Российские РАМ-системы для контроля привилегированного доступа

Описание к видео Российские РАМ-системы для контроля привилегированного доступа

Какая PAM-система (Privileged Account Management/ Управление привилегированным аккаунтом) оптимальна именно для вашей компании: на что обращать внимание в первую очередь при покупке PAM и как получить от внедрения максимальную пользу.
Как меняются сценарии использования РАМ-систем и какие важные тенденции развития прогнозируют эксперты для данного класса решений на ближайшие 2-3 года.

Об этом вы узнаете из записи эфира AM Live “Эволюция российских РАМ”

🔸 Как система может защитить от внешних и внутренних атак
🔸 Дает ли внедрение PAM гарантии полного контроля привилегированного доступа
🔸 Как меняются сценарии использования PAM-систем
🔸 Как растут возможности интеграции PAM конечными ИТ-системами и другими системами управления доступом
🔸 Критерии и особенности выбора РАМ
🔸 Типовые ошибки при внедрении РАМ и как их избежать
🔸 Как выжать из PAM-платформы максимум пользы

00:00:00 Вступление
00:01:54 Представление спикеров
00:07:45 Эволюция систем Privileged Account Management
• Базовые задачи остаются неизменными, но акцент смещается на глубокую аналитику событий
• Переход к выявлению тенденций и трендов в поведении конкретных пользователей для предотвращения возможных атак
00:11:20 Кому нужны PAM-системы
• Это средство контроля для ИТ-специалистов и средством мониторинга и аналитики для ИБ
• Любой компании с минимальной инфраструктурой и двумя или более пользователями, взаимодействующими с ней, стоит задуматься о контроле своей инфраструктуры
00:13:28 Контроль привилегированных учетных записей
00:20:52 Законодательство и требования к РАМ-системам
• Законодательство адаптируется к текущей реальности, но пока нет четкого указания на использование пам-систем
00:22:29 Использование РАМ-систем для защиты
• РАМ-системы помогают в обеспечении безопасности, но не являются сервисом, который защищает от всех угроз
00:34:20 Новые сценарии использования РАМ-систем
• Мониторинг привилегий и борьба с угрозами
• Контроль действий внешних подрядчиков и мониторинг их действий
• Сценарий использования РАМ в крупных компаниях, где топ-менеджеры имеют доступ к критическим данным и базам данных
• Готовое решение для контроля и управления доступом к облачным ресурсам
• Использование РАМ для контроля ключевых разработчиков, работающих с контейнерными и облачными системами
00:46:19 Привилегированные пользователи и автоматизация процессов
00:49:07 Зарубежные и российские РАМ-системы
00:54:55 Переход на российские аналоги и связанные с этим проблемы
01:02:02 Тенденции в использовании РАМ
• Крупные заказчики остаются на зарубежных решениях
• Использование опен-сорс для систем безопасности, но только для определенных сегментов рынка
01:10:46 Внедрение и повышение эффективности использования РАМ
01:14:08 Внедрение менеджера паролей
01:17:27 Защита базы секретов
01:20:24 Ошибки при внедрении менеджера паролей
01:26:28 Ошибки при внедрении РАМ
•Неправильный выбор продукта, некачественная документация и отсутствие обучения
• Важность пилотного проекта для оценки удобства использования и стоимости приобретения и внедрения
01:31:51 Что важно учитывать при выборе PAM
• Удобство использования, скорость, простота интеграции и возможность полного покрытия
01:35:22 Тенденции развития рынка
• Рынок растет, и появляются новые игроки, которые могут заполнить ниши, обделенные вниманием существующих вендоров
• В будущем ожидается развитие облачных и подписочных моделей, а также использование ML для анализа действий пользователей
01:45:24 Проблемы и сложности внедрения РАМ
01:50:42 Рекомендации по выбору РАМ-системы
01:53:44 Недооцененные функции РАМ
01:59:49 Интеграции и аналитика
• Использования возможностей интеграции с внешними системами
• Использование внутренней аналитики для выявления инцидентов и ошибок
02:04:05 Эффективность и стоимость систем Privileged Account Management
• Снижение стоимости внедрения РАМ за счет отказа от покупки дополнительных модулей и подписок
•Определение минимальной инфраструктуры, которую нужно подключить, и определения сценариев и задач, которые нужно решить
02:07:11 Прогнозы и итоги
02:16:57 Искусственный интеллект и машинное обучение


Модератор: Илья Шабанов, Генеральный директор «АМ Медиа»

Спикеры:
- Юрий Маслов, Руководитель группы безопасности конечных устройств, «Платформикс»
- Илья Моисеев, Менеджер продукта Indeed PAM, «Компания Индид»
- Ярослав Голеусов, Руководитель группы поддержки продаж решений для мониторинга, реагирования и исследования киберугроз, BI.ZONE
- Константин Родин, Руководитель отдела развития продуктов, «АйТи БАСТИОН»
- Алексей Исаев, Руководитель направления технического сопровождения проектов, NGR Softlab
- Дмитрий Орленок, Менеджер по развитию бизнеса, ГК «Солар»
- Андрей Акинин, Генеральный директор, Web Control

Календарь трансляций AM Live: https://live.anti-malware.ru/

https://t.me/anti_malware
https://vk.com/anti_malware

https://www.anti-malware.ru/news
Сотрудничество и связь с редакцией:
[email protected]

По вопросам рекламы:
[email protected]

Комментарии

Информация по комментариям в разработке