特权会话的安全远程访问
  • 特权会话的安全远程访问

    集中、保护和管理远程连接,提供对关键业务系统的特权访问。

ManageEngine在2024年Gartner®Magic Quadrant™特权访问管理中被评为挑战者

阅读完整报表。

面向企业的独家特权会话管理解决方案

为了使企业高效工作,重要的是让合适的员工能够获得对关键系统的特权访问权限,无论他们的位置和一天中需要访问的时间。但为远程特权用户提供此类访问带来了巨大的安全和隐私挑战,而像VPN这样的传统解决方案通常缺乏灵活性,根本无法再削减它。

现代企业需要的是一个解决方案,该解决方案可以直接访问分布在公共云和私有云的基础架构中的每个组件,同时确保精细的访问控制,监控和记录所有操作,并对每个特权会话提供实时控制。

ManageEngine Access Manager Plus是一款基于Web的特权会话管理软件,用于通过统一控制台的安全渠道来管理对远程系统的访问。凭借全面的审计功能,它提供了所有特权访问使用的全面可见性,并允许企业实时管理特权用户会话,关闭特权滥用的大门。

快速下载

下载Access Manager Plus,在不到2分钟的时间内开始免费试用!

Access Manager Plus处理的典型远程访问用例:

数据中心访问

服务器、网络、应用程序、数据库和安全管理员需要远程桌面协议(RDP)、VNC、SQL和安全外壳(SSH)连接到本地、云和混合环境的数据中心资源,从单个控制台访问数据中心

远程工作设施

通过安全的RDP和SSH会话,为全体员工提供远程工作设施,通过允许对敏感公司系统的特权访问。为企业系统管理员提供精细的访问控制,为用户提供足够的权限来访问所需的文件夹和应用程序。

工业控制系统

技术人员、维修工程师和工厂操作员可以远程访问工业控制系统(ICS),通过RDP和SSH跳转服务器连接到位于各种自动化系统中的关键服务器,如PLC、SCADA、DCS、HMI等,使他们能够执行故障排除或软件修补等任务。

第三方的临时、基于Personio的访问权限

第三方(如承包商、供应商和外包员工)的临时、基于Personio的访问权限,无需特权凭据即可访问特定的企业系统或应用程序。为他们创建自定义Personio,并具有执行任务的正确权限,同时记录、记录和监控他们的活动。

协作会话设置

协作会话设置,供管理员一键加入正在进行的远程会话进行头脑风暴,并在用户在故障排除会话期间监控他们的活动时提供帮助。

特权会话监控

特权会话监控,以提高组织透明度,并为IT管理员提供查看、必要时中断和终止活跃特权会话的能力。记录每个用户会话,具有法医审计的播放功能。

安全文件传输

远程会话期间的安全文件传输功能,使特权用户能够在远程系统和本地主机之间或两个远程系统之间传输文件,以及根据其预设Personio权限在远程设备上上传或下载文件。

远程应用程序

简化的RDP会话允许用户连接到目标系统中配置为RemoteApps的特定Windows应用程序,而不是整个远程桌面。

获得操作技术的特权

从任何远程设备或位置(包括生产现场)特权访问制造过程中的操作技术(OT)端点,供安全专家监控和控制地理分布的资产。

医疗保健

确保医疗专业人员远程访问医疗保健系统,如医院信息系统(HIS)、图片存档和通信系统(PACS)、成像系统、放射治疗系统和患者监测系统,用于远程诊断和维护服务。


商业利益

严格的访问治理

提高特权用户的生产力

中央控制

减少攻击面

法规合规性

改进和易于管理

智能工作流程自动化

加强监管合规性

更高的可见性

更严格的整体访问治理

 
控制特权用户如何连接到远程系统,并有效管理特权会话。

特色亮点

中央控制

中央控制

建立对访问路径的中央控制,并定义用户如何连接到端点。同时在多个远程会话之间切换,并从单个统一的控制台端到端管理它们。

坚实的认证系统

坚实的认证系统

允许用户和第三方通过AD、LDAP和Azure AD等各种身份验证服务自动登录。利用双因素身份验证支持来进一步加强安全性。

 
有效的用户管理

有效的用户管理

通过从AD、LDAP和Azure AD自动导入用户组来增强用户导流程。使用精细访问范围从头开始创建自定义用户Personio。

 
访问控制工作流程

访问控制工作流程

建立一个请求释放机制,允许您在批准前仔细审查访问请求。允许用户和承包商对远程系统的精细访问。

 
服务台整合

服务台整合

通过整合工单ID验证,加强远程连接的访问审批工作流程。仅在验证工单状态后才授权用户和第三方。

 
数据中心远程访问

数据中心远程访问

拥抱与远程数据中心的简化和直接连接,并通过Windows和Linux平台的跳转盒支持自动身份验证。

 
一键式远程会话

一键式远程会话

使用户能够通过加密网关启动隧道RDP、SSH、SQL和VNC连接到远程主机。利用特定于会话的设置,如帧率、桌面背景、远程音频支持等,以获得增强的远程连接体验。

 
RemoteApp支持

RemoteApp支持

将基于Windows的特定远程应用程序无缝集成到您的本地桌面中。允许用户和第三方在本地访问实际安装在远程服务器上的应用程序。

 
双向远程文件传输

双向远程文件传输

使用SCP和SFTP等安全协议,在远程系统和本地主机之间或两个远程系统之间传输文件,以及在远程设备上上传或下载文件。

特权会话管理

特权会话录音

记录每个特权用户会话,并将其作为视频文件存储在AES-256加密数据库中,以供会话后审查,并支持取证调查。

 
实时监控和协作

实时监控和协作

影子用户会话,并实现远程访问的双重控制。立即终止异常会话,并撤销访问权限以防止滥用。

 
深入的审计跟踪

深入的审计跟踪

将用户会话的每个方面捕获为上下文丰富的日志,并立即将SNMP陷阱和系统日志消息发送到您的SIEM工具,以支持合规性审计。