Kreipiantis į „SolarWinds“ nereikia įvestitinklo administratoriai. Kompanija gyvuoja apie dvidešimt metų ir ji žinoma kaip viena geriausių tinklo administravimo įrankių. Vienas iš pagrindinių produktų, „SolarWinds“ tinklo efektyvumo monitorius nuolatos patenka į geriausių tinklo stebėjimo įrankių sąrašą. Bendrovė taip pat garsėja tuo, kad gamina keletą puikių nemokamų įrankių, kurių kiekvienas patenkina specifinį tinklo administravimo poreikį. Tarp šių įrankių yra labiausiai paplitusi nemokama potinklio skaičiuoklė ir nemokamas TFTP serveris. Tačiau šiandien mes pažvelgsime į „SolarWinds“ prieigos teisių tvarkyklė, vienas iš naujesnių bendrovės priedų.
Prieš išsamiai apžvelgdami geriausią įrankįir naudingiausias funkcijas, trumpai aptarsime tokio įrankio poreikį. Ištirsime, kodėl prieigos teisių valdymas yra toks svarbus jūsų duomenų apsaugos aspektas ir su kokiais iššūkiais susiduria tinklo administratoriai. Šiais laikais duomenų apsauga yra viena iš svarbiausių administratoriaus užduočių. Dalis duomenų apsaugos yra prieigos teisių teisingo valdymo užtikrinimas.
Prieigos teisių valdymas
Nors tai yra visiems žinomaInformacinių technologijų bendruomenė, kurioje duomenų pažeidimai tapo įprastu ir beveik neišvengiamu reiškiniu, daugelis mano, kad tai daro tik kenkėjiški įsilaužėliai ir nusikaltėliai ar šešėlių šalių žvalgybos agentūros, turinčios prieigą prie moderniausių technologijų, reikalingų įsiskverbti į net saugiausi tinklai. Deja, tai toli gražu nėra tiesa ir nors šios išorinės atakos egzistuoja, svarbi rizikos dalis kyla iš vidaus.
Vidinė rizika gali būti įvairių formų. Kai kurie nesąžiningi darbuotojai gali ieškoti būdų, kaip greitai užsidirbti, parduodant konkurentams konfidencialius duomenis. Duomenų pažeidimai įmonėje gali būti ne tik netinkamo elgesio asmenys, bet ir atsitiktiniai, kai, pavyzdžiui, darbuotojai nežino saugumo politikos arba kai jie turi per daug prieigos prie skirtingų sistemos išteklių.
Savo 2018 m. Viešai neatskleista informacija apie programinės įrangos milžiną„CA Technologies“ teigia, kad 90% organizacijų jaučiasi pažeidžiamos viešai neatskleistos informacijos išpuolių. Be to, ataskaitoje taip pat nurodoma, kad pagrindinės viešai neatskleistų atakų priežastys yra per didelės prieigos prieigos teisės, didėjantis prietaisų, turinčių prieigą prie konfidencialių duomenų, skaičius ir vis didėjantis informacinių sistemų, kaip visumos, sudėtingumas. Ši statistika aiškiai parodo prieigos teisių valdymo svarbą. Suteikdami vartotojams ribotą prieigą prie failų bendrinimo, „Active Directory“ ir kiti organizacijos ištekliai yra vienas iš geriausių būdų sumažinti kenksmingų ir atsitiktinių išpuolių bei vagysčių galimybę.
Bet tai lengviau pasakyti nei padaryti. Atsižvelgiant į tai, kad šiandieninis tinklas ir tūkstančiai jo tinklo dalių yra geografiškai paplitę, prieigos teisių valdymas gali greitai virsti didžiuliu uždaviniu, prisiimtu su visų rūšių rizika ir spragomis. Čia padeda automatinės prieigos teisių valdymo priemonės, tokios kaip „SolarWinds Access Rights Manager“.
