- - مراجعة متعمقة لحقوق الوصول إلى SolarWinds

SolarWinds Access Rights Manager مراجعة متعمقة

SolarWinds لا يحتاج إلى مقدمة عند معالجةمسؤولي الشبكة. تعمل الشركة منذ حوالي عشرين عامًا وهي معروفة بصنع بعض من أفضل أدوات إدارة الشبكات. أحد منتجاتها الرئيسية ، مراقبة أداء الشبكة في SolarWinds تسجل باستمرار بين أفضل أدوات مراقبة الشبكة. تشتهر الشركة أيضًا بصنع بعض الأدوات المجانية الممتازة ، حيث تلبي كل منها حاجة محددة لإدارة الشبكات. من بين هذه الأدوات ، تعتبر آلة حاسبة الشبكة الفرعية المجانية وخادم TFTP المجاني من أكثر الأدوات استخدامًا. لكن اليوم ، نحن نلقي نظرة على مدير حقوق الوصول إلى SolarWinds، واحدة من أحدث إضافات الشركة.

SolarWinds Access Rights Manager - لوحة معلومات تقييم المخاطر

قبل أن نلقي نظرة مفصلة على أفضل الأدواتومعظم الميزات المفيدة ، سنناقش لفترة وجيزة الحاجة إلى هذه الأداة. سنبحث عن سبب كون إدارة حقوق الوصول جانبًا مهمًا لتأمين بياناتك والتحديات التي يواجهها مسؤولو الشبكات. في هذا اليوم وهذا العصر ، يعد تأمين البيانات أحد أهم مهام أي مسؤول. وجزء من تأمين البيانات هو ضمان إدارة حقوق الوصول بشكل صحيح.

إدارة حقوق الوصول

بينما هي معرفة شائعة بينمجتمع تقنية المعلومات الذي أصبح حدوث خروقات للبيانات شائعًا - ولا يمكن تجنبه تقريبًا - يعتقد الكثيرون أنه يتم فقط بواسطة قراصنة ومجرمين ضارين أو من قبل وكالات الاستخبارات في البلدان المظللة التي لديها إمكانية الوصول إلى بعض التقنيات الأكثر تطوراً اللازمة لاقتحام الشبكات الأكثر أمانا. لسوء الحظ ، هذا أبعد ما يكون عن الحقيقة وعلى الرغم من وجود هذه الهجمات الخارجية ، فإن جزءًا مهمًا من المخاطرة يأتي من الداخل.

المخاطر الداخلية يمكن أن تتخذ أشكالا عديدة. قد يبحث بعض الموظفين عديمي الضمير عن طريقة لكسب بعض المال السريع عن طريق بيع بيانات سرية للمنافسين. ولكن بالإضافة إلى كونه فعلًا من الأفراد ذوي النوايا الطيبة داخل الشركة ، فقد يحدث خرق للبيانات أيضًا عن طريق الخطأ عندما يكون الموظفون جاهلين على سبيل المثال بسياسات الأمان أو عندما يكون لديهم وصول كبير إلى موارد النظام المختلفة.

في تقريرها لعام 2018 من الداخل ، تهديد البرمجياتتنص CA Technologies على أن 90٪ من المؤسسات تشعر بأنها عرضة لهجمات من الداخل. علاوة على ذلك ، يشير التقرير أيضًا إلى أن الأسباب الرئيسية لهجمات من الداخل هي امتيازات الوصول المفرطة ، والعدد المتزايد من الأجهزة التي يمكنها الوصول إلى البيانات السرية ، والتعقيد المتزايد بشكل عام في أنظمة المعلومات ككل. توضح هذه الإحصاءات بوضوح أهمية إدارة حقوق الوصول. من خلال منح المستخدمين حق وصول محدود إلى مشاركات الملفات ، يعد Active Directory والموارد الأخرى داخل المؤسسة واحدة من أفضل الطرق لتقليل احتمال حدوث هجمات وسرقة ضارة وغير مقصودة.

لاكن هئا اسهل قول من الفعل. عند التفكير في الانتشار الجغرافي الواسع لشبكة اليوم وآلاف الأجهزة التي تشكل جزءًا منها ، يمكن أن تتحول إدارة حقوق الوصول بسرعة إلى مهمة هائلة ، مليئة بالمخاطر والمخاطر من جميع الأنواع. هذا هو المكان الذي توجد فيه أدوات إدارة حقوق الوصول المؤتمتة مثل تعليمات إدارة حقوق الوصول إلى SolarWinds.

