JIT-администрирование

Повышение привилегий с JIT-администрированием.

Предоставьте своим ИТ-командам возможность временно повышать привилегии именно тогда, когда это необходимо, обеспечивая безопасность и эффективность. Эта модель доступа с ограничением по времени минимизирует риски, предоставляя специальные разрешения только в тот момент, когда они действительно необходимы.

Предоставляйте права администратора только при необходимости.

JIT для устройств Windows

Повышайте привилегии только при необходимости. Обеспечьте ограниченный по времени доступ администратора, снизьте риски бокового перемещения и ведите полные журналы аудита на устройствах Windows прямо из панели управления Scalefusion.

illus_jit_for_windows

JIT для устройств macOS

Предоставляйте временные права администратора с политиками автоматического отзыва. Предотвращайте неправомерное использование на общих или корпоративных Mac, обеспечивая безопасное и соответствующее требованиям выполнение ИТ-задач.

illus_jit_for_mac
Сводка доступа администраторов ИТ

Централизованный обзор привилегированного доступа.

Сводка доступа администраторов JIT предоставляет консолидированный обзор активности привилегированного доступа в вашей организации. ИТ-команды могут мгновенно оценить, сколько устройств имеют включенный JIT, сколько существует стандартных пользователей и пользователей-администраторов, а также как часто поступают запросы на повышение привилегий, ежедневно или в общей сложности.

IT Admin Access Summary
ic_device

Сводка по устройствам

Просмотр общего количества устройств с поддержкой JIT, стандартных пользователей и пользователей-администраторов.

ic_request_summary

Сводка по запросам

Отслеживайте количество запросов на повышение привилегий, запросов в день и тенденции с течением времени.

ic_device_detail

Детализация на уровне устройства

Просмотр имени устройства, серийного номера, примененной политики и журналов активности в реальном времени для каждого запроса JIT.

Activity Logs
Журналы активности

Подробные журналы аудита для каждого повышения привилегий.

Отслеживайте каждую сессию с повышенным доступом с высокой точностью. Фильтруйте журналы по имени устройства или серийному номеру для просмотра подробных данных сессии. Будьте готовы к аудиту и контролируйте ситуацию с помощью прозрачных, защищенных от подделки журналов для каждого события JIT.

Детали сессии

Запись времени начала, времени окончания и имени пользователя, отправившего запрос.

Причины доступа

Просмотр указанных пользователем причин для повышения привилегий.

Записи, готовые к аудиту

Доступ к именам файлов и действиям, выполненным во время сессии.

Рекомендации по учетным записям администраторов

Проактивная аналитика для администраторов.
Снижение рисков.

Получите быстрый обзор устройств со слишком большим количеством пользователей-администраторов. Выявляйте неуправляемые или избыточные привилегии, которые могут привести к ненужным рискам. Превращайте аналитические данные в действия и поддерживайте чистоту, соответствие требованиям и безопасность вашей административной среды.

Просмотр количества пользователей и администраторов на каждом устройстве, включая учетные записи, управляемые MDM.

Выявление устройств с высоким риском и необычно высоким уровнем доступа администратора.

Принимайте проактивные меры, удаляйте ненужные права или применяйте JIT-контроль.

Admin Account Reccomendations
JIT Configuration
Конфигурация JIT

Контролируйте, кто получает права администратора. И на какой срок.

Определите, как долго пользователи могут обладать правами администратора — ни больше, ни меньше. Контролируйте, как часто они могут запрашивать доступ, требуйте обоснования и даже активное подключение к Интернету для утверждений.

После настройки примените политики JIT к выбранным группам устройств всего за несколько кликов. Доступ начинается, когда он нужен, и заканчивается точно тогда, когда должен, автоматически.

Экспортируемые журналы аудита. Соответствие требованиям гарантировано.

Export Audit Logs

Экспорт в один клик

Загрузка полных отчетов об активности JIT в формате CSV

Подробная аналитика

Включает имя устройства, серийный номер, имя пользователя, временные метки и количество запросов.

Видимость политик

Показывает названия примененных конфигураций для каждого запроса.

Полная подотчетность

Докажите, что политики привилегий применяются и контролируются.

Узнайте, как доступ OneIdP по требованию может оптимизировать операции.

Получить Демо