«Кросстех» внедрил PAM Infrascope
PAM-решения давно перестали быть чем‑то сверх нормы: контроль привилегированного доступа входит в базовый набор зрелой ИБ-инфраструктуры. «Кросстех» обновил этот слой защиты в собственной инфраструктуре, выбрав Infrascope от NGR Softlab, и получил возможность оценить продукт не как интегратор, а как заказчик.Задача
Управление доступом — одна из важнейших ИБ-задач во времена гибридных инфраструктур. Множество пользователей внутри инфраструктуры, связи с партнёрам, клиентами и подрядчиками — это требует прозрачного контроля с точной фиксацией данных. «Кросстех» работает с данными и инфраструктурой своих заказчиков, и уровень защиты этих доступов — это в том числе вопрос репутации и доверия.
Задача внедрения PAM состояла в том, чтобы усилить контроль над привилегированным доступом внутри компании, в том числе в части работы с внешними контрагентами и подрядчиками. Каждое подключение должно быть зафиксировано, каждое действие — задокументировано, а доступ к чувствительным ресурсам — строго ограничен рамками конкретной задачи.
Что проверяли и что нашли
Проект включал внедрение базовых интеграций и тестирование расширенных сценариев работы с привилегированным доступом. По итогам команда выделила несколько возможностей, которые оказались особенно ценными на практике.
Полное логирование сессий — с записью видео, текста, распознаванием символов на экране и фиксацией всех нажатий клавиатуры и мыши. Это даёт возможность восстановить картину любого инцидента в деталях.
Все компоненты системы разворачиваются на Linux, что снижает стоимость обслуживания и убирает зависимость от дорогостоящих лицензий на серверные ОС.
Гибкая настройка ролей — вплоть до управления видимостью отдельных вкладок в веб-интерфейсе. Все сессии доступны из единого веб-интерфейса, что существенно упрощает работу с ними.
Отдельно команда отметила модуль изоляции браузера. Он обеспечивает доступ к веб-ресурсам через RDP-сессии в изолированных Docker-контейнерах — с возможностью ограничивать доступ к конкретным URL. После завершения сессии контейнер автоматически уничтожается, не оставляя следов в основной инфраструктуре.
«Решение Infrascope сегодня является одним из наиболее функциональных PAM-продуктов на российском рынке и может эффективно применяться в инфраструктурах с повышенными требованиями к безопасности и контролю доступа. Решение позволило нам эффективно решить поставленные задачи и обеспечить надёжный уровень защиты данных», - говорит Дмитрий Гостев, инженер «Кросстеха», лидировавший проект внедрения.
Как шла работа
Отдельно в «Кросстехе» отметили качество взаимодействия с командой NGR Softlab. Специалисты вендора сопровождали проект на всех этапах: оперативно консультировали по настройке модулей, помогали с эксплуатационными вопросами и не исчезали после передачи системы в работу. Для интегратора, который сам привык работать именно так со своими заказчиками, это оказалось важным критерием оценки партнёра.
«Сегодня значительная часть инцидентов, связанных с компрометацией данных, так или иначе затрагивает привилегированные учётные записи — именно они открывают доступ к наиболее ценным ресурсам организации. Рады, что наше решение позволило „Кросстех“ минимизировать риски несанкционированных действий и обеспечить прозрачность работы с данными», - отметил Дмитрий Симак, менеджер продукта PAM Infrascope компании NGR Softlab.
Что мы получили
В результате проекта мы достигли всех поставленных целей: решение показало стабильную работу и закрыло требования к безопасности привилегированного доступа.
Само внедрение также является важным шагом в укреплении отношений с NGR Softlab. Мы получили важный пользовательский опыт, который поможет наш в реализации совместных проектов с вендором.
Поделиться