SolarWinds ei tarvitse esittelyä puhuttaessaverkonvalvojat. Yhtiö on toiminut noin kaksikymmentä vuotta ja se tunnetaan tekevän parhaimmista verkonhallintatyökaluista. Yksi päätuotteistaan SolarWinds Network Performance Monitor on jatkuvasti parhaiden verkonvalvontatyökalujen joukossa. Yhtiö on myös kuuluisa erinomaisten ilmaisten työkalujen valmistuksesta, joista kukin vastaa verkonhallinnan erityistarpeisiin. Näistä työkaluista ilmainen aliverkon laskin ja ilmainen TFTP-palvelin ovat joitain eniten käytettyjä. Mutta tänään me tarkastelemme SolarWinds käyttöoikeuksien hallintaohjelma, yksi yrityksen uusimmista lisäyksistä.

Ennen kuin meillä on yksityiskohtainen katsaus työkalun parhaimpaanja hyödyllisimmistä ominaisuuksista, keskustelemme lyhyesti tällaisen työkalun tarpeesta. Tutkimme, miksi käyttöoikeuksien hallinta on niin tärkeä osa tietojen suojaamista ja mihin haasteisiin verkonvalvojat kohtaavat. Tietojen suojaaminen on tänä päivänä yksi järjestelmänvalvojan tärkeimmistä tehtävistä. Ja osa tietojen suojaamisesta on käyttöoikeuksien oikean hallinnan varmistaminen.
Käyttöoikeuksien hallinta
Vaikka se on yleisesti tiedossaTietotekniikkayhteisöstä, josta tietorikkomuksista on tullut yleistä - ja melkein väistämätöntä -, useat ajattelevat, että sen tekevät vain pahantahtoiset hakkerit ja rikolliset tai varjoisien maiden tiedustelupalvelut, joilla on pääsy hienoimpaan tekniikkaan, jota tarvitaan murtautumiseen jopa turvallisimmat verkot. Valitettavasti tämä ei ole totta ja vaikka näitä ulkopuolisia hyökkäyksiä on olemassa, tärkeä osa riskiä tulee sisäpuolelta.
Sisäisellä riskillä voi olla monia muotoja. Jotkut häikäilemättömät työntekijät saattavat etsiä tapaa ansaita nopeasti rahaa myymällä luottamuksellisia tietoja kilpailijoille. Mutta sen lisäksi, että tietorikkomukset ovat yrityksessä väärin tarkoittamia henkilöitä, ne voivat tapahtua myös vahingossa, kun esimerkiksi työntekijät tietävät tietoturvakäytäntöjä tai kun heillä on liikaa pääsyä eri järjestelmän resursseihin.
Ohjelmistojätti 2018 Insider Threat -raportissaCA Technologies toteaa, että 90% organisaatioista tuntee olevansa alttiita sisäpiirihyökkäyksille. Lisäksi raportti osoittaa myös, että sisäpiiriin kohdistuvien hyökkäysten pääasialliset syyt ovat liialliset käyttöoikeudet, lisääntyvä määrä laitteita, joilla on pääsy luottamuksellisiin tietoihin, ja tietojärjestelmien yleinen kasvava monimutkaisuus kokonaisuutena. Nämä tilastot osoittavat selvästi käyttöoikeuksien hallinnan merkityksen. Antamalla käyttäjille rajoitettu pääsy tiedostojakoihin, Active Directory ja muut organisaation resurssit ovat yksi parhaista tavoista vähentää sekä haitallisten että vahingossa tapahtuvien hyökkäysten ja varkausten mahdollisuutta.
Mutta tämä on helpommin sanottu kuin tehty. Kun otetaan huomioon nykyisen verkon laaja maantieteellinen leviäminen ja tuhannet verkkoon kuuluvat laitteet, käyttöoikeuksien hallinta voi nopeasti muuttua valtavaksi tehtäväksi, joka on täynnä kaikenlaisia riskejä ja sudenkuoppia. Tästä automaattiset käyttöoikeuksien hallintatyökalut, kuten SolarWinds Access Rights Manager, auttavat.
