PAM360 là giải pháp quản lý quyền truy cập đặc quyền (PAM) dành cho doanh nghiệp của ManageEngine, giúp đội ngũ CNTT kiểm soát toàn bộ quy trình quản lý quyền truy cập đặc quyền. Hiện có hơn 5.000 tổ chức và cơ quan chính phủ tin tưởng và sử dụng các giải pháp PAM của ManageEngine.
Với hơn hai thập kỷ phát triển các giải pháp quản lý CNTT tiên tiến, ManageEngine đã tiên phong trong việc xây dựng một công cụ PAM mạnh mẽ và đáng tin cậy, được các tổ chức hàng đầu và cơ quan chính phủ tin dùng.
1. Quản lý tài khoản và phiên truy cấp đặc quyền (PASM)
Tự động phát hiện, tích hợp, lưu trữ và quản lý người dùng đặc quyền, tài khoản và tài nguyên—bao gồm cả con người và phần mềm sử dụng—từ một bảng điều khiển tập trung. Khởi chạy phiên truy cập từ xa, giám sát và kiểm toán quyền truy cập đặc quyền cũng như ghi lại phiên làm việc theo thời gian thực.
2. Quản lý nâng cao và phân quyền đặc quyền (PEDM)
Ngăn chặn rủi ro bảo mật do các quyền truy cập đặc quyền cố định gây ra bằng cách áp dụng cấp quyền truy cập theo yêu cầu (just-in-time), kiểm soát ứng dụng và lệnh, cũng như các quy trình cấp quyền theo nguyên tắc đặc quyền tối thiểu.
3. Quản lý quyền truy cập hạ tầng cloud
Giám sát và điều chỉnh quyền truy cập vào các tài nguyên trên cloud. Theo dõi liên tục, phát hiện và khắc phục rủi ro bảo mật từ quyền truy cập quá mức, vi phạm chính sách và các lỗ hổng bảo mật khác.
4. Quản lý quyền truy cập đặc quyền trên thiết bị đầu cuối
Áp dụng kiểm soát chi tiết để hạn chế truy cập vào các ứng dụng quan trọng, bao gồm cấp quyền truy cập theo yêu cầu, kiểm soát quy trình con và quản lý quyền quản trị viên cục bộ.
5. Quản trị tài khoản đặc quyền
Thiết lập các quy tắc quản trị chặt chẽ đối với việc chia sẻ tài khoản và thiết bị đặc quyền cho đúng người dùng thông qua quy trình kiểm soát dựa trên vai trò, thuộc tính và chính sách
6. Quản lý thông tin xác thực
Đảm bảo quy trình phát triển và điều phối hoạt động trơn tru bằng cách bảo vệ thông tin đăng nhập của các thực thể không phải con người như máy móc, ứng dụng, dịch vụ, tập lệnh, quy trình và pipeline DevOps.
7. Phân tích hành vi người dùng đặc quyền (PUBA)
Phát hiện các hành vi đáng ngờ của người dùng đặc quyền và đưa ra quyết định bảo mật dựa trên khả năng phát hiện bất thường bằng AI và ML.
8. Quản lý vòng đời khóa mã hóa và chứng chỉ
Ngăn chặn gián đoạn dịch vụ và các cuộc tấn công mạo danh bằng cách kiểm soát toàn diện các khóa SSH và chứng chỉ SSL/TLS.