Secret Server Functie

Discovery

Vindt onbeheerde en onbekende privileged accounts

Scan uw netwerk om privileged accounts te vinden en over te nemen met Secret Servers automatische Discovery/

De Uitdaging

De eerste stap in het beheren van privileged accounts is het vinden van onbeheerde/onbekende accounts. Het is mogelijk dat IT niet alle accounts registreert vanwege handmatige processen of fouten.

Waarom het belangrijk is

Met onbekende/onbeheerde accounts is het mogelijk dat er een achterdeur is naar uw systeem. dit zorgt ervoor dat gebruikers de normale controles en audits kunnen omzeilen. Externe bedreigingen kunnen gebruikers accounst opzetten voor later gebruik die maandenlang ongedetecteerd blijven. 

Hoe we het oplossen

Secret Servers Discovery functie vindt kwetsbare onbeheerde privileged en gedeelde accounts. Discovery kan automatisch accounts vinden en bestaande gerelateerde Secrets in kaart brengen.  Rule based imports nemen onbeheerde accounts over en importeert ze in Secret Server.

Aanvullende Informatie

Account Discovery

(Vereist Professional Editie)

Het is een uitdaging voor IT infrastructuur teams om details bij te houden van lokale admin accounts. Veel organisaties zijn niet op de hoogte van alle admin accounts in hun netwerk. Dit brengt een hoge kwetsbaarheid met zich mee vanuit een audit en risico perspectief. Onbekende/onbeheerde accounts bieden een makkelijke manier om een netwerk binnen te dringen terwijl audit controles omzeild worden. Privileged accounts zijn door het hele netwerk heen te vinden, van Windows admin accounts op werkplekken en servers, Linux & Mac root wachtwoorden, tot domein admin accounts in Active Directory.

Het controleren van toegang tot lokale admin accounts is een belangrijk onderdeel van Identity en Access Management strategie voor elke organisatie. Uw admins zijn in staat uw netwerk te scannen naar lokale admin accounts om deze lokale admin account informatie vervolgens naar Secret Servers opsla over te zetten.

Als bijvoorbeeld uw auditeuren u gevraagd hebben een gedetailleerd archief bij te houden voor bedrijfslaptops, kunt u met Secret Server het netwerk scannen, iedere laptop vinden en het lokale admin account overnemen door middel van een wachtwoordwijziging. (door het toepassen van uw organisaties wachtwoord beleid)Op deze manier controleert u toekomstig geberuik van deze gegevens in de Secret Server opslag. 

Service Accounts

(Vereist Premium Editie)

Service accounts wordenn gebruik  om verschillende diensten op het netwerk te draaien (Windows Services, taken, app pools en meer).  Het beheren van wachtwoorden op deze diensten accounts (of applicatie accounts) is moeilijk; normaliter weet niemand echt waar service accounts gebruikt worden, vaak wordt een account op meerdere plekken gebruikt en creëren admins vaak nieuwe accounts wanneer het nodig is. Vanuit een management en audit perspectief is dit een regelrechte nachtmerrie. Niet veel organisaties nemen de nodige stappen om de creatie en het gebruik van deze service accounts te controleren.

Secret Server kan uw service accounts volgens een vast schema wachtwoordwijzigingen door laten voeren. Het gebruik van Discovery voor service accounts stelt u in staat om:

  • Alle service accounts in uw netwerk te vinden met de daarbij behorende diensten, taken en app pools

  • Te bepalen waar ieder service account in gebruik is (inclusief recente gebruikersactiviteit sinds de laatste scan)

  • Alle service accounts in Secret Servers opslag te importeren voor beheer en controles.

Het gebruik van Secret Servers Discovery functie vermindert handmatige fouten bij het beheren van deze accounts. Ook zet het een audit trail op voor alle service accounts, volgt het gebruikersactiviteit en wordt het management proces vereenvoudigd.

Advanced Discovery

(Vereist Premium Editie of Add On)

Het beheer van admin gegevens in de hedendaagse snelle IT omgevingen is uitdagend. Geautomatiseerde regels kunnen een IT team helpen tijd te besparen, zich ervan te verzekeren dat alle accounts voldoende beschermd zijn en ook de  mogelijke menselijke fouten elimineren die voor kunnen komen bij het beheren van wachtwoorden van gevoelige accounts.

Secret Server kan automatisch scannen naar lokale privileged accounts en Active Directory Service accounts. U kunt regels instellen voor het creëren en beheren van toegang tot deze accounts. In een dynamische server omgeving, waar nieuwe apparaten constant worden toegevoegd, kan Secret Server de nieuwe accounts binnen uw netwerk vinden, de wachtwoorden wijzigen door een privileged account te gebruiken en de gegevens importeren naar de Secret Server opslag. Secret Server kan automatisch nieuwe diensten, geplande taken of app pools linken als dependencies aan de juiste service account Secret. Dit zorgt ervoor dat wachtwoorden gebruikt door afhankelijke diensten gesynchroniseert zijn.

Regels zorgen ervoor dat uw wachtwoord opslag nauwkeurig weergeeft welke accounts zich in uw netwerk bevinden en dat uw wachtwoordbeleid consequent wordt nageleefd.

Discovery kan ook worden uitgebreid door het gebruik van PowerShell om accounts of diensten te vinden als Secret Server geen out of box connector biedt.



4Passwords
Secret Server Hosting

Security Solutions as a service.
Maximize your password security,
Minimize your security risks.