CA Privileged Identity Manager · o gerenciamento de identidades e a automação da segurança a...

2
DESCRITIVO DA SOLUÇÃO Principais benefícios/resultados Permite a responsabilidade de usuários com privilégios. Controle a maneira como os usuários com privilégios acessam e utilizam sistemas e dados. Proteção de ambientes físicos e virtuais. Controle de identidades com privilégios em sistemas físicos, máquinas virtuais e hypervisors. Conformidade mais fácil. Atende a requisitos como PCI e ISO 27002. Principais recursos Gerenciamento de senhas de contas compartilhadas Automação orientada à virtualização dos controles de segurança Controles de acesso refinados Ponte de autenticação do UNIX Relatório das atividades do usuário Separação de tarefas Proteção do hypervisor Proteção para o Amazon Web Services (AWS) Oferece suporte à autenticação de dois fatores Desafios de negócios As empresas estão enfrentando o aumento dos desafios de segurança e, também, requisitos regulatórios complexos que exigem que elas controlem as ações de usuários com privilégios para gerenciar o acesso deles a sistemas e poder comprovar sua capacidade de fazer isso. A falha no controle de identidades com privilégios pode resultar em perda ou destruição de dados, danos causados por usuários mal-intencionados, multas, ações judiciais e perda de valor para os acionistas. Além disso, os auditores estão exigindo que seus clientes demonstrem de maneira proativa que têm capacidade de controlar usuários com privilégios e de gerar relatórios sobre suas atividades. Os padrões e os requisitos também estão acompanhando os riscos associados à virtualização. O conselho de segurança de padrões do PCI atualizou seus requisitos para incluir a virtualização na versão 2.0 de seus Padrões de segurança de dados e também lançou um suplemento informativo separado sobre as diretrizes de virtualização. Embora a virtualização apresente muitos benefícios de TI, a flexibilidade e a potência fornecidas pelo hypervisor só aumentaram os riscos associados a usuários com privilégios. Uma única conta com privilégios agora pode causar danos abrangentes e irreparáveis à infraestrutura de TI de uma organização. Visão geral da solução O CA Privileged Identity Manager é uma solução abrangente e madura para o PIM (Privileged Identity Management - Gerenciamento de Identidades com Privilégios) em ambientes físicos e virtuais. O CA Privileged Identity Manager é uma solução expansível capaz de fornecer gerenciamento de senhas de contas com privilégios, controles de acesso refinados, relatórios sobre as atividades de usuários e ponte de autenticação do UNIX entre servidores, aplicativos e dispositivos a partir de um console de gerenciamento central. O CA Privileged Identity Manager for Virtual Environments leva o gerenciamento de identidades e a automação da segurança a ambientes virtuais, da infraestrutura até as máquinas virtuais. CA Privileged Identity Manager Visão geral O CA Privileged Identity Manager fornece uma solução abrangente para o PIM em ambientes físicos e virtuais. Ele fornece uma abordagem proativa para proteger informações confidenciais e sistemas cruciais sem impactar as necessidades normais dos negócios e da TI. O CA Privileged Identity Manager ajuda a minimizar os riscos e a facilitar a conformidade controlando a maneira como os usuários com privilégios acessam e usam os sistemas e os dados corporativos no ambiente de TI para obter um nível mais alto de segurança, custos administrativos reduzidos e processos de auditoria/conformidade mais fáceis.

Transcript of CA Privileged Identity Manager · o gerenciamento de identidades e a automação da segurança a...

DESCRITIVO DA SOLUÇÃO

Principais benefícios/resultados

Permite a responsabilidade de usuários com privilégios. Controle a maneira como os usuários com privilégios acessam e utilizam sistemas e dados.

Proteção de ambientes físicos e virtuais. Controle de identidades com privilégios em sistemas físicos, máquinas virtuais e hypervisors.

Conformidade mais fácil. Atende a requisitos como PCI e ISO 27002.

Principais recursos

• Gerenciamento de senhas de contas compartilhadas

• Automação orientada à virtualização dos controles de segurança

• Controles de acesso refinados

• Ponte de autenticação do UNIX

• Relatório das atividades do usuário

• Separação de tarefas

• Proteção do hypervisor

• Proteção para o Amazon Web Services (AWS)

• Oferece suporte à autenticação de dois fatores

Desafios de negóciosAs empresas estão enfrentando o aumento dos desafios de segurança e, também, requisitos regulatórios complexos que exigem que elas controlem as ações de usuários com privilégios para gerenciar o acesso deles a sistemas e poder comprovar sua capacidade de fazer isso.

A falha no controle de identidades com privilégios pode resultar em perda ou destruição de dados, danos causados por usuários mal-intencionados, multas, ações judiciais e perda de valor para os acionistas. Além disso, os auditores estão exigindo que seus clientes demonstrem de maneira proativa que têm capacidade de controlar usuários com privilégios e de gerar relatórios sobre suas atividades.

Os padrões e os requisitos também estão acompanhando os riscos associados à virtualização. O conselho de segurança de padrões do PCI atualizou seus requisitos para incluir a virtualização na versão 2.0 de seus Padrões de segurança de dados e também lançou um suplemento informativo separado sobre as diretrizes de virtualização.

Embora a virtualização apresente muitos benefícios de TI, a flexibilidade e a potência fornecidas pelo hypervisor só aumentaram os riscos associados a usuários com privilégios. Uma única conta com privilégios agora pode causar danos abrangentes e irreparáveis à infraestrutura de TI de uma organização.

