Какая PAM-система (Privileged Account Management/ Управление привилегированным аккаунтом) оптимальна именно для вашей компании: на что обращать внимание в первую очередь при покупке PAM и как получить от внедрения максимальную пользу.
Как меняются сценарии использования РАМ-систем и какие важные тенденции развития прогнозируют эксперты для данного класса решений на ближайшие 2-3 года.
Об этом вы узнаете из записи эфира AM Live “Эволюция российских РАМ”
🔸 Как система может защитить от внешних и внутренних атак
🔸 Дает ли внедрение PAM гарантии полного контроля привилегированного доступа
🔸 Как меняются сценарии использования PAM-систем
🔸 Как растут возможности интеграции PAM конечными ИТ-системами и другими системами управления доступом
🔸 Критерии и особенности выбора РАМ
🔸 Типовые ошибки при внедрении РАМ и как их избежать
🔸 Как выжать из PAM-платформы максимум пользы
00:00:00 Вступление
00:01:54 Представление спикеров
00:07:45 Эволюция систем Privileged Account Management
• Базовые задачи остаются неизменными, но акцент смещается на глубокую аналитику событий
• Переход к выявлению тенденций и трендов в поведении конкретных пользователей для предотвращения возможных атак
00:11:20 Кому нужны PAM-системы
• Это средство контроля для ИТ-специалистов и средством мониторинга и аналитики для ИБ
• Любой компании с минимальной инфраструктурой и двумя или более пользователями, взаимодействующими с ней, стоит задуматься о контроле своей инфраструктуры
00:13:28 Контроль привилегированных учетных записей
00:20:52 Законодательство и требования к РАМ-системам
• Законодательство адаптируется к текущей реальности, но пока нет четкого указания на использование пам-систем
00:22:29 Использование РАМ-систем для защиты
• РАМ-системы помогают в обеспечении безопасности, но не являются сервисом, который защищает от всех угроз
00:34:20 Новые сценарии использования РАМ-систем
• Мониторинг привилегий и борьба с угрозами
• Контроль действий внешних подрядчиков и мониторинг их действий
• Сценарий использования РАМ в крупных компаниях, где топ-менеджеры имеют доступ к критическим данным и базам данных
• Готовое решение для контроля и управления доступом к облачным ресурсам
• Использование РАМ для контроля ключевых разработчиков, работающих с контейнерными и облачными системами
00:46:19 Привилегированные пользователи и автоматизация процессов
00:49:07 Зарубежные и российские РАМ-системы
00:54:55 Переход на российские аналоги и связанные с этим проблемы
01:02:02 Тенденции в использовании РАМ
• Крупные заказчики остаются на зарубежных решениях
• Использование опен-сорс для систем безопасности, но только для определенных сегментов рынка
01:10:46 Внедрение и повышение эффективности использования РАМ
01:14:08 Внедрение менеджера паролей
01:17:27 Защита базы секретов
01:20:24 Ошибки при внедрении менеджера паролей
01:26:28 Ошибки при внедрении РАМ
•Неправильный выбор продукта, некачественная документация и отсутствие обучения
• Важность пилотного проекта для оценки удобства использования и стоимости приобретения и внедрения
01:31:51 Что важно учитывать при выборе PAM
• Удобство использования, скорость, простота интеграции и возможность полного покрытия
01:35:22 Тенденции развития рынка
• Рынок растет, и появляются новые игроки, которые могут заполнить ниши, обделенные вниманием существующих вендоров
• В будущем ожидается развитие облачных и подписочных моделей, а также использование ML для анализа действий пользователей
01:45:24 Проблемы и сложности внедрения РАМ
01:50:42 Рекомендации по выбору РАМ-системы
01:53:44 Недооцененные функции РАМ
01:59:49 Интеграции и аналитика
• Использования возможностей интеграции с внешними системами
• Использование внутренней аналитики для выявления инцидентов и ошибок
02:04:05 Эффективность и стоимость систем Privileged Account Management
• Снижение стоимости внедрения РАМ за счет отказа от покупки дополнительных модулей и подписок
•Определение минимальной инфраструктуры, которую нужно подключить, и определения сценариев и задач, которые нужно решить
02:07:11 Прогнозы и итоги
02:16:57 Искусственный интеллект и машинное обучение
Модератор: Илья Шабанов, Генеральный директор «АМ Медиа»
Спикеры:
Юрий Маслов, Руководитель группы безопасности конечных устройств, «Платформикс»
Илья Моисеев, Менеджер продукта Indeed PAM, «Компания Индид»
Ярослав Голеусов, Руководитель группы поддержки продаж решений для мониторинга, реагирования и исследования киберугроз, BI.ZONE
Константин Родин, Руководитель отдела развития продуктов, «АйТи БАСТИОН»
Алексей Исаев, Руководитель направления технического сопровождения проектов, NGR Softlab
Дмитрий Орленок, Менеджер по развитию бизнеса, ГК «Солар»
Андрей Акинин, Генеральный директор, Web Control
Календарь трансляций AM Live: https://live.anti-malware.ru/
https://t.me/anti_malware
https://vk.com/anti_malware
https://www.anti-malware.ru/news
Сотрудничество и связь с редакцией:
[email protected]
По вопросам рекламы:
[email protected]
Watch video Российские РАМ-системы для контроля привилегированного доступа online, duration hours minute second in high quality that is uploaded to the channel AM Live 29 August 2024. Share the link to the video on social media so that your subscribers and friends will also watch this video. This video clip has been viewed 8,054 times and liked it 120 visitors.