來源:zbtjad.cn    |   發(fā)布時(shí)間:2024年05月24日
FortiPAM可以定義對(duì)關(guān)鍵資產(chǎn)進(jìn)行訪問的企業(yè)自身的用戶,以及接收企業(yè)外包服務(wù)的第三方公司的用戶,進(jìn)行“特權(quán)訪問”的配置,例如只具有查看權(quán)限的用戶。同時(shí),可對(duì)用戶可實(shí)施多種認(rèn)證管理,支持對(duì)本地用戶,以及遠(yuǎn)程用戶的RADIUS/AD/LDAP服務(wù)器的認(rèn)證,SAML認(rèn)證;以及多因素認(rèn)證方式(MFA)。其他還包括基于訪問源地址的檢查以及預(yù)設(shè)時(shí)間表來限制訪問。
對(duì)于特權(quán)訪問用戶,密碼不會(huì)存儲(chǔ)在特權(quán)訪問的用戶端,同時(shí)FortiPAM可配置在每次訪問后自動(dòng)更新密鑰,且在客戶端訪問不駐留任何憑據(jù),同時(shí)特權(quán)用戶的敏感信息不會(huì)發(fā)送至用戶的最終客戶端。
建立對(duì)特權(quán)訪問的監(jiān)督機(jī)制,監(jiān)控、記錄、以及審計(jì)合規(guī)
FortiPAM 可提供完整的訪問會(huì)話視頻錄制,以及特權(quán)帳戶用戶登錄視圖,包括鍵盤和鼠標(biāo)操作監(jiān)控記錄,從而在安全事件發(fā)生時(shí)形成特權(quán)帳戶使用情況報(bào)告。此外,F(xiàn)ortiPAM 還可提供基于所有特權(quán)帳戶活動(dòng)情況的全面審計(jì)跟蹤報(bào)告。
上一條: FORTINET(飛塔防火墻) FORTIGATE 600E 大/中型企業(yè)園區(qū)防火墻安全網(wǎng)關(guān)
下一條: “人機(jī)合一”|飛塔Fortinet零信任網(wǎng)絡(luò)構(gòu)建之接入設(shè)備安全管理