استعراض: مدير حقوق الوصول إلى SolarWinds

مدير حقوق الوصول إلى SolarWinds (أيضًاالمشار إليها باسم ARM) تم تصميمها لمساعدة مسؤولي الشبكات على البقاء على رأس تصاريح المستخدم وأذونات الوصول. تهدف هذه الأداة ، التي لا تتعامل إلا مع الشبكات المستندة إلى "Active Directory" ، إلى جعل توفير المستخدم وعدم توفيره وتتبعه ورصده أمرًا سهلاً. ويمكن أن يساعد ، بالطبع ، في تقليل فرص الهجمات الداخلية من خلال تقديم طريقة سهلة لإدارة ومراقبة إذن المستخدم والتأكد من عدم منح أذونات غير ضرورية.

  • رابط التحميل الرسمي: https://www.solarwinds.com/access-rights-manager
  • نسخة تجريبية مجانية لمدة 30 يومًا

الخصائص الرئيسية

من ناحية الميزة ، لا يترك مدير حقوق الوصول إلى SolarWinds الكثير مما هو مرغوب فيه. إليك مجموعة من الميزات الرئيسية للأداة.

رصد الدليل النشط

يمكن استخدام مدير الحقوق النشط في SolarWindsلمراقبة ومراجعة التغييرات في كل من Active Directory و Group Policy. باستخدامها ، يمكن لمسؤولي الشبكة معرفة من قام بإجراء التغييرات التي أدخلت على إعدادات "نهج المجموعة" أو "Active Directory" ، بالإضافة إلى تاريخ ووقت التغييرات المذكورة. هذه المعلومات يمكن أن تجعل من السهل اكتشاف المستخدمين غير المصرح لهم والأفعال الخبيثة أو الجهلة التي يرتكبها أي مستخدم. إنها واحدة من الخطوات الأولى لضمان التحكم في حقوق الوصول وإطلاعك على أي مشكلات محتملة قبل أن يكون لها تأثير سلبي.

خوادم النوافذ تغيير الرصد

الهجمات يمكن أن يحدث في كثير من الأحيان عندما المجلدات ويتم الوصول إلى المحتويات من قبل مستخدمين غير مخولين - أو لا ينبغي - السماح لهم بالوصول إليها. هذا النوع من الحالات شائع عندما يتم منح المستخدمين الوصول على نطاق واسع إلى المجلدات و / أو الملفات. يمكن أن يساعدك مدير حقوق الوصول إلى SolarWinds في منع هذه الأنواع من التسريبات والتغييرات غير المصرح بها على البيانات والملفات السرية من خلال منحك وصفًا مرئيًا للأذونات لخوادم ملفات متعددة. باختصار ، يتيح لك معرفة من هو إذن ما الملف. ليس فقط يتيح لك مراقبة ما يحدث ، ولكن في الوقت نفسه ، يتيح لك التحكم في الوصول.

مدير حقوق الوصول إلى SolarWinds - التحليل الرسومي لـ Active Directory

إدارةالمستخدم

شيء واحد لا بد أن يضربك وأنت تستخدمإن مدير حقوق الوصول إلى SolarWinds هو لوحة معلومات إدارة المستخدم سهلة الاستخدام حيث يمكنك إنشاء وتعديل وحذف وتنشيط وإلغاء تنشيط وصول المستخدمين إلى الملفات والمجلدات المختلفة. تحتوي هذه الأداة أيضًا على قوالب خاصة بأدوار يمكنها بسهولة منح المستخدمين إمكانية الوصول إلى موارد محددة على شبكتك. تتيح لك الأداة إنشاء وحذف المستخدمين بسهولة بنقرات قليلة.

تحليل إذن

مراقبة م ، GPO ، الملفات ، والمجلدات هي واحدةشيء ولكن يذهب مدير حقوق الوصول إلى SolarWinds أبعد من ذلك. لا يمكنك فقط إدارة مستخدمين مختلفين ، ولكن يمكنك أيضًا تحليل المستخدمين الذين وصلوا إلى الخدمات وخوادم الملفات. يمنحك هذا المنتج إمكانية رؤية أعضاء المجموعة داخل Active Directory وخوادم الملفات أيضًا. يضع المسؤول في أفضل وضع لمنع الهجمات من الداخل.

