4Ergo

4Ergo · Autoryzowany partner Senhasegura

80 procent ataków używa skradzionych poświadczeń.

Senhasegura to platforma Privileged Access Management. Zarządza hasłami administratorów, nagrywa sesje uprzywilejowane i kontroluje dostęp wykonawców zewnętrznych. Sklasyfikowana jako Challenger w Magic Quadrant Gartnera.

40+
krajów
4.9/5
Gartner Peer Insights
Gartner
Challenger 2020
ISO 9001:2015
Certyfikowana jakość usług IT
Od 2001 roku
Ponad 20 lat w cyberbezpieczeństwie
SLA + NDA w umowie
Dostępność i poufność danych w kontrakcie
Polscy inżynierowie
Certyfikaty producentów, helpdesk po polsku
Czym jest Senhasegura

Konta administratorów to klucze do królestwa.

Administratorzy mają hasła do wszystkiego: serwerów, baz danych, urządzeń sieciowych, chmury. Te same hasła znają zewnętrzni wykonawcy, byli pracownicy oraz integratorzy. Kradzież jednego konta uprzywilejowanego oznacza pełną kompromitację firmy. Senhasegura zarządza tymi hasłami, nagrywa każdą sesję i odpowiada audytorowi na pytanie: kto, kiedy, co zrobił.

Serwery (SSH, RDP, Telnet)
Bazy danych (Oracle, MS SQL)
Urządzenia sieciowe
Chmura (AWS, Azure, GCP)
Aplikacje (AAPM API)
Domeny (Active Directory)
Co dostarcza 4Ergo

Pełny cykl zarządzania dostępem uprzywilejowanym.

Sejf haseł i automatyczna rotacja

Hasła administratorów przechowywane w sejfie. Automatyczna zmiana po każdej sesji lub w zadanym cyklu. Mechanizm dzielenia poświadczeń, dzięki któremu otwarcie krytycznego konta wymaga zgody dwóch osób.

  • Automatyczna rotacja haseł
  • Dzielenie poświadczeń (dual control)
  • Wielopoziomowy workflow akceptacji

Nagrywanie sesji i audyt poleceń

Każda sesja zdalna (RDP, SSH, Telnet, bazy danych) jest nagrywana wideo z tekstowym logiem poleceń. Alerty na podejrzane komendy (rm -rf, drop table). Dowody dla audytora.

  • Nagrywanie wideo wszystkich sesji
  • Alarmy na podejrzane komendy
  • Wyszukiwanie po treści sesji

Jump Server i dostawcy zewnętrzni

Wykonawcy zewnętrzni logują się przez jump server Senhasegura: bez ujawniania haseł, w określonym przedziale czasu, do określonych urządzeń. Po zakończeniu sesji dostęp znika.

  • Jump server bez znajomości haseł
  • Czasowe okno dostępu
  • Kontrola podmiotów zewnętrznych

AAPM, sekrety poza kodem

Łata podatność, jaką są hasła zapisane w kodzie źródłowym i plikach konfiguracyjnych. Aplikacje pobierają poświadczenia w runtime przez API Senhasegura, a nie z repozytorium.

  • API dla aplikacji (AAPM)
  • Eliminacja haseł w kodzie
  • Integracja z DevSecOps

Sprawdzony przez Gartnera, klientów oraz regulatorów.

Senhasegura otrzymała tytuł Gartner Challenger 2020, ocenę 4.9 na 5 w Peer Insights oraz klientów w ponad 40 krajach.

40+
krajów
4.9/5
Gartner Peer Insights
80%
ataków używa poświadczeń
Challenger
Magic Quadrant 2020
<1h
do audytowalnego dostępu
PCI/SOX
compliance ready
Dlaczego 4Ergo

Dlaczego CISO wybierają Senhasegura

01

Compliance dla SOX, PCI-DSS oraz ISO 27001

Dedykowane raporty audytowe. Profil audytora z dostępem tylko do raportów. Dowody dla regulatora w 5 minut, nie w 5 dni.

