Dynamic Password Controller

Устраните риски от совместного использования паролей с помощью модуля динамического контроля паролей Dynamic Password Controller системы Single Connect.

Скачать брошюру Запросить демо

Централизованное хранилище паролей

Модуль Single Connect™ Dynamic Password Controller хранит все пароли в защищенном централизованном хранилище, в полностью зашифрованном виде и назначает уникальные сложные пароли для целевых устройств, автоматизирует генерацию случайных паролей. Позволяет повысить учет пользователей и унифицировать прозрачность для определения, кто и когда и с какой целью воспользовался учетными записями и паролями. Предоставляет следы, требуемые для внутреннего аудита и соответствия регуляторным требованиям.

Централизованное хранилище паролей
Одноразовые пароли (OTP)

Позволяет быть уверенным, что реальный пользователь использует учетную запись. Модуль Dynamic Password Controller логирует какой реальный пользователь использовал OTP (одноразовый пароль), вместе с временем начала и завершения использования.

Пароли не передаются между сотрудниками. Пароль действителен на ограниченное время и даже если сотрудник передаст его, он все еще будет указан, как реальный пользователь, который воспользовался одноразовым паролем.

Хранилище секретов

Модуль Single Connect Dynamic Password Controller может хранить не только пароли привилегированных учетных записей, но также частные пароли, документы, цифровые идентификаторы (SSH ключи, сертификаты и др.)

Персональный контроль

Предоставляет следы для аудита, кто - когда - как использовал учетные записи.

Двухуровневое согласование

Процессы одно- или двухуровневого согласования могут быть применены к процессам получения паролей.

Всегда сложные пароли

Позволяет быть уверенными, что все пароли являются сложными для использования локально или сервисными учетными записями, так как модуль Single Connect Dynamic Password Controller выполняет генерацию случайных паролей по заданным требованиям сложности в соответствии с политикой безопасности.

Создание пользователей без прикосновений

Автоматическое создание новых учетных записей с необходимыми привилегиями при начале работы нового сотрудника (требуется интеграция с Active Directory или LDAP). Также позволяет автоматически блокировать учетные записи при увольнении сотрудника.

Разделение паролей

Пароли от критических систем могут быть разделены на части с помощью Single Connect Dynamic Password Controller, таким образом, чтобы подключиться к таким системам можно было с участием всех участников, владеющих своими частями пароля.

Безопасность паролей приложений

Учетные записи приложений используются для доступа к базам данных, подключениям к сетевым устройствам и другим приложениям, используются при запуске скриптов. Пароли от таких учетных записей очень часто оказываются встроенными в приложения и хранятся в открытом виде в файлах, базах данных или исходном коде. Часто такие пароли не изменяются регулярно и могут быть легко найдены людьми, которые имеют доступ к серверам, где запускаются такие приложения, что позволяет использовать данную уязвимость.

Модуль Single Connect Application-to-Application Password Manager позволяет организациям удалять статические пароли, хранимые в приложениях или скриптах и хранить их в Dynamic Password Controller, в безопасном хранилище паролей. При этом предоставляется возможность использования токен-аутентификации сторонних приложений при доступе к хранилищу приложений. Этот процесс аутентификации верифицирует идентичность приложения и предоставляет безопасный доступ к паролю для данного приложения.