80 procent ataków używa skradzionych poświadczeń.
Senhasegura to platforma Privileged Access Management. Zarządza hasłami administratorów, nagrywa sesje uprzywilejowane i kontroluje dostęp wykonawców zewnętrznych. Sklasyfikowana jako Challenger w Magic Quadrant Gartnera.
Konta administratorów to klucze do królestwa.
Administratorzy mają hasła do wszystkiego: serwerów, baz danych, urządzeń sieciowych, chmury. Te same hasła znają zewnętrzni wykonawcy, byli pracownicy oraz integratorzy. Kradzież jednego konta uprzywilejowanego oznacza pełną kompromitację firmy. Senhasegura zarządza tymi hasłami, nagrywa każdą sesję i odpowiada audytorowi na pytanie: kto, kiedy, co zrobił.
Pełny cykl zarządzania dostępem uprzywilejowanym.
Sejf haseł i automatyczna rotacja
Hasła administratorów przechowywane w sejfie. Automatyczna zmiana po każdej sesji lub w zadanym cyklu. Mechanizm dzielenia poświadczeń, dzięki któremu otwarcie krytycznego konta wymaga zgody dwóch osób.
- Automatyczna rotacja haseł
- Dzielenie poświadczeń (dual control)
- Wielopoziomowy workflow akceptacji
Nagrywanie sesji i audyt poleceń
Każda sesja zdalna (RDP, SSH, Telnet, bazy danych) jest nagrywana wideo z tekstowym logiem poleceń. Alerty na podejrzane komendy (rm -rf, drop table). Dowody dla audytora.
- Nagrywanie wideo wszystkich sesji
- Alarmy na podejrzane komendy
- Wyszukiwanie po treści sesji
Jump Server i dostawcy zewnętrzni
Wykonawcy zewnętrzni logują się przez jump server Senhasegura: bez ujawniania haseł, w określonym przedziale czasu, do określonych urządzeń. Po zakończeniu sesji dostęp znika.
- Jump server bez znajomości haseł
- Czasowe okno dostępu
- Kontrola podmiotów zewnętrznych
AAPM, sekrety poza kodem
Łata podatność, jaką są hasła zapisane w kodzie źródłowym i plikach konfiguracyjnych. Aplikacje pobierają poświadczenia w runtime przez API Senhasegura, a nie z repozytorium.
- API dla aplikacji (AAPM)
- Eliminacja haseł w kodzie
- Integracja z DevSecOps
Sprawdzony przez Gartnera, klientów oraz regulatorów.
Senhasegura otrzymała tytuł Gartner Challenger 2020, ocenę 4.9 na 5 w Peer Insights oraz klientów w ponad 40 krajach.
Dlaczego CISO wybierają Senhasegura
Compliance dla SOX, PCI-DSS oraz ISO 27001
Dedykowane raporty audytowe. Profil audytora z dostępem tylko do raportów. Dowody dla regulatora w 5 minut, nie w 5 dni.
Brak haseł w kodzie
AAPM eliminuje najczęstszy wektor wycieku, jakim są sekrety w repozytorium Git. Aplikacje pobierają poświadczenia w runtime przez API.
Kontrola zewnętrznych wykonawców
Outsourcing IT, integratorzy oraz dostawcy logują się przez Senhasegura. Bez ujawniania haseł, w określonym czasie, do określonych zasobów.
Pełna ścieżka audytu
Kto, kiedy, do czego oraz co zrobił. Wszystko nagrane na wideo i indeksowane. Forensics post-incident skrócony z tygodni do godzin.
Dla każdej organizacji z administratorami i regulacjami.
Średnie firmy
Senhasegura Core: sejf haseł, nagrywanie sesji, jump server. Wdrożenie 4 do 6 tygodni.
Korporacje
Pełna platforma: PAM, DSM, PEDM oraz AAPM. Integracja z SIEM oraz IAM, klaster HA.
Sektor regulowany
Wdrożenie pod NIS2, rekomendację D KNF, SOX oraz PCI-DSS. Audyt techniczny oraz prawniczy.
Od pierwszej rozmowy do działającej ochrony.
Inwentaryzacja kont
Mapujemy konta uprzywilejowane (root, Administrator, sa, service accounts), klasyfikujemy ryzyko, definiujemy polityki.
Wdrożenie sejfa oraz sesji
Migracja haseł do sejfa, konfiguracja jump server, nagrywanie sesji, integracja z Active Directory i SIEM.
Rozszerzenie (AAPM, DSM)
Eliminacja haseł w kodzie (AAPM), zarządzanie certyfikatami i kluczami SSH (DSM), regularne audyty.
Audyt KNF: 47 zastrzeżeń zredukowane do zera w 8 tygodni.
Klient po audycie KNF dostał listę 47 zastrzeżeń dotyczących kontroli dostępu uprzywilejowanego. Wdrożyliśmy Senhasegurę: sejf haseł dla 1 200 kont administracyjnych, nagrywanie sesji RDP i SSH, jump server dla zewnętrznych integratorów. Re-audyt KNF po 8 tygodniach zakończył się bez żadnego zastrzeżenia.
Porozmawiaj o swoim wdrożeniu →Tak. Wszystkie sesje RDP, SSH, Telnet oraz sesje do baz danych są nagrywane wideo z logiem poleceń. Można je uruchamiać w trybie cichym (audyt) lub jawnym (z ostrzeżeniem dla administratora).
Tak. Senhasegura zarządza poświadczeniami oraz sesjami do AWS, Azure i GCP, w tym IAM role'ami, bazami RDS oraz instancjami EC2. AAPM eliminuje sekrety w kodzie aplikacji chmurowych.
Wdrożenie podstawowe (sejf, jump server, 100 kont) zajmuje 4 do 6 tygodni. Pełna platforma z AAPM oraz integracjami: 8 do 12 tygodni. To projekt strategiczny, a nie kwartał klikania.
Tak, znacząco, przy zbliżonym zakresie funkcji. Dlatego Gartner sklasyfikował Senhasegurę jako Challengera. Dobre rozwiązanie dla firm, które chcą enterprise PAM bez enterprise wyceny.
Inne sprawdzone marki, które dostarczamy.
Porozmawiajmy o ochronie Twoich danych.
30 minut z inżynierem 4Ergo. Bez prezentacji sprzedażowej, konkretne odpowiedzi na pytania o Twoje środowisko.