+

 

I prodotti della serie PowerBroker sono altamente integrati tra loro.

Una delle soluzioni che ne trae maggiore vantaggio è il connubio tra PowerBroker Express e Password Safe: la prima permette di regolare e monitorare l'accesso via SSH ai server remoti, la seconda gestisce le password degli account utilizzati.

Assieme, le due soluzioni consentono un reale accesso trasparente ai sistemi con privilegi amministrativi regolato da politiche di controllo accessi Role Based (RBAC).

Le due soluzioni sono agent-less, pertanto hanno un impatto minimo di integrazione.

In aggiunta, anche la gestione delle due piattaforme di sicurezza è resa ancora più semplice grazie all'integrazione con la nuova PowerBroker Management Console >>

L'utente che accede al sistema remoto tramite PowerBroker Express, se autorizzato ad utilizzare l'account amministrativo da Password Safe sul server remoto vede aprirsi la console SSH già autenticata: PowerBroker Password Safe e Express, infatti, risolvono in modo trasparente tutti i controlli di autorizzazione e provvedono ad "iniettare" le credenzali gestite da PasswordSafe nella sessione operativa.

In questo modo:

  • gli amministratori sono identificati e registrati sui log delle diverse piattaforme di sicurezza con l'account non privilegiato di tipo nominale, che usano per essere riconosciuti dalle soluzioni PowerBroker;
  • si incrementa l'efficienza operativa degli amministratori, tramite il meccanismo di single-sign-on offerto dall'iniezione automatica delle credenziali amministrative verso il server remoto;
  • le credenziali amministrative sono, di fatto, protette alla stregua di One Time Password da Password Safe, e cambiante periodicamente anche in caso di inutilizzo;
  • si mantiene il tracciamento dell'uso di account amministrativi (di fatto, di gruppo) da parte degli operatori che accedono con i propri account nominali