
امنح الوصول المُميّز غرضاً وحداً وسجلاً.
تحكم في بيانات اعتماد المسؤولين، والجلسات ذات الصلاحيات المرتفعة، ووصول الآلات بما يتوافق مع مسؤولياتك التشغيلية. تساعدك <bdi>TRILOGY</bdi> في تحديد نموذج الوصول، وإلحاق الحسابات المتفق عليها، والتحقق من إجراءات الموافقة والتدوير والوصول في حالات الطوارئ.
متى يكون هذا الحل مناسبًا
حسابات المسؤولين المشتركة
استبدل المشاركة غير الخاضعة للرقابة لبيانات الاعتماد بوصول خاضع للمساءلة.
صيانة الطرف الثالث
حدد نطاق الوصول المقيد بزمن للموردين وموظفي الدعم.
صلاحيات نقطة النهاية
راجع حقوق المسؤول المحلي والرفع المتحكم فيه للصلاحيات.
هويات الآلات
قيّم حسابات الخدمة والبيانات السرية بشكل منفصل عن الجلسات البشرية.
خيارات التقنية
خيارات تقنية لتقييمها بناءً على متطلباتك. يتم تأكيد إمكانيات المنتج وإصداراته وتكاملاته في التكوين المتفق عليه.

BeyondTrust — Password Safe + Privileged Remote Access
- يدير Password Safe كلمات المرور والبيانات السرية والجلسات ذات الصلاحيات المُميّزة.
- يحكم Privileged Remote Access جلسات الوصول عن بعد الداخلية وتلك الخاصة بالجهات الخارجية.
- يمكن للجمع بين المنتجين التوسط في الوصول دون الكشف عن بيانات الاعتماد المُدارة.

Palo Alto Networks — Idira, formerly CyberArk — Idira PAM / Privileged Access Manager Self-Hosted
- ضوابط لبيانات الاعتماد والجلسات ذات الصلاحيات المُميّزة للبنية التحتية الهجينة.
- تقدم حلول إدارة الوصول المُميّز (PAM) الحديثة خيارات الصلاحيات الديناميكية وعدم وجود صلاحيات دائمة (zero-standing-privilege).
- باقات الخدمة كبرنامج (SaaS) وحلول إدارة الوصول المُميّز (PAM) المستضافة ذاتياً لها مسارات ترخيص ونشر متمايزة.
- Delinea
Delinea — Secret Server / Delinea Platform
- يوفر Secret Server تخزيناً مشفراً لبيانات الاعتماد ذات الصلاحيات المُميّزة.
- تحكم سياسات الاكتشاف والوصول وضوابط الجلسات استخدام الخزنة.
- يتم تحديد نطاق المنصة وإضافات الوصول عن بعد خارج نطاق الخزنة الأساسية.
One Identity — Safeguard for Privileged Passwords / Sessions
- تخزين كلمات المرور ذات الصلاحيات المُميّزة وطلبات الوصول الخاضعة للرقابة.
- إدارة الجلسات وتسجيلها من خلال Safeguard Sessions.
- يتم اختيار خيارات النشر كخدمة (SaaS) وغيرها بناءً على متطلبات البيئة.

WALLIX — WALLIX PAM / Bastion
- يجمع Bastion بين إدارة كلمات المرور والجلسات ذات الصلاحيات المُميّزة.
- وصول محكوم عن بعد للمستخدمين المصرح لهم والجهات الخارجية.
- تعتمد إضافات مدير الوصول ومبدأ الامتياز الأقل على النطاق المحدد.
- ARCON
ARCON — Privileged Access Management
- تخزين بيانات الاعتماد ذات الصلاحيات المُميّزة والصلاحيات القائمة على الأدوار.
- مراقبة الجلسات والوصول المحكوم بسياسات معتمدة.
- يتم تحديد نطاق متطلبات رفع الصلاحيات والوصول عن بعد حسب مكونات المنتج.
الأسماء والعلامات التجارية مملوكة لأصحابها.
ما الذي نتحقق منه
تغطية الإلحاق
تم إلحاق الحسابات والأنظمة ذات الصلاحيات المُميّزة المشمولة في النطاق بنجاح.
التحقق من التدوير
تم اختبار تغييرات بيانات الاعتماد دون تعطيل الاعتماديات المتفق عليها.
إمكانية تتبع الموافقات
ربط الطلبات بسجلات الموافقة والهوية والجلسة.
اختبار الوصول في حالات الطوارئ
النتيجة المرصودة لإجراءات الوصول الطارئ (break-glass) والاسترداد المعتمدة.
كيف يُحدَّد نطاق العمل التقني
01
النطاق والبنية
حدد الأصول والتكاملات والملكية ومعايير القبول قبل اختيار التكوين.
02
التنفيذ والتغيير
قم بتكوين الضوابط المتفق عليها من خلال خطة تغيير معتمدة، مع خطوات للتراجع ومسؤوليات محددة.
03
التحقق والتسليم
اختبر السيناريوهات المتفق عليها، وسجل الاستثناءات، وسلّم التكوين وإجراءات التشغيل وأدلة الاختبار.

