`

СПЕЦИАЛЬНЫЕ
ПАРТНЕРЫ
ПРОЕКТА

Архив номеров

Что для вас является метрикой простоя серверной инфраструктуры?

Best CIO

Определение наиболее профессиональных ИТ-управленцев, лидеров и экспертов в своих отраслях

Человек года

Кто внес наибольший вклад в развитие украинского ИТ-рынка.

Продукт года

Награды «Продукт года» еженедельника «Компьютерное обозрение» за наиболее выдающиеся ИТ-товары

 

Решение РАМ – есть ли альтернативные варианты выбора?

+33
голоса

Не секрет, что рынок РАМ* решений (контроль и мониторинг привилегированных пользователей) в Украине развивается стремительными темпами, а в такой сфере как банковская, подобный класс продуктов напрямую рекомендуется для внедрения регулятивными органами.

Неудивительно, что всё большую роль в обеспечении реальной информационной безопасности руководители ИБ-департаментов видят в применении именно таких решений, ведь одно дело защищать инфраструктуру от внешних атак или контролировать утечки информации по вине неблагонадежных сотрудников, а совсем другое дело стать жертвой своих же «подкованных» ИТ-специалистов. Согласитесь, ситуация, когда DBA** ошибочно удаляет базу данных, или системный администратор неудачно устанавливает патч на ключевой сервис компании, не так уж и абстрактена и вполне может привести к имиджевым потерям и финансовым тратам. А если еще имеется проблематика выявления допущенной ошибки (действия), то наличие простого интуитивного сервиса по поиску события — must have!

Решение РАМ – есть ли альтернативные варианты выбора?

В тоже время, большинство компаний, которые начинают присматривать себе РАМ решение сталкиваются с одними и теми же проблемами:

  • непонимание или сложность архитектуры внедрения и эксплуатации;

  • запутанность лицензирования продукта со скрытыми затратами;

  • отсутствие вменяемой сервисной поддержки.

Поэтому неудивительно, что относительно молодой игрок на рынке Украины (более известный в Европе и США), компания FUDO SECURITY (ранее, до 2018 года — Wheel Systems) со своим продуктом FUDO PAM набирает стремительно популярность и это связано с рядом преимуществ:

  • Отсутствие зависимости от внешних операционных систем и баз данных. На практике это означает, что для использования решения нет необходимости в предварительных подготовительных работах и настройках, а также отсутствуют скрытые платежи, вроде лицензий на ОС Windows или СУБД.

  • Крайне простая система приобретения и лицензирования продукта. При этом потенциальные Заказчики сами выбирают приемлемую модель лицензирования исходя из своих предпочтений: так, например, можно купить решение как во владение, так и подписку на использование, а кроме того — выбрать оптимальный способ лицензирования (по целевыми системам или по количеству запущенных сессий администраторов).

  • Простое и быстрое (порядка 1 часа) внедрение. Система FUDO PAM доступна как в виде аппаратной реализации, так и в виде виртуального обеспечения (VA — virtual appliance). Достаточно просто пройти первоначальную инициализацию после старта платформы, добавить перечень целевых систем (например, группы серверов) и пользователей (администраторов), которые надо контролировать, и система готова к работе! Построение отказоустойчивых конфигураций также поддерживается и запускается в несколько простых действий.

  • Возможность контроля администраторов при работе с различными типами систем без какой-либо привязки к версии ОС и/или типу оборудования. В отличии от конкурентов решение FUDO PAM не требует установки каких-либо агентов на сервера/оборудование либо обязательного использования каких-либо порталов-брокеров для подключения к этим системам. FUDO PAM просто «слушает» протоколы, по которым администраторы выполняют подключение — перечень таких протоколов наиболее обширный среди РАМ-игроков (графические, текстовые, веб-протоколы, а также промышленный протокол Modbus).

  • Простой интуитивно понятный интерфейс. Администрирование системы FUDO, а также просмотр событий и инцидентов выполняется через обычный веб-портал без необходимости сложных для обычного специалиста по информационной безопасности настроек. Также опционально можно использовать портал для пользователей (администраторов), который предоставляет пользователям исключительный перечень целевых систем, к которым они могут подключаться.

Решение РАМ – есть ли альтернативные варианты выбора?

Также хочется отметить, еще два немаловажных момента: за последний год порядка 10 украинских компаний уже стали партнерами FUDO SECURITY (https://fudosecurity.com/en/partners/find-a-partner/) и этот список постоянно расширяется, а непосредственно аналитики Gartner отмечают следующие сильные стороны решения FUDO PAM:

  • функциональные особенности системы, в частности — поддержка множества протоколов и режимов работы;

  • встроенный бесплатный механизм распознавания текстов (OCR) и вводимых команда (кстати, поддерживается в том числе и кириллица), значительно упрощающий поиск инцидентов при работе с различными целевыми системами, а также позволяющий блокировать нежелательные команды;

  • надежность самого решения и качество сервисной поддержки.

Учитывая все выше указаные преимущества, решение FUDO PAM имеет конкурентную цену в дополнение к удобным моделям лицензирования (а также, поддерживается возможность смены модели лицензирования, что делает предложение еще более привлекательным и уникальным!).

Таким образом, вполне закономерно, что молодой игрок FUDO SECURITY очень быстро занял относительно свободную нишу в Украине по продуктам класса РАМ.

За более подробной информацией и по вопросам организации презентаций, демонстрации работы решения, консультаций обращайтесь к менеджерам компании.

 

*PAM — Privileged Access Management, класс решений для контроля привилегированных пользователей (администраторов).

**DBA — Data Base Administrator, администратор систем управления базами данных (например, Oracle).

Часто для подобного рода расследований используются системы класса SIEM (Security information and event management), но использование таких механизмов зачастую крайне непрозрачны и затянуты по срокам, либо не несут смысловой нагрузки, например, не отвечают на вопрос «что произошло на самом деле?».

 

За более подробной информацией и по вопросам организации презентаций, демонстрации работы решения, консультаций обращайтесь к менеджерам компании Oberig IT

(044) 594-54-61

[email protected]

https://oberig-it.com/

  

Публикуется на правах рекламы

 

+33
голоса

Напечатать Отправить другу

Читайте также

 
 
IDC
Реклама

  •  Home  •  Рынок  •  ИТ-директор  •  CloudComputing  •  Hard  •  Soft  •  Сети  •  Безопасность  •  Наука  •  IoT