APŽVALGA: „SolarWinds“ prieigos teisių tvarkyklė
„SolarWinds“ prieigos teisių tvarkyklė (taip patnurodytas kaip ARM) buvo sukurtas padėti tinklo administratoriams palaikyti vartotojų teisių ir prieigos leidimų viršų. Šis įrankis, kuris tvarko tik „Active Directory“ paremtus tinklus, skirtas palengvinti vartotojo aprūpinimą ir nepateikimą, sekimą ir stebėjimą. Ir tai, be abejo, gali padėti sumažinti viešai neatskleistų atakų tikimybę, nes siūlo paprastą būdą valdyti ir stebėti vartotojo leidimus ir užtikrinti, kad nebūtų suteikiami nereikalingi leidimai.
- Oficiali atsisiuntimo nuoroda: https://www.solarwinds.com/access-rights-manager
- Galimas nemokamas 30 dienų bandymas
Pagrindinės funkcijos
Funkcijų atžvilgiu „SolarWinds“ prieigos teisių tvarkyklė nepalieka daug norimų rezultatų. Čia yra panaikintos pagrindinės įrankio funkcijos.
„Active Directory“ stebėjimas
Galima naudoti „SolarWinds Active Rights Manager“stebėti ir tikrinti „Active Directory“ ir grupės strategijos pakeitimus. Naudodamiesi ja, tinklo administratoriai gali lengvai pamatyti, kas padarė kokius nors grupės politikos ar „Active Directory“ parametrų pakeitimus, taip pat nurodytų pakeitimų datą ir laiką. Ši informacija gali padėti lengvai pastebėti pašalinius vartotojus ir bet kokio vartotojo padarytas kenkėjiškas ar nežinojančias veikas. Tai yra vienas iš pirmųjų žingsnių, užtikrinančių prieigos teisių kontrolę ir žinojimą apie visas galimas problemas, kol jos nepadarys neigiamo poveikio.
Langų serverių pokyčių stebėjimas
Atakos dažnai gali įvykti, kai aplankai ir jųturinį gali pasiekti vartotojai, kurie neturi arba neturėtų turėti prieigos prie jų. Tokia situacija yra įprasta, kai vartotojams suteikiama plati prieiga prie aplankų ir (arba) failų. „SolarWinds“ prieigos teisių tvarkyklė gali padėti užkirsti kelią tokio tipo nutekėjimams ir neteisėtiems konfidencialių duomenų ir failų pakeitimams, suteikdama vaizdinį kelių failų serverių leidimų vaizdavimą. Trumpai tariant, tai leidžia pamatyti, kas kaip kokiam failui leidžia. Tai ne tik leidžia stebėti, kas vyksta, bet ir kontroliuoja prieigą.
Vartotojo valdymas
Vienas dalykas, kuris privalo jus smogti, kaip jūs naudojate„SolarWinds“ prieigos teisių tvarkyklė yra intuityvus vartotojo valdymo prietaisų skydas, kuriame galite sukurti, modifikuoti, ištrinti, įjungti ir išjungti vartotojo prieigas prie skirtingų failų ir aplankų. Šiame įrankyje taip pat yra vaidmeniui būdingų šablonų, kurie vartotojams gali lengvai suteikti prieigą prie konkrečių jūsų tinklo išteklių. Šis įrankis leidžia lengvai sukurti ir ištrinti vartotojus vos keliais paspaudimais.
Leidimų analizė
AD, GPO, failų ir aplankų stebėjimas yra vienasdalykas, tačiau „SolarWinds“ prieigos teisių tvarkyklė yra dar daugiau. Galite ne tik valdyti įvairius vartotojus, bet ir analizuoti, kurie vartotojai pasiekė paslaugas ir failų serverius. Šis produktas suteikia galimybę matyti grupės narystę „Active Directory“ ir failų serveriuose. Tai suteikia administratoriui geriausias galimybes užkirsti kelią viešai neatskleistam išpuoliui.
Ataskaitų teikimas
Joks įrankis nėra baigtas, jei jis negali pranešti apie tai, ką tai reiškiadaro ir ką randa. Jums reikalingas įrankis, galintis surinkti įrodymus, kurie gali būti naudojami kilus būsimiems ginčams ar galimai bylinėjantis. Jums taip pat gali reikėti išsamių ataskaitų audito tikslais ir norint atitikti jūsų verslui taikomų norminių standartų nustatytas specifikacijas.