KATSAUS: SolarWinds Access Rights Manager
SolarWinds käyttöoikeuksien hallinta (myösnimeltään ARM) on suunniteltu auttamaan verkonvalvojia pysymään käyttöoikeuksien ja käyttöoikeuksien päällä. Tämä työkalu, joka käsittelee vain Active Directory -pohjaisia verkkoja, on tarkoitettu helpottamaan käyttäjien asettamista ja ennakointia, seurantaa ja seurantaa. Ja se voi tietenkin auttaa minimoimaan sisäpiiriin kohdistuvien hyökkäysten mahdollisuudet tarjoamalla helpon tavan hallita ja seurata käyttöoikeuksia ja varmistaa, ettei turhia oikeuksia myönnetä.
- Virallinen latauslinkki: https://www.solarwinds.com/access-rights-manager
- ILMAINEN 30 päivän kokeiluversio
Pääpiirteet
Ominaisuuden kannalta SolarWinds Access Rights Manager ei jätä paljon toivomisen varaa. Tässä on työkalun ensisijaiset ominaisuudet piilotettu.
Active Directory -seuranta
SolarWinds Active Rights Manager -ohjelmaa voidaan käyttääseurata ja tarkistaa sekä Active Directory- että ryhmäkäytäntöjen muutoksia. Sen avulla verkonvalvojat näkevät helposti kuka on tehnyt muutokset ryhmäkäytäntö- tai Active Directory -asetuksiin sekä mainittujen muutosten päivämäärän ja ajan. Näiden tietojen avulla on helppo havaita luvattomia käyttäjiä ja minkä tahansa käyttäjän tekemiä pahoja tai tietämättömiä tekoja. Se on yksi ensimmäisistä askeleista, jolla varmistetaan, että hallitset käyttöoikeuksia ja tiedät mahdolliset ongelmat ennen niiden vaikutuksia.
Ikkunapalvelimien muutosten seuranta
Hyökkäyksiä voi usein tapahtua, kun kansiot ja niidensisältöä käyttävät käyttäjät, joilla ei ole - tai heidän ei pitäisi olla - valtuuksia käyttää niitä. Tällainen tilanne on yleinen, kun käyttäjille annetaan laaja pääsy kansioihin ja / tai tiedostoihin. SolarWinds Access Rights Manager voi auttaa estämään tämän tyyppisiä vuotoja ja luvattomia muutoksia luottamuksellisiin tietoihin ja tiedostoihin antamalla sinulle visuaalisen kuvan useiden tiedostopalvelimien käyttöoikeuksista. Lyhyesti sanottuna, sen avulla voit nähdä kuka minkä luvan mitä tiedosto. Sen avulla voit paitsi seurata tapahtuvaa, mutta samalla myös hallita pääsyä.

Käyttäjien hallinta
Yksi asia, joka varmasti lyö sinut käytön aikanaSolarWinds Access Rights Manager on intuitiivinen käyttäjän hallinnan kojetaulu, jossa voit luoda, muokata, poistaa, aktivoida ja deaktivoida eri tiedostojen ja kansioiden käyttäjien käyttöoikeuksia. Tämä työkalu sisältää myös roolikohtaiset mallit, jotka voivat antaa käyttäjille helposti pääsyn tiettyihin verkon resursseihin. Työkalun avulla voit luoda ja poistaa käyttäjiä helposti vain muutamalla napsautuksella.
Lupa-analyysi
AD: n, GPO: n, tiedostojen ja kansioiden seuranta on yksiAsia, mutta SolarWinds Access Rights Manager menee sitä pidemmälle. Voit hallita erilaisia käyttäjiä ja analysoida myös sitä, mitkä käyttäjät ovat käyttäneet palveluita ja tiedostopalvelimia. Tämä tuote antaa näkyvyyden ryhmäjäsenyyksiin myös Active Directoryssa ja tiedostopalvelimissa. Se antaa järjestelmänvalvojalle parhaat mahdollisuudet estää sisäpiirin hyökkäykset.
raportointi
Mikään työkalu ei ole valmis, jos se ei pysty ilmoittamaan mistä se ontekee ja mitä löytää. Tarvitset työkalun, joka voi tuottaa todisteita, joita voidaan käyttää tulevissa riita-asioissa tai mahdollisissa oikeudenkäynneissä. Saatat tarvita myös yksityiskohtaisia raportteja tarkastustarkoituksiin ja noudattaa yritykseesi sovellettavien sääntelystandardien asettamia eritelmiä.