التقارير

لا تكتمل أي أداة إذا لم تتمكن من الإبلاغ عما هي عليهيفعل وما يجد. أنت بحاجة إلى أداة يمكن أن تولد أدلة يمكن استخدامها في حالة النزاعات المستقبلية أو التقاضي النهائي. قد تحتاج أيضًا إلى تقارير مفصلة لأغراض التدقيق والامتثال للمواصفات التي تحددها المعايير التنظيمية التي تنطبق على عملك.

سوف مدير حقوق الوصول SolarWinds بسهولةتتيح لك إنشاء تقارير مثالية تتناول مباشرة مخاوف مدققي الحسابات والامتثال للمعايير التنظيمية. يتم إنشاء هذه التقارير بسرعة وسهولة بنقرات قليلة. يمكن أن تتضمن التقارير جميع المعلومات التي يمكنك التفكير فيها. على سبيل المثال ، يمكن تضمين أنشطة السجل في Active Directory ووصول خادم الملفات في تقرير. الأمر متروك لك لجعلها مفصلة حسب حاجتك.

SolarWinds Access Rights Manager - تقرير التكوين

إدارة الوصول المباشر

يعطي مدير الحقوق النشط SolarWindsللمسؤولين إمكانية ترك إدارة حقوق الوصول لكائن معين في يد الشخص الذي قام بإنشائه. على سبيل المثال ، يمكن للمستخدم الذي قام بإنشاء ملف تحديد من يمكنه الوصول إليه. نظام الإذن الذاتي هذا مفيد في منع الوصول غير المصرح به إلى المعلومات. بعد كل شيء ، من يعرف من الذي يجب عليه الوصول إلى مورد أفضل من الذي يقوم بإنشائه؟ ويتم ذلك من خلال بوابة الإذن الذاتي على شبكة الإنترنت التي تجعل من السهل على أصحاب الموارد التعامل مع طلبات الوصول.

تقييم المخاطر

يمكن استخدام مدير حقوق الوصول إلى SolarWindsلتقدير ، في الوقت الحقيقي وفي أي وقت من الأوقات ، إمكانية المخاطرة لمؤسستك. يتم حساب النسبة المئوية للمخاطر لكل مستخدم بناءً على مستوى الوصول والأذونات. تجعل هذه الميزة من المناسب لمسؤولي الشبكة و / لأعضاء فريق أمن تقنية المعلومات التحكم الكامل في نشاط المستخدم ومستوى المخاطرة لكل موظف. قد يكون من الحكمة أن تراقب عن كثب المستخدمين الذين لديهم مستويات مخاطرة أعلى.

تبادل حقوق الوصول الإدارة والتحليل

بالإضافة إلى م ، حقوق الوصول إلى SolarWindsسيقوم المدير أيضًا بمعالجة حقوق Microsoft Exchange. ستساعدك الأداة في تبسيط مراقبة Exchange وتدقيقه مع مساعدتك في منع خروقات البيانات. يمكن للنظام تتبع التغييرات على صناديق البريد ومجلدات صندوق البريد والتقويمات والمجلدات العامة.

مدير حقوق الوصول إلى SolarWinds - خصائص مجموعة توزيع Exchange

إدارة حقوق الوصول إلى SharePoint وتحليلها

ومثلما يمكنك استخدام SolarWinds Accessمدير الحقوق مع Exchange ، يمكنك أيضًا استخدامه مع SharePoint. سيعرض نظام إدارة مستخدم ARM أذونات SharePoint في بنية شجرة ويسمح للمسؤولين بمشاهدة الشخص المصرح له بالوصول إلى مورد SharePoint معين بسرعة

SolarWinds وصول مدير الحقوق ل Sharepoint

تنبيه الحدث

انها شيء واحد أن يكون لها نظام آلييراقب بيئتك ، لكن من الأفضل أن يتم إخطارك كلما تم اكتشاف شيء غريب. وهذا هو بالتحديد الغرض الذي يخدمه نظام تنبيه SolarWinds Access Rights Manager. يمكنها أن تبقي موظفي الدعم على اطلاع بما يحدث على الشبكة من خلال إصدار تنبيهات للأحداث المحددة مسبقًا. من بين أنواع الأحداث التي يمكن أن تؤدي إلى التنبيهات هي تغييرات الملفات وتغييرات الأذونات. يمكن أن تساعد هذه التنبيهات في التخفيف من تسرب البيانات ومنعه.

