ScalefuzjaAktualizacje produktuPrzedstawiamy OneIdP LAPS (rozwiązanie dotyczące hasła administratora lokalnego)

Przedstawiamy OneIdP LAPS (rozwiązanie dotyczące hasła administratora lokalnego)

Lokalne dane uwierzytelniające administratora zawsze były słabym ogniwem w zabezpieczeniach przedsiębiorstw. Są one nieuchronnie (i często) współdzielone, rzadko wymieniane i łatwo je przeoczyć. Pojedyncze ujawnione hasło administratora lokalnego może zapewnić atakującym nieograniczony dostęp do urządzenia lub, co gorsza, do całej sieci.

W Scalefusion, dzięki OneIdP, skupiamy się na niwelowaniu tych luk w dostępie poprzez ujednolicenie kontroli tożsamości, urządzeń i punktów końcowych. Dlatego z przyjemnością ogłaszamy najnowszy dodatek do OneIdP – OneIdP LAPS (Local Administrator Password Solution).. Ta nowa funkcja stanowi istotny krok naprzód w zabezpieczaniu kont lokalnych, a jednocześnie upraszcza sposób, w jaki dział IT nimi zarządza.

OneIdP LAPS

Dzięki OneIdP LAPS zespoły IT mogą teraz automatycznie zarządzać i zabezpieczać dane uwierzytelniające administratora lokalnego na urządzeniach z systemem Windows i macOS. Rozwiązanie gwarantuje, że każde hasło administratora lokalnego jest:

  • Bezpiecznie przechowywane w OneIdP
  • Automatycznie obracane po użyciu lub w określonych odstępach czasu
  • Centralnie zarządzane z pełną widocznością i historią audytu

Administratorzy mają szczegółową kontrolę nad tym, które konta lokalne są zarządzane przez LAPS, jak często hasła są rotowane i jakie działania są podejmowane w przypadku zmian. W wielu przypadkach administratorzy lub technicy terenowi potrzebują szybkiego dostępu do lokalnych danych uwierzytelniających w celu rozwiązywania problemów. OneIdP LAPS upraszcza to dzięki opcji samoobsługi.  

Administratorzy IT mogą udostępniać jednorazowy kod, umożliwiając użytkownikom bezpieczne i tymczasowe przeglądanie lokalnego hasła administratora. Po użyciu hasło jest automatycznie rotowane zgodnie ze skonfigurowanymi ustawieniami, dzięki czemu żadne dane uwierzytelniające nie pozostają niezmienne.

Inteligentniejsze zarządzanie administracją lokalną

Oprócz podstawowej rotacji haseł, OneIdP LAPS oferuje automatyzację i funkcje samodzielnej naprawy:

  • Przywracanie konta: Jeśli konto administratora zarządzanego zostanie usunięte, OneIdP może je automatycznie utworzyć ponownie.
  • Egzekwowanie uprawnień: Jeśli konto o określonym zakresie zostanie zdegradowane z grupy administratorów, OneIdP dokona jego ponownej aktualizacji.
  • Wymuszanie resetowania hasła: Jeśli hasło lokalne zostanie zmienione ręcznie, zostanie ono automatycznie zresetowane do poświadczeń zdefiniowanych w zasadach.

Możliwości te gwarantują spójne egzekwowanie zasad bez konieczności ręcznej interwencji, pomagając zespołom IT bezproblemowo zachować zgodność z przepisami.

Widoczność i raportowanie audytów

Przejrzystość jest kluczowa dla utrzymania zaufania i kontroli. Aby to zapewnić, OneIdP LAPS oferuje szczegółowe raporty i ścieżki audytu, obejmujące każde odzyskanie hasła, zdarzenie rotacji i aktywność administracyjną. Zespoły IT mogą również przeglądać historię pięciu ostatnich haseł dla każdego urządzenia, zapewniając możliwość śledzenia podczas audytów lub dochodzeń. W systemie macOS użytkownicy z Dostęp administratora Just-In-Time (JIT) można również bezpośrednio przeglądać hasła administratorów lokalnych, co pozwala zachować elastyczność bez utraty kontroli.

Ujednolicona tożsamość i bezpieczeństwo punktów końcowych

Dzięki OneIdP LAPS higiena haseł staje się częścią szerszej strategii zarządzania tożsamością. Zamyka ona jedną z ostatnich otwartych pętli w zabezpieczeniach punktów końcowych – lokalne zarządzanie administracyjne. Nie tylko chroni punkty końcowe przed lokalnym nadużyciem poświadczeń, ale także uzupełnia Scalefusion OneIdPPodejście firmy oparte na zasadzie „zero zaufania”, zapewniające ciągłą weryfikację każdej tożsamości i każdego urządzenia oraz ich bezpieczeństwo.

Dzięki integracji rotacji haseł, weryfikacji i raportowania z systemem tożsamości, OneIdP LAPS gwarantuje, że zaufanie nie jest zakładane, lecz stale utrzymywane. To ujednolicone bezpieczeństwo w działaniu: zautomatyzowane, audytowalne i stworzone z myślą o świecie zero-trust.

Zapraszamy do zapoznania się z rozwiązaniem OneIdP LAPS i przekonania się, w jaki sposób zautomatyzowane zarządzanie administracją lokalną może wzmocnić bezpieczeństwo punktów końcowych w Twojej organizacji, jednocześnie uwalniając dział IT od powtarzalnych, podatnych na błędy zadań wykonywanych ręcznie.

Śrirama Kakaralę
Śrirama Kakaralę
Sriram tworzy aplikacje mobilne od ponad 10 lat. Jego doświadczenia obejmują pracę nad rozwiązaniem BYOD, niestandardowym systemem operacyjnym Android dla przedsiębiorstw i wielogłowicowymi klientami Chat dla konsumentów. Miał doświadczenie w pracy dla start-upów na wczesnym etapie rozwoju, średnich przedsiębiorstw, a także korporacji międzynarodowych znajdujących się w niemal stagnacji. Prywatnie uważa, że ​​dobra kanapka to wszystko, czego potrzebuje świat!!.

Więcej z bloga

Przedstawiamy Terminal zdalny dla systemu Windows: uproszczony, bezpieczny dostęp zdalny

Zdalne zarządzanie urządzeniami z systemem Windows rzadko kiedy jest proste. Specjaliści IT często żonglują wieloma narzędziami, spędzają zbyt dużo czasu na diagnozowaniu problemów...

Wprowadzenie programowalnych właściwości niestandardowych (PCP)

Wraz ze wzrostem złożoności środowisk IT, utrzymanie dokładnych metadanych urządzeń staje się coraz trudniejsze. Właściwości niestandardowe odgrywają kluczową rolę...

Zarządzanie każdym ekranem: Scalefusion obsługuje teraz zarządzanie Apple TV

Scalefusion został stworzony, aby zarządzać urządzeniami, z których faktycznie korzysta Twoja firma, bez konieczności korzystania z rozproszonych narzędzi. Rozumiemy...