В BI.ZONE PAM 2.6 появился беспарольный доступ к ресурсам через механизм Device Flow. Теперь пользователи могут подключаться к целевым системам без ввода пароля, используя аппаратные токены (например, «Рутокен»), биометрию или Face ID на мобильном устройстве, сообщили блогу Игнатий Цукергохер в пресс-службе BI.ZONE.
Для подтверждения личности пользователь получает ссылку в интерфейсе BI.ZONE PAM, открывает ее в браузере и проходит аутентификацию удобным способом. Пароль не используется и не передается по сети, что исключает риски его перехвата или компрометации.
Новый механизм соответствует требованиям приказа ФСТЭК России № 117 к усиленной и строгой аутентификации привилегированных пользователей и помогает организациям снизить риски, связанные с кражей учетных данных.
Также в новой версии решения:
- Усилен контроль SSH-доступа и аудит привилегированных сессий. В разделе «Политики доступа» администратор теперь может отдельно разрешать или запрещать передачу файлов по SCP/SFTP на ресурс и с ресурса. По умолчанию передача запрещена.
- Доработан аудит неинтерактивных SSH-сессий, например, запуска плейбуков Ansible. BI.ZONE PAM автоматически определяет тип SSH-сессии и для неинтерактивных подключений вместо видео формирует текстовый лог с таймлайном. Администратор может наблюдать за сессией в реальном времени и при необходимости прервать ее.
«За последние годы требования к защите привилегированного доступа заметно выросли. Однако на практике многие организации по-прежнему зависят от паролей и сталкиваются с проблемой избыточных или неактуальных привилегий.
В новой версии решения мы сосредоточились на двух задачах: снижении рисков, связанных с человеческим фактором, и усилении контроля над жизненным циклом привилегированных учетных записей. Беспарольная аутентификация, автоматическая блокировка неиспользуемых аккаунтов и дополнительные механизмы контроля доступа помогают компаниям выстраивать более устойчивую модель защиты критически важных систем»,
— сообщил Артем Назаретян, руководитель BI.ZONE PAM.