متطلبات النظام

تثبيت حقوق الوصول إلى SolarWinds Manager علىواحد من خوادم ويندوز الخاص بك. لا يحتاج بالضرورة إلى خادم مخصص ولكنه يحتاج إلى 4 غيغابايت على الأقل من الذاكرة لما يصل إلى ألف مستخدم ، و 8 جيجابايت إذا كان لديك ما بين ألف وأربعة آلاف مستخدم و 16 جيجابايت لأكثر من أربعة آلاف مستخدم. وبالمثل ، تتراوح متطلبات مساحة القرص من ثلاثين إلى أربعين غيغابايت ، اعتمادًا على عدد المستخدمين.

سيتم تشغيل ARM على أي إصدار خادم Windowsمن 2008 SP1 ويتطلب أيضًا إصدار خادم Microsoft SQL 2008 المزود بحزمة الخدمة SP1 أو الأحدث. ومثل معظم منتجات Microsoft ، فإن إطار عمل Net. مطلوب أيضًا.

بالإضافة إلى الخادم ، وصول SolarWindsيتطلب مدير الحقوق تثبيت وكيل جامع على وحدات تحكم المجال الخاصة بك. متطلبات نظام التشغيل هي نفس متطلبات الخادم وسيتطلب التثبيت أربعة غيغابايت من ذاكرة الوصول العشوائي وخمسة غيغابايت من مساحة القرص.

لا يوجد حد حقيقي لعدد المستخدمينيمكن للنظام إدارة وسوف يتوسع بشكل جيد مع البيئات التي تضم مئات الآلاف من المستخدمين. التثبيت سهل ويمكن تشغيله في غضون دقائق قليلة. واجهة المستخدم الخاصة بالأداة سهلة الاستخدام للغاية ولا ينبغي أن يواجه أي مسؤول نشط في Active Directory مشكلة في العثور على الأداة.

الفوائد الرئيسية

عروض حقوق الوصول إلى SolarWinds Managerالعديد من الفوائد. من بين الأكثر أهمية ، يمكن أن يساعد في تحسين وضع الأمان وتخفيف التهديدات الداخلية. وإذا تعرض مؤسستك إلى العديد من الامتثال التنظيمي ، يمكن استخدام تقارير هذه الأداة القابلة للتخصيص للمساعدة في إظهار هذا الامتثال.

لكن أهم فوائد المنتج ،تلك التي ستظهر بعد وقت قصير من بدء استخدام النظام هي الطريقة التي يسهل بها إدارة أذونات المستخدم والمقدار الذي يمكن أن يزيد من إنتاجية المسؤول.

الحصول على حقوق الوصول إلى SolarWinds Manager

مرخص حقوق الوصول إلى SolarWindsبناءً على عدد المستخدمين المنشطين داخل Active Directory. المستخدم المنشط هو إما حساب مستخدم نشط أو حساب خدمة. تبدأ أسعار المنتج من 995 2 دولارًا لما يصل إلى 100 مستخدم نشط. لمزيد من المستخدمين ، يوفر موقع SolarWinds أداة منشئ علامات الاقتباس حيث يمكنك تحديد عدد المستخدمين وإدخال معلومات الاتصال الخاصة بك لتلقي عرض أسعار رسمي من SolarWinds.

وإذا كنت تفضل الأداة قبل شرائها ، فيمكنك تنزيل نسخة تجريبية مجانية مدتها 30 يومًا. سوف يدعم عددًا غير محدود من المستخدمين خلال الفترة التجريبية.

تجربة مجانية: حلولا الوصول إلى مدير الحقوق

تغليف

مع هجمات من الداخل يجري شائع جدا وإن المساهمة في عدد كبير من انتهاكات البيانات الناتجة عن الخسارة المالية الناتجة عنها ومراقبة نشاط المستخدم والتحكم في وصوله أمر ضروري لضمان عدم حدوث هذه الهجمات. لسوء الحظ ، فإنه ليس من السهل تنفيذ نظام مراقبة دقيق بما فيه الكفاية يدويًا.

هذا هو المكان أداة مثل وصول Solarwindsيمكن أن يساعدك مدير الحقوق في تبسيط الوصول والتحكم فيه مع مساعدة المسؤولين في الحفاظ على صدارة نشاط المستخدم. هذا ضروري للحد من احتمال الهجمات من الداخل. لقد أظهر اختبارنا أن هذه الأداة قوية ومرنة وسهلة وسريعة التثبيت. نظرًا لأن ناشرها يقدم نسخة تجريبية مدتها 30 يومًا بدون قيود أو سلاسل كاملة ، فلا يوجد سبب يمنعك من تجربة الأداة.

تعليقات