Финансы · Информационная безопасность

Внедрение комплекса контроля привилегированного доступа класса PAM

Проектирование и интеграция решения Indeed PAM для непрерывного логирования и аудита административных сессий ИТ-инженеров банка.

Заказчик: АО «Джей энд Т Банк»

/ задача

Контроль действий ИТ-администраторов и внешних подрядчиков, а также защита критических баз данных транзакций от внутренних угроз (инсайдеров).

Контекст и риски

Необходимость сквозного контроля действий администраторов БД и аутсорсеров с максимальными правами доступа (root, administrator). Отсутствие централизованной фиксации вводимых в консоли команд создавало риски несанкционированного изменения конфигураций ядра автоматизированной банковской системы (АБС).

/ решение

Эксперты компании спроектировали архитектуру и внедрили комплекс Indeed Privileged Access Manager (Indeed PAM). Прямые пароли от целевых серверов изолированы в защищённом хранилище учётных данных (Vault). Доступ ИТ-персонала организован через единую точку входа с обязательной 2FA. Реализована непрерывная видео- и текстовая запись сессий с автоматическим прерыванием доступа при фиксации запрещённых команд.

Вендоры: Indeed Identity

Направление: Информационная безопасность

/ результат

Банк обеспечил прозрачность администрирования инфраструктуры силами инженеров IT GID, минимизировал риски несанкционированных изменений в БД и выполнил требования отраслевых стандартов ЦБ РФ, включая ГОСТ Р 57580.

/ результаты

В цифрах

01100%видео- и текстовое логирование привилегированных сессий
02ГОСТ Р 57580соответствие требованиям надзорных органов ЦБ РФ
030фактов использования прямых административных паролей к АБС

/ смотрите также

Другие кейсы