النطاق التقني بالتفصيل
اكتشاف الحسابات والاعتماديات
يتم ربط الحسابات ذات الصلاحيات المُميّزة بالمالكين والأنظمة والخدمات المعتمدة عليها. تفصل خطة الإلحاق بين الحسابات التفاعلية وحسابات الخدمة وحسابات الطوارئ. تحدد الأدلة الحسابات المستبعدة من النشر الأول.
التخزين والتدوير
تتم مطابقة سياسات التدوير مع الأهداف المدعومة واعتماديات الخدمة. تتحقق التغييرات التجريبية من المصادقة وسلوك التطبيقات المعتمدة. تتبع حالات الفشل إجراء استرداد موثق.
حوكمة الجلسات
يتم اختيار الموافقة والحدود الزمنية والتسجيل لسيناريو الوصول. تؤكد الاختبارات أنواع الجلسات التي يتم تسجيلها فعليًا. يتم تنظيم الوصول إلى التسجيلات والاحتفاظ بها لحماية المعلومات الحساسة.
مبدأ الامتياز الأقل والبيانات السرية
قد تتطلب صلاحيات نقطة النهاية والبيانات السرية للتطبيقات منتجات أو وحدات إضافية. يتم تحديد نطاقها بشكل منفصل عن تخزين كلمات المرور. تتحقق اختبارات القبول من الرفع المعتمد للصلاحيات واسترجاع البيانات السرية المدعوم.
الإدارة المرنة
يتم اختبار بيانات اعتماد الطوارئ واسترداد المنصة ووصول المسؤول قبل التنفيذ على نطاق واسع. يتم الاتفاق على مسؤوليات الإتاحة والدعم التشغيلي. يشمل التسليم مصفوفة الوصول وإجراء الاسترداد.
التراخيص والتحجيم
راجع المستخدمين ذوي الصلاحيات المُميّزة، والأنظمة المستهدفة، والحسابات، وأنواع الجلسات، وهويات الآلات. افصل بين وحدات تخزين كلمات المرور، وإدارة الجلسات، وصلاحيات نقطة النهاية، والبيانات السرية؛ وحدد حجم الإتاحة والاحتفاظ للنشر المختار.
ما الذي تشاركه معنا
الحسابات ذات الصلاحيات المُميّزة والمالكون؛ الأنظمة المستهدفة؛ اعتماديات الخدمة؛ احتياجات الوصول عن بعد.
ما الذي تستلمه
النطاق والبنية المتفق عليهما
سجل التكوين والتكامل المختار
خطة التغيير والتراجع المعتمدة
سجل الاختبار والاستثناءات الموثقة
إجراءات التشغيل والتسليم الفني
الأسئلة الشائعة
هل المصادقة متعددة العوامل (MFA) كافية وحدها؟
تقوي المصادقة متعددة العوامل (MFA) عملية المصادقة، بينما تعالج حلول إدارة الوصول المُميّز (PAM) أيضًا عهدة بيانات الاعتماد والصلاحيات والموافقة وحوكمة الجلسات.
هل تغطي الرخصة نفسها كل هوية؟
لا. يتم تحديد نطاق الوصول البشري، وصلاحيات نقطة النهاية، والبيانات السرية، وهويات الآلات وفقًا لحافظة المنتجات والرخصة الحالية.
هل يمكن تدوير جميع كلمات المرور على الفور؟
يتبع التدوير الموصلات المدعومة والاعتماديات التي تم اختبارها. يمكن للتغييرات غير المتحقق منها أن تعطل الخدمات.
ناقش المتطلب
أخبرنا بما تحتاج إلى حمايته أو تغييره أو استرداده. سوف نستخدم هذه التفاصيل لتحديد المناقشة الفنية التالية.
تفضّل الحديث؟ اتصل +966591909277
