Контур.PAM получил поддержку SSH: защита привилегированного доступа к Linux-серверам
Сервис управления привилегированным доступом Контур.PAM теперь поддерживает терминальный доступ к Linux-серверам по протоколу SSH — раньше защита распространялась только на RDP-сессии в Windows. Об этом сообщили представители Контура.
Доступ к критически важным Linux-системам получают администраторы, DevOps-команды и другие специалисты, но все подключения идут через собственный шлюз (jump host). На нём проходит многоуровневая проверка пользователя, а действия фиксируются.
Добавлена запись SSH-сессий: каждая команда привилегированного пользователя сохраняется в логах. Их можно выгрузить в формате CSV и передать в SIEM-систему для анализа и расследования инцидентов информационной безопасности. Сам протокол шифрует передаваемые данные, поэтому применяется и в незащищённых сетях.
Руководитель продуктовой группы сервисов для информационной безопасности Контура Иван Хаустов назвал поддержку SSH ответом на запросы клиентов и закрытием потребности рынка в безопасном терминальном доступе к Linux. По его словам, функциональность особенно востребована там, где инфраструктура содержит чувствительные данные и требуется разграничивать доступы с фиксацией действий привилегированных пользователей; обновление продолжает развитие продуктов Контура по информационной безопасности для Linux-систем.
Контур.PAM поставляется по лицензии и доступен в облачном варианте. Он относится к составу Контур.ID — продукта из реестра российского программного обеспечения, поэтому его проще согласовать к внедрению там, где к защите информации предъявляют повышенные требования.
По информации CNews.