„SolarWinds“ prieigos teisių tvarkyklė lengvaileisime jums sukurti nepriekaištingas ataskaitas, kuriose tiesiogiai atsižvelgiama į auditorių problemas ir normų laikymąsi. Šios ataskaitos greitai ir lengvai sukuriamos vos keliais paspaudimais. Ataskaitose gali būti visos informacijos, apie kurias galite galvoti. Pvz., Į ataskaitą gali būti įtraukta „Active Directory“ žurnalo veikla ir failų serverių prieigos. Jūs turite padaryti juos kuo detalesnius.
Tiesioginės prieigos valdymas
„SolarWinds Active Rights Manager“ suteikiaadministratoriams suteikiama galimybė palikti prieigos teisių valdymą tam tikram objektui jį sukūrusio asmens rankose. Pavyzdžiui, failą sukūręs vartotojas galėjo nustatyti, kas gali jį pasiekti. Tokia savarankiško leidimo sistema yra priemonė užkirsti kelią nesankcionuotai prieigai prie informacijos. Galų gale, kas žino, kas turėtų pasiekti resursą geriau nei tas, kuris jį sukuria? Tai atliekama per internetinį savarankiškų leidimų portalą, kuris išteklių savininkams leidžia lengvai tvarkyti prieigos užklausas.
Rizikos vertinimas
Galima naudoti „SolarWinds“ prieigos teisių tvarkyklęrealiu laiku ir bet kuriuo metu įvertinti riziką jūsų organizacijai. Rizikos procentas apskaičiuojamas kiekvienam vartotojui pagal prieigos ir leidimų lygį. Ši funkcija leidžia tinklo administratoriams ir (arba) IT saugumo komandos nariams visiškai kontroliuoti vartotojo veiklą ir kiekvieno darbuotojo rizikos lygį. Gali būti išmintinga atidžiau stebėti didesnės rizikos vartotojus.
Mainų prieigos teisių administravimas ir analizė
Be AD, „SolarWinds“ prieigos teisėsValdytojas taip pat tvarkys „Microsoft Exchange“ teises. Šis įrankis padės jums supaprastinti „Exchange“ stebėjimą ir auditą, taip pat padės išvengti duomenų pažeidimų. Sistema gali sekti pašto dėžučių, pašto dėžučių aplankų, kalendorių ir viešųjų aplankų pakeitimus.
„SharePoint“ prieigos teisių administravimas ir analizė
Kaip ir jūs galite naudoti „SolarWinds Access“„Rights Manager“ naudodamiesi „Exchange“, taip pat galite naudoti ją naudodami „SharePoint“. ARM vartotojo valdymo sistema parodys „SharePoint“ leidimus medžio struktūroje ir leis administratoriams greitai pamatyti, kas įgaliotas pasiekti nurodytą „SharePoint“ išteklių
Įspėjimas apie įvykius
Vienas dalykas - turėti automatizuotą sistemąstebi jūsų aplinką, bet dar geriau, jei ji gali jus informuoti, kai aptinkama kažkas keista. Būtent to ir siekia „SolarWinds Access Rights Manager“ perspėjimo sistema. Pagalbos personalas gali būti informuotas apie tai, kas vyksta tinkle, skelbiant perspėjimus apie iš anksto nustatytus įvykius. Tarp įvykių, galinčių sukelti įspėjimus, tipai yra failų pakeitimai ir leidimų pakeitimai. Šie perspėjimai gali padėti sušvelninti ir užkirsti kelią duomenų nutekėjimui.
Sistemos reikalavimai
Įdiegiama „SolarWinds“ prieigos teisių tvarkyklėvienas iš jūsų „Windows“ serverių. Tam nebūtinai reikia dedikuoto serverio, tačiau reikia ne mažiau kaip 4 GB atminties iki tūkstančio vartotojų, 8 GB, jei turite nuo tūkstančio iki keturių tūkstančių vartotojų, ir 16 GB, jei naudojate daugiau nei keturis tūkstančius vartotojų. Panašiai disko poreikis siekia nuo trisdešimt iki keturiasdešimt GB, atsižvelgiant į vartotojų skaičių.
