Avanpost SmartPAM
Privileged access management с ИИ

Каждое привилегированное действие — под контролем

SmartPAM перехватывает сессии администраторов, разработчиков и подрядчиков на прокси, сверяет каждое действие с библиотекой сигнатур и поведенческой моделью пользователя — и останавливает опасное действие раньше, чем оно нанесёт ущерб.

Закрывает требования:
ФСТЭК Приказ 117
//
Приказ 239
//
Приказ 21
//
Приказ 31
//
ГОСТ Р 57580.1 (ЦБ РФ)
Начните работу с Avanpost SmartPAM
Заполните форму и мы
свяжемся с вами в ближайшее время
на лицензии Avanpost SmartPAM
Только этой осенью
Акция на новые внедрения
-30% на лицензии Avanpost SmartPAM
Заполните форму и мы
свяжемся с вами в ближайшее время

Чем SmartPAM отличается от типового PAM

Не просто хранилище паролей и запись сессий. Два элемента ниже — вещи, которых нет у большинства продуктов этого класса на рынке.

UBA на базе ИИ

Двухуровневая модель: профиль типичного поведения группы и профиль конкретного пользователя. Ловит то, что не опишешь правилом заранее.

Сигнатурный анализ в реальном времени

Уникально для класса продуктов
Событийный движок EventProcessor сопоставляет действия с правилами по мере их выполнения — предотвращение вместо детекции постфактум.

Готовая библиотека сигнатур опасных действий

Уникально для класса продуктов
60 сигнатур для Linux, структурированных по MITRE ATT&CK. Распространяется по подписке — новые сигнатуры без доработки продукта. Быстрая отдача от PAM без затрат на консалтинг при внедрении.

Широкий комплект защищаемых протоколов

SSH, RDP и SQL — через прокси; SFTP и SCP — поверх SSH; HTTP (S) — через реверсивный прокси; толстые клиенты — через публикацию приложений. Без установки ПО на целевой узел и АРМ пользователя.

Быстрый разбор сессий

Клик по интересующему событию — и сразу открывается нужный момент в записи сессии. Не нужно пересматривать всю запись целиком, чтобы найти конкретное действие.

Встроенное хранилище секретов (Vault)

Хранение и ротация привилегированных учётных данных «из коробки», интеграция с внешним HashiCorp Vault.
Событийный движок EventProcessor получает данные от агентов, прокси и бэкенда продукта, сопоставляет их с правилами и формирует реакцию в реальном времени — до завершения действия, а не после него.

Известные сценарии атак — сигнатуры. Неизвестные — поведенческая модель

Библиотека сигнатур опасных действий

60+
готовых сигнатур для ОС Linux, пополняются по подписке
Каждая сигнатура — заранее проанализированный сценарий опасного поведения. Гораздо гибче чёрного списка команд: система понимает контекст, а не просто запрещённые слова.
Defense Evasion
Lateral Movement
Execution
Discovery
Privilege Escalation
Persistence
Credential Access
Impact

UBA — поведенческая аналитика на ИИ

Формирует индивидуальный профиль каждого пользователя на основе истории действий. Каждое новое действие проверяется на соответствие профилю сразу по нескольким метрикам: времени, ресурсу, источнику, набору команд.
Работает даже там, где заранее описанных правил ещё нет — и «ловит» то, что сигнатуры пропустят:
Админ «перешёл на тёмную сторону»
Учётную запись скомпрометировали
Подрядчик передал доступ третьему лицу
Весь анализ выполняется on-premise, в контуре заказчика. Данные никуда не отправляются — в том числе в сторонние облачные LLM-сервисы.
Действие
Пользователь выполняет команду, клик или запрос в защищаемой инфраструктуре.
Событие
Агент, прокси или бэкенд формирует нормализованное событие и передаёт его в EventProcessor.
Анализ
Событие сопоставляется с политиками, правилами и сигнатурами; возможна корреляция нескольких событий.
Реакция
Нольсекундная автоматическая реакция: блокировка команды, разрыв сессии, блокировка пользователя, уведомление ответственных на почту, отправка в SIEM.

