibles, au lieu d’accéder à tout le poste de travail distant.

Privileged access to operational technology

Accès privilégié à des terminaux de technologie d’exploitation (OT) dans un processus industriel à partir d’un appareil ou lieu distant, notamment des sites de production, pour que des experts en sécurité analysent et contrôlent des ressources réparties géographiquement.

Healthcare

Accès à distance sécurisé pour des professionnels de la santé à des systèmes comme des systèmes d'information hospitaliers (HIS), d’archivage et de communication d’images (PACS), d’imagerie, de radiothérapie et de surveillance de patient, pour des services de diagnostic et de gestion à distance.


Avantages pour l'entreprise.

Strict access governance

Productivité accrue des utilisateurs privilégiés

Central control

Surface d’attaque réduite

Regulatory compliance

Administration facile et pratique

Smart workflow automation

Conformité réglementaire renforcée

Greater visibility

Gouvernance globale des accès plus stricte

 
Maitrisez la façon dont les utilisateurs privilégiés se connectent à des systèmes distants et gérez les sessions privilégiées avec efficacité.

Fonctions principales

Contrôle centralisé

Contrôle centralisé

Établissez un contrôle centralisé des chemins d’accès et définissez comment les utilisateurs se connectent à des terminaux. Basculez entre plusieurs sessions à distance simultanées et gérez-les intégralement dans une seule console unifiée.

 
Mécanisme d’authentification éprouvé

Mécanisme d’authentification éprouvé

Permettez aux utilisateurs et aux tiers de se connecter automatiquement via divers services d’authentification comme AD, LDAP et Azure AD. Exploitez l’authentification à deux facteurs pour renforcer davantage la sécurité.

 
Gestion des utilisateurs efficace

Gestion des utilisateurs efficace

Améliorez l’intégration des utilisateurs en important automatiquement des groupes AD, LDAP et Azure AD. Créez de nouveaux rôles d’utilisateur personnalisés avec des champs d’accès très précis.

 
Workflow de contrôle d’accès

Workflow de contrôle d’accès

Établissez un mécanisme de traitement pour examiner les demandes d’accès avant l’approbation. Accordez aux utilisateurs et prestataires un accès précis aux éléments distants.

 
Intégration d’assistance

Intégration d’assistance

Renforcez les workflows d’approbation d’accès pour les connexions à distance en intégrant une validation des identifiants de ticket. N’autorisez les utilisateurs et les tiers qu’après vérification de l’état du ticket.

 
Accès à distance aux datacenters

Accès à distance aux datacenters

Adoptez des connexions simplifiées et directes aux datacenters distants et une authentification automatique via un système d’accès pour les plateformes Windows et Linux.

 
Sessions à distance d’un clic

Sessions à distance d’un clic

Permettez aux utilisateurs de lancer des connexions RDP, SSH, SQL et VNC par tunnel à des hôtes distants via des passerelles chiffrées. Utilisez des paramètres de session comme la fréquence d’images, l’arrière-plan du bureau, la fonction audio à distance, etc., pour une meilleure expérience de connexion à distance.

 
Prise en charge de RemoteApp

Prise en charge de RemoteApp

Assurez une intégration étroite de certaines applications Windows à distance à votre poste de travail local. Offrez aux utilisateurs et aux tiers un accès local à des applications installées en réalité sur un serveur distant.

 
Transfert de fichiers à distance bidirectionnel

Transfert de fichiers à distance bidirectionnel

Transférez des fichiers entre un système distant et l’hôte local ou entre deux systèmes distants et téléchargez des fichiers sur le terminal distant, à l’aide de protocoles sécurisés comme SCP et SFTP.

Gestion des sessions privilégiées

Gestion des sessions privilégiées

Enregistrez chaque session utilisateur privilégiée et conservez-la sous forme de fichiers vidéo dans une base de données à chiffrement AES-256 pour un examen post-session et des analyses forensiques.

 
Supervision et collaboration en direct

Supervision et collaboration en direct

Créez une copie shadow d’une session utilisateur et assurez un contrôle double de l’accès à distance. Terminez instantanément des sessions anormales et révoquez l’accès pour éviter un usage abusif.

 
Pistes d’audit détaillées

Pistes d’audit détaillées

Enregistrez chaque aspect d’une session utilisateur sous forme de journaux contextuels et envoyez instantanément des interruptions SNMP et des messages syslog à vos outils SIEM pour faciliter les audits de conformité.