Варианты поставки и цены вы можете узнать у наших менеджеров.
Описание продукта
Indeed Privileged Access Manager (Indeed PAM) — это программный комплекс класса PAM (Privileged Access Management), разработанный российской компанией Индид. ПО предназначено для контроля, мониторинга, аудита и защиты сессий пользователей с повышенными привилегиями (системных администраторов, подрядчиков, аутсорсеров, DevOps-инженеров) при их доступе к критически важным ИТ-ресурсам компании. ПО включено в Единый реестр российского ПО Минцифры РФ и подходит для решения задач импортозамещения и выполнения требований безопасности (ФСТЭК, КИИ, 152-ФЗ, ГОСТ, PCI DSS и др.).
Indeed PAM решает две главные задачи:
1. Безопасность: сведение к минимуму рисков, связанных с человеческим фактором, утечкой учетных данных привилегированных пользователей и несанкционированными действиями над критической инфраструктурой.
2. Аудит и расследование: полное протоколирование всех действий администраторов в режиме реального времени для оперативного реагирования и расследования инцидентов ИБ.
Основные функциональные возможности
1. Централизованное хранилище и автоматизация паролей (Password Vault)
• Скрытие паролей от оператора: администратор подключается к целевому ресурсу (серверу, сетевому оборудованию, БД), не зная реального пароля от учетной записи;
• Автоматическая ротация паролей: регулярная смена паролей привилегированных УЗ на целевых ресурсах по расписанию или событию (без участия человека).
2. Безагентный контроль и проксирование сессий
• Проксирование подключений: доступ к целевым системам осуществляется через сервер Indeed PAM по протоколам RDP, SSH, HTTPS и др;
• Отсутствие агентов: не требуется установка стороннего ПО на целевые обслуживаемые системы, что упрощает внедрение и не влияет на производительность инфраструктуры.
3. Мониторинг, запись и блокировка сессий в реальном времени
• Видеозапись и текстовые логи: полная фиксация происходящего на экране (для RDP/HTTPS) и вводимых команд (для SSH/CLI);
• Shadowing (Теневое наблюдение): возможность офицера ИБ подключаться к активной сессии администратора в режиме реального времени;
• Интерактивный перехват: офицер ИБ может принудительно разбудить, заблокировать или завершить сессию при обнаружении подозрительных или вредоносных действий.
4. Строгая аутентификация и многофакторный доступ (MFA)
• Интеграция с системами многофакторной аутентификации (включая собственное решение Indeed Access Manager) для подтверждения личности администратора перед предоставлением привилегированного доступа.
5. Управление доступом и согласования (Workflow / JIT-доступ)
• Доступ по запросу (Just-In-Time): предоставление прав пользователю только на определенное время с автоматическим отзывом доступа;
• Гибкие правила (RBAC/ABAC): разграничение прав доступа на основе ролей, времени суток, IP-адресов или конкретных задач;
• Система согласований: возможность настройки процессов одобрения подключения со стороны владельцев систем или офицеров ИБ.
Для кого предназначено решение?
• Финансовый сектор и банки (требования ЦБ РФ, PCI DSS);
• Субъекты КИИ (энергетика, транспорт, промышленность, здравоохранение, телеком);
• Государственные организации и ведомства;
• Любые компании с развитой ИТ-инфраструктурой, привлекающие сторонних подрядчиков и аутсорсеров для обслуживания систем.
Главные преимущества Indeed PAM
1. Безагентная архитектура — быстрое развертывание без вмешательства в работу целевых серверов;
2. Российская разработка — отсутствие санкционных рисков, соответствие требованиям регуляторов (ФСТЭК, Минцифры);
3. Снижение нагрузки на ИБ-отдел — автоматизация процесса выдачи, контроля и отзыва административных прав;
4. Защита от внутренних угроз (инсайдеров) и скомпрометированных учётных записей.
Системные требования: Indeed Privileged Access Manager
Поддерживаемые целевые ресурсы: Windows Server, Linux/Unix, сетевое оборудование (Cisco, Huawei, Mikrotik и др.), СУБД (PostgreSQL, MS SQL, Oracle), веб-консоли управления, виртуализация.
Интеграция с каталогами пользователей: Active Directory, FreeIPA, OpenLDAP и др.
Интеграция с ИБ-системами: передача текстовых логов и событий в SIEM-системы (MaxPatrol SIEM, KUMA, Ankey SIEM и др.) по протоколам Syslog / CEF.
О производителе