Основные компоненты архитектуры

SmartPAM Proxy

SSH Прокси
RDP Прокси
Это компонент, обеспечивающий управление привилегированными сессиями, который:

1. Обеспечивает проход SSH- и RDP-сессий;
2. Детектирует действия пользователей и сравнивает их
с локальной базой известных угроз;
3. В проактивном режиме предотвращает потенциальные угрозы. Пользователи могут работать через привычные клиенты (например, mstsc для RDP или Putty для SSH), без необходимости использования специализированного ПО.

SmartPAM User Console

Это личный кабинет пользователя для работы с системой. Поддерживает аутентификацию через Active Directory/LDAP, а также многофакторную аутентификацию
при интеграции с Avanpost FAM
или Avanpost MFA+ и другими IdP.

SmartPAM Management Nod

Это модуль управления программным комплексом, включающий:

1. Консоль администратора;
2. Модуль отчетности;
3. Хранилище секретов. Совместно
с Avanpost IDM автоматизирует управление привилегированными учетными записями.

SmartPAM Session Recorder

Он обеспечивает запись всех привилегированных сессий, включая видео графических взаимодействий. Записанные данные могут храниться как локально, так и на сетевых хранилищах (поддержка NFS).

SmartPAM Event Processor

Это модуль анализа, который:

1. Агрегирует данные о сессиях;
2. Обнаруживает угрозы
и аномалии с помощью технологии ИИ и сигнатурного анализа;
3. Передает команды прокси
для остановки сессий
при выявлении угроз.
Администраторы домена с наивысшим уровнем управления, локальные
админи­страторы, администраторы приложений, служб, сервисов. Сетевые инженеры.
Сценарий

Управление и мониторинг
действий администраторов

Как работает AvanpostSmartPAM
Записывает привилегированные сессии, что позволяет впоследствии отслеживать, какие действия выполнены пользователями и, при необходимости, выполнять расследования тех или иных инцидентов.
Разработчики информационных систем (в т.ч., Devops, тестировщики,
системные инженеры
Сценарий

Защита доступа к ландшафтам информационных систем

Как работает AvanpostSmartPAM
Временный доступ к тестовым или производственным средам только после согласования. Каждая сессия записывается для анализа.
Внешние сотрудники: Аудиторы, вендоры программного обеспечения,
поставщики ИТ-услуг, аутсорсеры.
Сценарий

Безопасный удаленный доступ

Как работает AvanpostSmartPAM
Временный доступ к необходимым ресурсам через PAM. Система выявляет и пресекает потенциально опасные действия.
Специалисты технической поддержки во время экстренных ситуаций
Сценарий

Доступ в критических ситуациях

Как работает AvanpostSmartPAM
Доступ к системам только через PAM в экстренных ситуациях. Система автоматически уведомляет ответственных лиц и записывает действия.
Сотрудники служб ИБ и внутреннего compliance
Сценарий

Временный доступ к информационным системам для проведения аудитов и расследований.

Как работает AvanpostSmartPAM
Получение на время контролируемого PAM доступа к журнальным файлам, инструментам ИБ, данным информационных систем.

Сценарии использования решения
для разных целевых групп

Удобная интеграция с собственными решениями Avanpost

Перейти к продукту
Интеграция
с Avanpost IDM
  • Реализует управление привилегированными УЗ:
их создание, наделение полномочиями в системах;
  • Позволяет автоматически разместить УЗ в PAM
и автоматически управлять доступом администраторов к ней.
Перейти к продукту
  • Позволяет организовать усиленную аутентификацию администраторов при доступе к интерфейсам PAM.
Интеграция
с Avanpost MFA+
  • Обеспечивает усиленную аутентификацию в рамках крупных компаний, в том числе с геораспределенной кластеризованной инфраструктурой
Перейти к продукту
Интеграция
с Avanpost FAM