ARM veiks bet kurioje „Windows“ serverio versijojenuo 2008 SP1, taip pat reikalinga „Microsoft SQL“ serverio 2008 SP1 ar naujesnė versija. Kaip ir dauguma „Microsoft“ produktų, taip pat reikalinga .Net sistema.
Be serverio, „SolarWinds Access“„Rights Manager“ reikalauja, kad jūsų domeno valdikliuose būtų įdiegtas kolektoriaus agentas. Reikalaujama, kad operacinė sistema būtų tokia pati kaip serverio, o diegimui reikės keturių GB operatyviosios atminties ir penkių GB vietos diske.
Nėra realios ribosSistema gali valdyti ir ji bus pritaikyta aplinkoms, kuriose yra šimtai tūkstančių vartotojų. Įdiegti nesunku ir jūs galite pasiruošti ir veikti per kelias trumpas minutes. Įrankio vartotojo sąsaja yra labai intuityvi, ir bet kuriam patyrusiam „Active Directory“ administratoriui neturėtų kilti problemų ieškant įrankio.
Pagrindiniai privalumai
„SolarWinds“ prieigos teisių tvarkyklė siūlokeletas privalumų. Tai, kas svarbiausia, gali padėti pagerinti jūsų laikyseną saugumo srityje ir sušvelninti viešai neatskleistą grėsmę. Ir jei jūsų įmonei taikomi įvairūs norminiai reikalavimai, šio įrankio pritaikomos ataskaitos gali būti naudojamos įrodyti, kad laikomasi tokių reikalavimų.
Tačiau svarbiausi produkto pranašumai,Tai, kas paaiškės netrukus po to, kai pradėsite naudotis sistema, yra tai, kaip žymiai lengviau valdyti vartotojo leidimus ir kiek tai gali padidinti jūsų administratoriaus produktyvumą.
Įsigykite „SolarWinds“ prieigos teisių tvarkyklę
„SolarWinds“ prieigos teisių tvarkyklė yra licencijuotaremiantis aktyvuotų vartotojų skaičiumi „Active Directory“. Aktyvuotas vartotojas yra aktyviojo vartotojo arba paslaugos abonementas. Produkto kainos prasideda nuo 2 995 USD iki 100 aktyvių vartotojų. Daugiau vartotojų „SolarWinds“ svetainė siūlo kainų generatoriaus įrankį, kuriame galite pasirinkti savo vartotojų skaičių ir įvesti savo kontaktinę informaciją norėdami gauti oficialią „SolarWinds“ citatą.
O jei mieliau išbandysite įrankį prieš jį įsigydami, galite atsisiųsti nemokamą 30 dienų bandomąją versiją. Tai bandomuoju laikotarpiu palaikys neribotą skaičių vartotojų.
NEMOKAMAS BANDYMAS: SOLARWINDS PRIEIGOS TEISIŲ VADOVAS
Apvyniojimas
Kai viešai neatskleista informacija yra tokia dažna irsiekiant užtikrinti, kad šios atakos neįvyktų, labai svarbu prisidėti prie daugybės duomenų pažeidimų ir dėl to atsirasti finansinių nuostolių, stebėti vartotojų veiklą ir kontroliuoti jų prieigą. deja, pakankamai sudėtinga stebėjimo sistemą rankiniu būdu įgyvendinti nėra taip lengva.
Čia yra toks įrankis kaip „Solarwinds Access“Teisių tvarkytojas gali padėti supaprastinti ir kontroliuoti prieigą, tuo pačiu padėdamas administratoriams išlikti žinomiems apie vartotojo veiklą. Tai būtina siekiant sumažinti viešai neatskleistų išpuolių galimybę. Mūsų bandymai parodė, kad šis įrankis yra galingas, lankstus, lengvai ir greitai įdiegiamas. Leidėjui siūlant 30 dienų bandymą, nepriskirtą prie stygų, tikrai nėra jokios priežasties, kodėl nemėgintumėte įrankio išbandyti.
Komentarai