Как sPACE PAM помогает выполнить требования приказа ФСТЭК №117

 

 

Защита информации при привилегированном доступе, взаимодействии с подрядными организациями и при удаленном доступе

 

 

sPACE PAM сертифицирован как СЗИ и может быть использован для выполнения требований приказа ФСТЭК № 117 в части защиты информации при привилегированном доступе, а также выполнения части требований по защите информации при взаимодействии с подрядными организациями и при удаленном доступе.

Реализация мер и мероприятий Приказа ФСТЭК №117 с помощью sPACE PAM

Обеспечение многофакторной аутентификация в любых системах

 

 

Когда в организации внедрен sPACE PAM, он работает как единая точка доступа. Пользователь авторизуется в системе с помощью двухфакторной аутентификации (MFA) и уже после этого получает доступ к информационным системам. Таким образом обеспечивается двухфакторная аутентификация в любых системах, даже в тех, которые не поддерживают такой функционал. 

Предоставление временного доступа к информационным системам с минимальными привилегиями только санкционированным пользователям

Для получения доступа к информационной системе пользователь должен его согласовать. В форме запроса и согласования доступа sPACE PAM Наряде-допуске указывается время, дата, объем задач, инструмент администрирования и используемая привилегированная учетная запись. Таким образом, любой доступ является временным и автоматически отзывается при окончании временного интервала. Выбор привилегированной учетной записи позволяет обеспечить однозначную идентификацию лиц при использовании групповых учетных записей, а также запустить сеанс доступа с учетной записью, у которой есть минимально необходимые разрешения для выполнения задачи.  

Управление привилегированными учетными записями

После постановки привилегированной учетной записи на учет в sPACE PAM, система автоматически изменяет аутентификационную информацию по расписанию. Для каждой учетной записи назначаются ответственные лица, как правило, из числа сотрудников департамента, ответственного за информационную системы, доступ к которой она предоставляет. Неиспользуемые привилегированные учетные записи блокируются в автоматизированном режиме. sPACE PAM поддерживает управление как интерактивных привилегированных учетных записей, так и встроенных, и технологических. 

Регистрация действий пользователей

sPACE PAM регистрирует все действия пользователя: решение фиксирует время начала и окончания сеанса доступа, действия пользователей во время сеанса. Данные можно просмотреть на экране, выгрузить в отчет или отправить в SIEM.  

Разделение ролей

Разделение ролей в системе реализовано через ролевую модель sPACE PAM и механизм Наряда-допуска. Ролевая модель sPACE PAM содержит 3 роли пользователя, 3 роли администратора и 2 роли аудитора, каждой роли доступен свой функционал. Есть конструктор ролей. Базовый пользователь не может сам запрашивать доступ, это делает за него продвинутый пользователь, что позволяет управлять разделением ролей в автоматизированном режиме. Стандартный пользователь и продвинутый пользователь могут запрашивать доступ для себя, который должен согласовать ответственное лицо. При согласовании доступа ответственное лицо в автоматизированном режиме оценивает текущий объем привилегий, работы, для которых запрашивается новый доступ, и принимает решение о предоставлении нового доступа. 

Управление учетными записями главных администраторов 

Учетная запись главного администратора локальная привилегированная учетная запись, которая позволяет создавать другие привилегированные учетные записи. Для управления привилегированными учетными записями ролевая модель sPACE PAM предусматривает роль администратора системы, который может создавать, изменять и блокировать учетные записи пользователей sPACE PAM. Его действия в системе, включая время доступа и перечень совершаемых действий, фиксируются в записях журнала.

Документация

003040

Анализ бизнес-процессов организации, связанных с управлением привилегированным доступом

Этот документ призван помочь сделать анализ бизнес-процессов, связанных с управлением привилегиями в вашей компании, чтобы оценить необходимость, объем внедрения и требуемый функционал PAM.

002216_639337

Выполнение требований приказа ФСТЭК 117 с помощью sPACE PAM. Привилегированный доступ, доступ подрядчиков, удаленный доступ

В документе рассматривается детализация требований ФСТЭК по защите привилегированного доступа, доступа подрядчиков и удаленного доступа, как они приводятся в методическом документе «Состав и содержание мероприятий и мер по защите информации, содержащейся в информационных системах», утвержденном 12 апреля 2026, и как sPACE PAM позволяет выполнить эти требования.

21927

Модель зрелости процессов управления привилегированным доступом
 

Практики и рекомендации из этого документа могут быть использованы для разработки и обновления стратегии кибербезопасности в любой компании, независимо от ее размера, отрасли, количества и типа систем, которые вам необходимо защитить. Он поможет вам спланировать внедрение PAM с учетом ваших собственных факторов риска, бюджета и приоритетов.
 

    Техническое сопровождение

    Внедрением и технической поддержкой sPACE PAM, начиная с пилотного внедрения, занимается собственная команда технического сопровождения. 

    Поддержка осуществляется высококвалифицированными инженерами с большим опытом работы и глубокими практическими знаниями продукта. Это позволяет быстро оценить и понять проблему клиента и оперативно предоставить решение. 

    Техническая поддержка включает в себя помощь в решении вопросов по телефону, электронной почте, в мессенджерах, с помощью систем видео-конференц-связи, доступ к базе знаний и предоставление обновлений продукта.

    Первым шагом внедрения является обследование ИТ-инфраструктуры, в ходе которого собираются, систематизируются и анализируются процессы, связанные с управлением привилегированным доступом. 

    В результате обследования организации получают ответы на следующие вопросы:

    •    компрометация каких привилегированных учетных записей представляет наибольший риск;
    •    какие информационные ресурсы есть в компании и как выдается доступ к ним;
    •    какие типы привилегированных учетных записей есть в компании, как они управляются;
    •    какие инструменты администрирования используются в компании для привилегированного доступа.

    Данные, полученные в ходе обследования, организация может использовать при разработке внутреннего регламента по управлению привилегированным учетными записями, внутреннего стандарта по первичной идентификации привилегированных пользователей, модели доступа, внутреннего стандарта по ограничению и запретам действий для пользователей. 

    Оставьте заявку на консультацию

    Имя
     
    E-Mail
     
    * Телефон
     
    Ваш вопрос