Visão geral da soluçãoO CA Privileged Identity Manager é uma solução abrangente e madura para o PIM (Privileged Identity Management - Gerenciamento de Identidades com Privilégios) em ambientes físicos e virtuais. O CA Privileged Identity Manager é uma solução expansível capaz de fornecer gerenciamento de senhas de contas com privilégios, controles de acesso refinados, relatórios sobre as atividades de usuários e ponte de autenticação do UNIX entre servidores, aplicativos e dispositivos a partir de um console de gerenciamento central. O CA Privileged Identity Manager for Virtual Environments leva o gerenciamento de identidades e a automação da segurança a ambientes virtuais, da infraestrutura até as máquinas virtuais.

CA Privileged Identity Manager

Visão geralO CA Privileged Identity Manager fornece uma solução abrangente para o PIM em ambientes físicos e virtuais. Ele fornece uma abordagem proativa para proteger informações confidenciais e sistemas cruciais sem impactar as necessidades normais dos negócios e da TI. O CA Privileged Identity Manager ajuda a minimizar os riscos e a facilitar a conformidade controlando a maneira como os usuários com privilégios acessam e usam os sistemas e os dados corporativos no ambiente de TI para obter um nível mais alto de segurança, custos administrativos reduzidos e processos de auditoria/conformidade mais fáceis.

A CA Technologies (NASDAQ: CA) cria software que acelera a transformação das empresas e permite que elas aproveitem as oportunidades da era dos aplicativos. O software está no cerne de todas as empresas, em todos os setores. Do planejamento ao desenvolvimento e do gerenciamento à segurança, a CA está trabalhando com empresas de todo o mundo para mudar a maneira como vivemos, fazemos negócios e nos comunicamos – usando dispositivos móveis, as nuvens privada e pública e os ambientes distribuídos e de mainframe. Obtenha mais informações em ca.com/br.

CA PRIVILEGED IDENTITy MANAGER

Copyright © 2014 CA. Todos os direitos reservados. Linux® é marca registrada da Linus Torvalds nos EUA e em outros países. UNIX é uma marca registrada do The Open Group. Active Directory é uma marca registrada ou comercial da Microsoft Corporation nos Estados Unidos e/ou em outros países. Todas as marcas comerciais, nomes de marcas, marcas de serviço e logotipos aqui mencionados pertencem às suas respectivas empresas. Este documento é apenas para fins informativos. A CA não assume responsabilidade pela precisão ou integridade das informações. Na medida do permitido pela lei aplicável, a CA fornece este documento "no estado em que se encontra", sem garantias de nenhum tipo, incluindo, sem limitações, garantias implícitas de comercialização, adequação a uma finalidade específica ou não violação. Em nenhuma circunstância a CA será responsável por perdas ou danos, diretos ou indiretos, decorrentes do uso deste documento, incluindo, sem limitações, perda de lucros, interrupção de negócios, reputação da empresa ou perda de dados, mesmo que a CA tenha sido expressamente informada sobre a possibilidade de tais danos com antecedência. CS200-86967_0914

Além do acesso em nível de sistema operacional, o CA Privileged Identity Manager pode restringir o acesso a aplicativos individuais.

O CA Privileged Identity Manager ajuda a proteger os ambientes físicos e virtuais.

Para obter mais informações, visite ca.com/br/PIM

Impedir o roubo e o compartilhamento de senhas. Impedir o compartilhamento de senhas e o roubo de senhas “por cima dos ombros” e, ao mesmo tempo, eliminar a necessidade de recortar e colar senhas.

Criar um ambiente de multilocação seguro. Usar os recursos de zoneamento de rede e proteção do hypervisor para habilitar a multilocação segura.

Reduzir os custos de administração do UNIX/Linux. Reduzir os custos de gerenciamento de contas do UNIX e do Linux autenticando os usuários no Microsoft® Active Directory e fornecendo recursos de logon único.

Proteger melhor as identidades com privilégios. Exigir a autenticação de dois fatores fornecida pelo CA Strong Authentication (anteriormente CA AuthMinderTM) para acessar identidades com privilégios.

PIM de IaaS (Infrastructure-as-a-Service - Infraestrutura como Serviço) para o AWS. Uma arquitetura de referência completa para o AWS.

Produtos/soluções relacionados O CA Identity Governance protege a governança de identidades e acesso, incluindo certificação de direitos e gerenciamento de funções.

Diferenciais importantesO CA Privileged Identity Manager fornece uma solução abrangente para o gerenciamento de identidades que inclui amplitude e profundidade de recursos. Desde controles de acesso refinados até a automação de diretivas de segurança em ambientes virtuais, o CA Privileged Identity Manager atende às principais necessidades dos clientes em relação à proteção de seus datacenters físicos e virtuais, além de ajudar as organizações a:

Permitir a responsabilidade de usuários com privilégios. Controlar e monitorar a maneira como os usuários com privilégios acessam e utilizam os dados corporativos, o que permite a responsabilidade e a separação de tarefas.

Proteger ambientes físicos e virtuais. Controlar usuários com privilégios em sistemas físicos, máquinas virtuais e hypervisors.

Facilitar a conformidade (incluindo o datacenter virtual). Atender à conformidade com as regulamentações gerando relatórios de maneira proativa sobre o status de importantes diretivas de conformidade por meio de controles de segurança do hypervisor e gerenciamento de identidades com privilégios.

Reduzir os custos de TI por meio de automação. Aumentar a automação, incluindo o gerenciamento de senhas, em sistemas físicos e virtuais.

Aumentar a segurança por meio de automação. Utilizar a automação com base em diretivas para reduzir os erros humanos, o que permite que as alterações necessárias ocorram em tempo real, e melhorar a segurança.

Agilizar a adoção da virtualização. Controlar as ações de usuários com privilégios em máquinas virtuais e no hypervisor, o que permite que você virtualize até mesmo seus servidores mais vitais.