透過 Check Point 內建的特權存取管理 (PAM) 解決方案,安全地透過 SSH 和 RDP 連線到 Linux 和 Windows 伺服器,消除持有靜態憑證所帶來的風險。
申請示範傳統上,保護對伺服器的特權存取的重點是金鑰管理。 但大規模管理、追蹤和輪換金鑰幾乎是一項不可能的任務。 憑證竊盜仍然是最有效的攻擊媒介之一,由於 SSH 管理不善,四分之三的企業容易受到根級攻擊。
Check Point 的零信任架構透過內建 PAM 解決方案確保對伺服器的特權訪問,該解決方案旨在消除使用者持有靜態憑證的需要。 相反,使用者使用短期令牌或公私密鑰對對伺服器進行身份驗證,這兩者都是透過 Check Point 頒發和管理的。 密鑰會定期輪換,並且可以隨時手動撤銷,從而立即切斷所有存取權限。
Check Point 的內建 PAM 解決方案消除了與使用者持有靜態憑證相關的風險。使用者可以使用短期權杖或公私金鑰對向伺服器進行驗證,Check Point 負責核發與管理這兩種驗證方式。金鑰會定期輪替,也可以隨時手動撤銷,立即切斷所有存取權限。
取得完整的使用者活動稽核軌跡,包括已執行的 SSH 命令和已記錄的 RDP 工作階段。稽核日誌與使用者的帳戶及裝置綁定,並可匯出至您的安全性資訊與事件管理,以便取得更多情境資料。
Check Point 與 SSH 和 RDP 通訊協定原生整合,讓使用者可以透過終端機快速安全地連線到任何伺服器或環境,並為管理員提供完整的使用者活動稽核軌跡,包括已執行的 SSH 命令和已記錄的 RDP 工作階段。這無需額外外掛程式即可完成。
Check Point 與您的 IDP 整合,並利用使用者身分進行驗證,同時在 Linux 和 Windows 伺服器上提供集中式的權限存取管理。這包括 Okta、OneLogin、Azure AD 和 Keycloak。
Check Point 與您的雲端供應商無縫整合,自動將伺服器及其標籤註冊到平台,並與您的 Check Point 帳戶持續同步。這提供了簡易的入門、標籤管理和自動擴展服務的無縫操作。
提供精細、基於情境的存取權限,監控所有使用者活動,並根據可疑行為即時終止使用者連線。