Разработчики: | Wallix |
Дата последнего релиза: | 2014/03/04 |
Технологии: | ИБ - Аутентификация, PAM Privileged Access Management, ИБ - Межсетевые экраны, ИБ - Предотвращения утечек информации, ИБ - Средства шифрования |
Содержание |
Wallix Admin Bastion (WAB) - система контроля доступа внутренних и внешних поставщиков ИТ-услуг, владельцев учетных записей с расширенными правами и пользователей с повышенными рисками.
- Единая точка доступа к ключевым системам
- Контроль и управление доступом
- Запись сессий
- Разрыв сессий по настройкам политик или по команде
- Управление паролями и реализация парольной политики
- Оповещение о нарушении политик
- Анализ активности
- Работа без использования агентов
Описание
WAB помогает надежно контролировать доступ внутренних и внешних поставщиков ИТ-услуг, владельцев
учетных записей с расширенными правами и пользователей с повышенными рисками. Кроме того, при необходимости администратор может записывать рабочие сеансы для последующего просмотра с целью аудита, управления инцидентами, проведения расследований и т. д.Олег Чумаков, «АРБАЙТ»: В 2024 ПК и серверы ARBYTE закупали крупнейшие компании страны
Система WAB гарантирует - сотрудники, покинувшие компанию, больше не смогут получить доступ к ее внутренним системам. Wallix AdminBastion - платформа, способная помочь в обеспечении строгого соответствия требованиям всех используемых стандартов: PCI DSS, SOX, ФЗ-152 и др.
Преимущества
Мониторинг действий
Wallix AdminBastion обеспечивает мониторинг подключений и действий, выполняемых пользователями и поставщиками услуг на администрируемых системах (серверах Windows и Unix/Linux, сетевых устройствах и т.д.) Консоль аудита WAB позволяет осуществлять мониторинг подключений к ИТ-системам в реальном времени и ретроспективно (в журнале).
Запись сеансов
Сеансы Windows Terminal Server (RDP) или VNC можно записывать в видеоформате, а действия, выполняемые из командной строки (SSH, Telnet и т.д.), — в текстовом формате.
Статистика и отчеты о действиях
Администраторы системы AdminBastion могут просматривать графики и статистику активности (количество подключений, историю активности, журналы подключения, рейтинги пользователей и т. д.), а также автоматически создавать подробные отчеты в формате CSV.
Управление паролями
Система WAB позволяет внедрять и поддерживать политики управления паролями для привилегированных пользователей или администрируемых систем. Например, можно настроить смену пароля по расписанию или требовать вводить пароли определенной длины, сложности и т.д.
Анализ событий и распознавание символов
Wallix AdminBastion анализирует все команды, вводимые в ходе сеансов SSH, в реальном времени и в случае обнаружения запрещенных строк отправляет соответствующее уведомление или разрывает сеанс подключения. Кроме того, WAB использует технологию оптического распознавания символов (OCR) для анализа сеансов RDP и VNC в реальном времени - это существенно упрощает выявление причин сбоев или инцидентов безопасности.
Контроль в реальном времени
Wallix AdminBastion уведомляет о любых попытках подключения к устройствам, определенным как критичные, о неудачных попытках входа в WAB или о невозможности автоматического входа с использованием заданной учетной записи.
Автоматическое получение информации
Службы SOAP Web Services могут использоваться для автоматического импорта данных о пользователях, устройствах, группах и т. д. в WAB. Автоматическая синхронизация данных между центральной платформой IAM и Wallix AdminBastion позволяет сократить стоимость владения системой WAB.
Удобство развертывания
Решение Wallix AdminBastion доступно в виде физического и виртуального устройства, а также может поставляться заказчику в виде кластера высокой доступности (HA cluster).
Работа без использования агентов
WAB не требует установки агентов на контролируемых устройствах или рабочих станциях администраторов, что обеспечивает быстрое развертывание и низкую стоимость владения. Сотрудникам ИТ-отдела не придется «подстраиваться» под систему.
