優勢
降低端點上非托管管理員訪問的風險
端點權限管理器功能
鎖定終端上的特權,并防止橫向移動。
CyberArk終端特權管理
痛點
-
終端設備取消本地管理員權限,或最小權限化以后,用戶無法自助運行或安裝某些工作必須的應用程序。如果給予管理員權限或提權,又擔心用戶私自安裝未經批準的應用程序,造成終端設備的不穩定性,增加幫助臺呼叫和支持成本。
需求
- 希望利用獨特的技術組合來阻止、屏蔽和控制終端設備上的攻擊,增強現有終端安全解決方案的預防、保護和檢測功能。
- 可以通過單一代理(single-agent)安裝、自動策略創建和靈活的交付方法選擇來簡化部署和管理。
- 從而控制攻擊在整個網絡中的蔓延,縮短修復時間并減輕工作量。
- 防止攻擊者利用竊取的憑證(或哈希)來實現橫向移動和特權升級,避免Windows服務器和桌面憑證竊取。
目標
在終端上實施特權安全,且不會造成取消本地管理員權限的負面影響
CyberArk EPM 終端特權管理解決方案
-
在終端設備和關鍵服務器上實施特權安全控制是任何企業的安全計劃的一個重要組成部分。CyberArk終端特權管理器以“軟件即服務”或公司內服務器形式提供,是一種全面的解決方案,可以幫助企業阻止和控制終端設備及服務器上的攻擊,進而降低信息被盜、被加密或被用于勒索的風險。
-
特權管理和應用程序控制的強大組合可以降低惡意軟件感染的風險。未知的應用程序可以以受限制的模式運行,以控制攻擊威脅,同時確保高生產率;而行為分析可以識別并阻止憑證竊取企圖。這些關鍵的預防和保護技術作為單一代理部署,用于增強您現有的終端設備安全性。
特性
- 自動策略創建
-
可以根據信任的信息來源為企業
用戶制定特權升級和應用
程序控制策略
- IT管理員特權管理
-
可以根據角色限制允許管理員在
Windows設備上使用的特
權、腳本和命令
- 按需特權升級
-
可以自動為用戶分配運行可信的應用
程序和完成授權的任務
所需的特權
- 應用程序控制
-
終端設備和服務器上的應用程序控制
可以防止已知的惡意應用程序進
入公司環境并入侵關鍵服務器
- Check Point、FireEye及Palo AltoNetworks
-
解決方案的集成可以實現對未知應用
程序的自動分析
- “灰名單(Greylisting)”
-
允許以受限制的模式安全地運行未知
的應用程序
- 行為分析
-
可以幫助企業檢測并阻止企圖竊取
Windows憑證和常用網絡瀏覽器中保
存的憑證的行為
- 威脅檢測功能
-
可以隔離環境中惡意應用程序的來源
和所有實例
- 自動策略更新
-
可以防止惡意可執行程序傳播到所有
電腦上并運行
- 支持離線審批提權
-
可以在用戶客戶端與EPM server無法
通信時,完成提權審批申請,授權
優勢
- 在攻擊者避開傳統周邊和終端安全控制裝置時提供一個額外的關鍵保護層
- 通過全面的終端設備安全性防止基于惡意軟件和非惡意軟件的攻擊
- 利用獨特的技術組合來阻止、屏蔽和控制終端設備上的攻擊,減輕對企業的潛在危害
- 增強現有終端安全解決方案的預防、保護和檢測功能
- 防止攻擊者利用竊取的憑證(或哈希)來實現橫向移動和特權升級,避免Windows服務器和桌面憑證竊取
- 防止用戶安裝未經批準的應用程序,避免造成工作站不穩定性、增加幫助臺呼叫和支持成本
- 在不降低用戶生產率和增加幫助臺呼叫的情況下撤銷本地管理員權限
- 通過單一代理(single-agent)安裝、自動策略創建和靈活的交付方法選擇來簡化部署和管理
- 控制攻擊在整個網絡中的蔓延,縮短修復時間并減輕工作量