02

Brak haseł w kodzie

AAPM eliminuje najczęstszy wektor wycieku, jakim są sekrety w repozytorium Git. Aplikacje pobierają poświadczenia w runtime przez API.

03

Kontrola zewnętrznych wykonawców

Outsourcing IT, integratorzy oraz dostawcy logują się przez Senhasegura. Bez ujawniania haseł, w określonym czasie, do określonych zasobów.

04

Pełna ścieżka audytu

Kto, kiedy, do czego oraz co zrobił. Wszystko nagrane na wideo i indeksowane. Forensics post-incident skrócony z tygodni do godzin.

Dla kogo

Dla każdej organizacji z administratorami i regulacjami.

50 do 500 stanowisk

Średnie firmy

Senhasegura Core: sejf haseł, nagrywanie sesji, jump server. Wdrożenie 4 do 6 tygodni.

powyżej 500 stanowisk

Korporacje

Pełna platforma: PAM, DSM, PEDM oraz AAPM. Integracja z SIEM oraz IAM, klaster HA.

Banki, KNF, SOX

Sektor regulowany

Wdrożenie pod NIS2, rekomendację D KNF, SOX oraz PCI-DSS. Audyt techniczny oraz prawniczy.

Tak pracuje 4Ergo

Od pierwszej rozmowy do działającej ochrony.

STEP / 01

Inwentaryzacja kont

Mapujemy konta uprzywilejowane (root, Administrator, sa, service accounts), klasyfikujemy ryzyko, definiujemy polityki.

STEP / 02

Wdrożenie sejfa oraz sesji

Migracja haseł do sejfa, konfiguracja jump server, nagrywanie sesji, integracja z Active Directory i SIEM.

STEP / 03

Rozszerzenie (AAPM, DSM)

Eliminacja haseł w kodzie (AAPM), zarządzanie certyfikatami i kluczami SSH (DSM), regularne audyty.

CASE STUDY · Grupa kapitałowa, 2 500 stanowisk

Audyt KNF: 47 zastrzeżeń zredukowane do zera w 8 tygodni.

Klient po audycie KNF dostał listę 47 zastrzeżeń dotyczących kontroli dostępu uprzywilejowanego. Wdrożyliśmy Senhasegurę: sejf haseł dla 1 200 kont administracyjnych, nagrywanie sesji RDP i SSH, jump server dla zewnętrznych integratorów. Re-audyt KNF po 8 tygodniach zakończył się bez żadnego zastrzeżenia.

Porozmawiaj o swoim wdrożeniu →
47 → 0
zastrzeżeń KNF
8 tyg.
od umowy do re-audytu
1 200
kont uprzywilejowanych pod kontrolą
Najczęstsze pytania

Masz wątpliwości? Odpowiadamy.

Nie znalazłeś odpowiedzi? Napisz do nas →

Tak. Wszystkie sesje RDP, SSH, Telnet oraz sesje do baz danych są nagrywane wideo z logiem poleceń. Można je uruchamiać w trybie cichym (audyt) lub jawnym (z ostrzeżeniem dla administratora).

Tak. Senhasegura zarządza poświadczeniami oraz sesjami do AWS, Azure i GCP, w tym IAM role'ami, bazami RDS oraz instancjami EC2. AAPM eliminuje sekrety w kodzie aplikacji chmurowych.

Wdrożenie podstawowe (sejf, jump server, 100 kont) zajmuje 4 do 6 tygodni. Pełna platforma z AAPM oraz integracjami: 8 do 12 tygodni. To projekt strategiczny, a nie kwartał klikania.

Tak, znacząco, przy zbliżonym zakresie funkcji. Dlatego Gartner sklasyfikował Senhasegurę jako Challengera. Dobre rozwiązanie dla firm, które chcą enterprise PAM bez enterprise wyceny.

Porozmawiajmy o ochronie Twoich danych.

30 minut z inżynierem 4Ergo. Bez prezentacji sprzedażowej, konkretne odpowiedzi na pytania o Twoje środowisko.