Внедрение комплекса контроля привилегированного доступа класса PAM
Проектирование и интеграция решения Indeed PAM для непрерывного логирования и аудита административных сессий ИТ-инженеров банка.
Заказчик: АО «Джей энд Т Банк»
/ задача
Контроль действий ИТ-администраторов и внешних подрядчиков, а также защита критических баз данных транзакций от внутренних угроз (инсайдеров).
Контекст и риски
Необходимость сквозного контроля действий администраторов БД и аутсорсеров с максимальными правами доступа (root, administrator). Отсутствие централизованной фиксации вводимых в консоли команд создавало риски несанкционированного изменения конфигураций ядра автоматизированной банковской системы (АБС).
/ решение
Эксперты компании спроектировали архитектуру и внедрили комплекс Indeed Privileged Access Manager (Indeed PAM). Прямые пароли от целевых серверов изолированы в защищённом хранилище учётных данных (Vault). Доступ ИТ-персонала организован через единую точку входа с обязательной 2FA. Реализована непрерывная видео- и текстовая запись сессий с автоматическим прерыванием доступа при фиксации запрещённых команд.
Банк обеспечил прозрачность администрирования инфраструктуры силами инженеров IT GID, минимизировал риски несанкционированных изменений в БД и выполнил требования отраслевых стандартов ЦБ РФ, включая ГОСТ Р 57580.
/ результаты
В цифрах
№01100%видео- и текстовое логирование привилегированных сессий
№02ГОСТ Р 57580соответствие требованиям надзорных органов ЦБ РФ
№030фактов использования прямых административных паролей к АБС