SolarWinds Access Rights Manager on helppovoit luoda täydellisiä raportteja, joissa käsitellään suoraan tilintarkastajien huolenaiheita ja lainsäädännön noudattamista. Nämä raportit luodaan nopeasti ja helposti muutamalla napsautuksella. Raportit voivat sisältää kaikki tiedot, joita voit ajatella. Esimerkiksi Active Directoryn lokitoiminnot ja tiedostopalvelimen käyttöoikeudet voidaan sisällyttää raporttiin. Sinun on tehtävä niistä niin yksityiskohtaisia kuin tarvitset.

Suoran pääsyn hallinta
SolarWinds Active Rights Manager antaajärjestelmänvalvojat voivat jättää tietyn objektin käyttöoikeuksien hallinnan sen luoneen henkilön käsiin. Esimerkiksi tiedoston luonut käyttäjä voi määrittää, kuka voi käyttää sitä. Tällainen omavaltuutusjärjestelmä on tärkeä asia luvattoman pääsyn estämiseksi tietoihin. Loppujen lopuksi, kuka tietää, kenen pitäisi käyttää resurssia paremmin kuin sen, joka sen luo? Tämä tapahtuu verkkopohjaisen lupaportaalin kautta, jonka avulla resurssien omistajat voivat helposti käsitellä pääsypyyntöjä.
Riskin arviointi
SolarWinds Access Rights Manager -ohjelmaa voidaan käyttääarvioida reaaliajassa ja missä tahansa vaiheessa riskiä organisaatiollesi. Riskiprosentti lasketaan kullekin käyttäjälle pääsyn ja käyttöoikeuksien tason perusteella. Tämän ominaisuuden ansiosta verkonvalvojilla ja / tai tietoturvaryhmän jäsenillä on kätevä hallita käyttäjän toimintaa ja kunkin työntekijän riskitasoa. Voi olla viisasta seurata tarkemmin niitä käyttäjiä, joilla on korkeampi riskitaso.
Exchange-käyttöoikeuksien hallinta ja analyysi
AD: n lisäksi SolarWinds-käyttöoikeudetManager hoitaa myös Microsoft Exchange -oikeudet. Työkalu auttaa sinua yksinkertaistamaan Exchange-seurantaa ja auditointia ja estämään tietorikkomuksia. Järjestelmä voi seurata muutoksia postilaatikoihin, postilaatikoiden kansioihin, kalentereihin ja julkisiin kansioihin.

SharePoint-käyttöoikeuksien hallinta ja analysointi
Ja aivan kuten voit käyttää SolarWinds Access -sovellustaRights Manager with Exchange, voit käyttää sitä myös SharePointin kanssa. ARM-käyttäjän hallintajärjestelmä näyttää SharePoint-oikeudet puurakenteessa ja antaa järjestelmänvalvojille nopeasti nähdä, kenellä on valtuudet käyttää tiettyä SharePoint-resurssia

Tapahtumavaroitus
Yksi asia on automatisoitu järjestelmä, jokaseuraa ympäristöäsi, mutta on vielä parempaa, jos se ilmoittaa sinulle, kun havaitaan jotain outoa. Ja juuri tätä tarkoitusta SolarWinds Access Rights Manager -varoitusjärjestelmä palvelee. Se voi pitää tukihenkilöstöä ajan tasalla verkossa tapahtuvasta antamalla hälytyksiä ennalta määritettyihin tapahtumiin. Tyyppisiä tapahtumia, jotka voivat laukaista hälytyksiä, ovat tiedostojen muutokset ja lupamuutokset. Nämä hälytykset voivat auttaa vähentämään ja estämään tietovuotoja.
Laitteistovaatimukset
SolarWinds Access Rights Manager asentaayksi Windows-palvelimista. Se ei välttämättä tarvitse erillistä palvelinta, mutta se vaatii vähintään 4 Gt muistia jopa tuhatta käyttäjää varten, 8 Gt, jos sinulla on tuhat ja neljä tuhatta käyttäjää, ja 16 Gt yli neljätuhatta käyttäjää. Samoin levytilavaatimukset kasvavat kolmestakymmenestä neljäkymmentä Gt, käyttäjän lukumäärästä riippuen.
