Запрос доступа
Сотрудник запрашивает права администратора для выполнения конкретной задачи.
Система контроля доступа привилегированных пользователей к критически важным ресурсам компании.
Контур.Эгида PAM — это система управления привилегированным доступом. Она организует полный контроль и прозрачность действий администраторов, аутсорсеров и других сотрудников с особыми правами. Решение помогает закрыть ключевые вопросы безопасности: кто, когда, зачем и как получает доступ к самым ценным активам.
Стоимость: Рассчитывается индивидуально под инфраструктуру: число привилегированных пользователей, защищаемых ресурсов и конфигурацию размещения.
Система PAM от Контур.Эгиды позволяет контролировать каждый запрос на доступ к серверам, базам данных и другим критичным системам. Вы видите, кто и зачем получает привилегированные права, и можете предоставить их только на время конкретной задачи, минимизируя риски.
Все действия привилегированных пользователей фиксируются: сессии записываются в видеоформате (для RDP, HTTP/S) или логируются текстом. Это даёт сквозной контроль и возможность мгновенно прервать подключение при обнаружении подозрительной активности.
Решение легко интегрируется с вашей инфраструктурой, включая Active Directory, и размещается на ваших серверах. Вы получаете не просто инструмент, а партнёрскую поддержку от экспертов Контура на всех этапах — от внедрения до масштабирования.
Это система, которая следит за тем, кто и как получает права администратора к важным системам компании, и записывает все их действия.
Сотрудник запрашивает права администратора для выполнения конкретной задачи.
Система проверяет необходимость и выдаёт доступ строго на определённое время.
Все действия пользователя в системе записываются на видео или логируются.
Предоставление привилегированных прав только по необходимости и на время задачи по протоколам RDP, SSH и HTTP/S.
Видео- и текстовое логирование пользовательских сессий с фиксацией всех событий входа.
Настройка минимально необходимого доступа для каждого пользователя с интеграцией в AD, ALD Pro и другие системы.
Мгновенное прерывание сессии и установка списка запрещённых команд для протокола SSH.
Ведение журнала действий пользователей и генерация отчетов для внутренних и внешних проверок.
On-premise размещение, двухфакторная аутентификация и уведомления о подозрительных событиях.
Личный кабинет для самостоятельного управления доступом и устройством второго фактора.
Для соблюдения строгих требований по аудиту доступа и защиты информации.
Для контроля действий администраторов банковских систем и баз данных.
Для защиты критической информационной инфраструктуры от внутренних угроз.
Для безопасного предоставления доступа внешним подрядчикам и удалённым техподдержкам.
Специалист анализирует вашу инфраструктуру и рассчитывает стоимость решения.
Вы получаете квалифицированную электронную подпись для юридически значимой работы с сервисом.
Эксперты помогают развернуть систему на ваших серверах и интегрировать её с учётными системами.
Ваши администраторы и сотрудники проходят обучение, после чего система вводится в эксплуатацию.
Специалист свяжется, подберёт тариф и поможет с настройкой.
Сроки внедрения зависят от сложности инфраструктуры и обычно занимают несколько недель при поддержке наших инженеров.
Система может мгновенно прервать сессию пользователя и отправить уведомление ответственному сотруднику.
Да, для юридически значимого управления доступом и настройки политик вам понадобится квалифицированная электронная подпись.
Цена рассчитывается индивидуально, исходя из числа привилегированных пользователей, количества защищаемых ресурсов и выбранной конфигурации.
Экспертный аудит и внедрение систем защиты данных для бизнеса от 20 сотрудников.
Комплекс мер для защиты данных от утечек и кибератак для бизнеса от 20 сотрудников.
Аудит на соответствие 152-ФЗ — это экспертная проверка вашей текущей работы с персональными данными. Мы выявляем расхождения с законом и даём конкретный план по их устранению, чтобы подготовить вашу компанию к возможной проверке Роскомнадзора.
Анализ защищённости периметра — это практическая проверка, как злоумышленник может нарушить целостность вашей сети. Мы моделируем атаки извне и изнутри, чтобы выявить реальные, а не гипотетические уязвимости.
Сервис двухфакторной аутентификации для защиты корпоративных учётных записей от взлома.
Система мониторинга и расследования инцидентов внутренней информационной безопасности