2015
Решение Wallix AdminBastion сертифицировано на соответствие требованиям ФСТЭК России
Компания WALLIX сообщила в марте 2015 года о прохождении решением Wallix AdminBastion инспекционного контроля во ФСТЭК России: продукт получил сертификат ФСТЭК России на соответствие руководящим документам НДВ по четвертому уровню контроля (РД НДВ-4). Это позволяет применять его для защиты информации (в том числе и персональных данных) в крупных территориально-распределенных государственных информационных системах (ГИС). Собранные Wallix AdminBastion данные также могут быть использованы в качестве доказательной базы при судебных разбирательствах.
В рамках сертификационного процесса исходный код продукта был предоставлен испытательной лаборатории, аккредитованной ФСТЭК России, которая с помощью автоматизированных средств проверки кода подтвердила отсутствие в нем недекларированных возможностей. По итогам выполненных работ было составлено техническое заключение, подтверждающие отсутствие закладок в ПО и содержащее рекомендации о том, в каких информационных системах (ИС) данное решение можно использовать в рамках российского законодательства. Далее вся документация и техническое заключение были проанализированы и подтверждены органом по сертификации, направившим собственное заключение во ФСТЭК России. В финале ФСТЭК России выдал сертификат, удостоверяющий, что Wallix AdminBastion полностью соответствует руководящим документам по НДВ-4 и заявленным техническим условиям.
2014
Wallix AdminBastion 4.0
4 марта 2014 года компания Wallix сообщила о выпуске бесплатной пробной версии решения Wallix AdminBastion 4.0, которое позволяет встроить контроль привилегированных пользователей в процесс управления ИТ-рисками.
Система Wallix AdminBastion устанавливается снаружи защищенного периметра организации, имеет единую точку входа. Для доступа к учетным записям достаточно запомнить имя пользователя и пароль в системе WAB. Таким образом, администраторам больше не нужно создавать файлы с паролями или передавать важные пароли за пределы организации. Реализована функция регистрации и записи всех действий, выполненных на управляемых устройствах в течение графического сеанса или сеанса командной строки. Соответственно, администратор может в реальном времени отследить, кто, когда и как долго имел доступ к той или иной учетной записи, а затем просмотреть запись сеанса и проанализировать его содержимое.
Предусмотрен контроль любых действий, которые выполняют пользователи критически важных приложений с правами администратора, например, VMware ESX, Oracle, MySQL и подобных.
WAB позволяет изменять пароли на управляемых устройствах по запросу или через заданные интервалы времени. Важно, что это позволяет гарантировать соответствие политики изменения паролей и их сложность всем требованиям регуляторов для критически важных устройств.
Система работает без использования специальных агентов на администрируемых устройствах или на рабочих станциях администраторов. Отсутствие агентов позволяет развертывать, эксплуатировать или обновлять систему в краткие сроки и с минимальными рисками.
Преимущество в функционале системы, распространенном на бизнес-приложения (финансовые системы, средства разработки и CRM, специализированные приложения и т.д.), а также на приложения для управления инфраструктурой.
Система WAB поставляется на рынок в двух конфигурациях: программное обеспечение, программно-аппаратный комплекс.
Заказчик | Интегратор | Год | Проект |
---|---|---|---|
- Норильский никель, ГМК (Норникель) | АйТи Бастион | 2019.02 | ![]() |
- РН-Уватнефтегаз | АйТи Бастион | 2017.11 | ![]() |
- Сентинел Кредит Менеджмент (СКМ) | Без привлечения консультанта или нет данных | 2016.09 | ![]() |
- Объединенная судостроительная корпорация (ОСК) | АйТи Бастион | 2016.07 | ![]() |
- Fabrikant.ru (Фабрикант) | Статус Комплайнс (Status Compliance) | 2013.12 | ![]() |
Подрядчики-лидеры по количеству проектов
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
Распределение систем по количеству проектов, не включая партнерские решения
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
Подрядчики-лидеры по количеству проектов
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
Данные не найдены
Распределение систем по количеству проектов, не включая партнерские решения
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)