ARM toimii kaikissa Windows-palvelinversioissavuodesta 2008 SP1, ja se vaatii myös Microsoft SQL -palvelimen version 2008 SP1 tai uudemman. Ja kuten useimmat Microsoftin tuotteet, vaaditaan myös .Net-kehys.
Palvelimen lisäksi SolarWinds AccessRights Manager edellyttää keräilyagentin asentamista verkkotunnuksen ohjaimiin. Käyttöjärjestelmävaatimus on sama kuin palvelimen ja asennus vaatii neljä Gt RAM-muistia ja viisi Gt levytilaa.
Käyttäjien lukumäärälle ei ole todellista rajoitustaJärjestelmä pystyy hallitsemaan ja se skaalautuu hyvin ympäristöihin, joissa on satoja tuhansia käyttäjiä. Asennus on helppoa ja voisit olla valmis ja käynnissä vain muutamassa lyhyessä minuutissa. Työkalun käyttöliittymä on erittäin intuitiivinen, ja kaikilla kokeneilla Active Directory -järjestelmänvalvojilla ei pitäisi olla mitään vaikeuksia löytää tiensä työkalun ympärille.
Avainedut
SolarWinds Access Rights Manager tarjoaauseita etuja. Tärkeimmistä se voi auttaa parantamaan turvallisuusasentoasi ja lieventämään sisäpiiriin kohdistuvia uhkia. Ja jos yrityksesi on erilaisten säännösten mukainen, tämän työkalun räätälöitäviä raportteja voidaan käyttää osoittamaan tällaista noudattamista.
Mutta tuotteen tärkeimmät edut,Ne, jotka ilmenevät pian järjestelmän käytön aloittamisen jälkeen, ovat käyttöoikeuksien hallinnan helpottaminen ja kuinka paljon järjestelmänvalvojan tuottavuus lisääntyy.
SolarWinds Access Rights Manager -sovelluksen hankkiminen
SolarWinds Access Rights Manager on lisensoituperustuu aktivoidun käyttäjän määrään Active Directory -palvelussa. Aktivoitu käyttäjä on joko aktiivinen käyttäjätili tai palvelutili. Tuotteen hinnat alkavat 2 995 dollarista enintään 100 aktiiviselle käyttäjälle. Enemmän käyttäjiä varten SolarWinds-verkkosivusto tarjoaa tarjousgeneraattorityökalun, jossa voit valita käyttäjien lukumäärän ja kirjoittaa yhteystietosi saadaksesi muodollisen tarjouksen SolarWindsista.
Ja jos haluat mieluummin kokeilla työkalua ennen sen ostamista, voit ladata ilmaisen 30 päivän kokeiluversion. Se tukee rajatonta määrää käyttäjiä kokeilujakson aikana.
ILMAINEN KOKEILU: SOLARWINDS -KÄYTTÖOIKEUSOHJE
Käärimistä
Sisäpiirihyökkäysten ollessa niin yleisiä jaosallistuminen merkittävään määrään tietorikkomuksia ja niistä aiheutuvia taloudellisia menetyksiä, käyttäjän toiminnan seuranta ja käyttäjän pääsyn hallinta on välttämätöntä, jotta näitä hyökkäyksiä ei tapahdu. valitettavasti ei ole kaikkea helppoa toteuttaa riittävän yksityiskohtaista seurantajärjestelmää manuaalisesti.
Tässä on työkalu, kuten Solarwinds AccessRights Manager voi auttaa virtaviivaista ja hallita pääsyä ja auttaa samalla järjestelmänvalvojaa pysymään käyttäjän toiminnan päällä. Tämä on välttämätöntä sisäpiirihyökkäysten vähentämiseksi. Testauksemme on paljastanut, että tämä työkalu on tehokas, joustava ja helppo ja nopea asentaa. Ja koska kustantaja tarjoaa joustamattoman, monipuolisen 30 päivän kokeilujakson, ei oikeastaan ole mitään syytä, miksi et anna työkalua kokeilla.
Kommentit