برای معرفی Wallix باید بگوییم که امروزه با وابستگی سازمان ها به سامانه های رایانه ای و لزوم بهره مندی هرچه بیشتر از مزایا و امکانات این سامانه ها جهت ارائه خدمات بهتر و سریع تر به ذینفعان داخلی و خارجی در سازمان از یک سو و تامین امنیت و در دسترس بودن همیشگی سامانه های مذکور از سوی دیگر، به یکی از چالش برانگیزترین وظایف تیم های فناوری اطلاعات و امنیت در تمامی سازمان های بزرگ و کوچک بدل گشته است.
لزوم کنترل و نظارت بر دسترسیهای داخلی و خارجی با محصولات امنیتی Wallix
با گسترش روزافزون دورکاری و نیاز به دسترسی از راه دور برای کارمندان و پیمانکاران، سازمانها با چالشهای امنیتی جدیدی روبرو شدهاند. برخی از سازمانهای نامنعطف که توانایی هماهنگی با این تغییرات را ندارند، هرگونه دسترسی از راه دور را ممنوع کرده و کارمندان را مجبور به حضور فیزیکی در سازمان میکنند. این رویکرد محدودیتهایی را برای سازمانها و کارکنان ایجاد میکند.
از سوی دیگر، دسترسی کاربران و مدیران فناوری اطلاعات از داخل سازمان نیز با ریسکهای امنیتی همراه است. اگر نام کاربری و رمز عبور یکی از مدیران که دسترسیهای حیاتی دارد، توسط یک هکر یا بدافزار سرقت شود، ممکن است تمام سامانههای حیاتی سازمان در معرض خطر دسترسی غیرمجاز و سرقت اطلاعات قرار گیرند. این امر میتواند باعث ایجاد وقفه در ارائه خدمات به مشتریان و سلب اعتماد آنها از سازمان شود.
برای رفع این مشکلات، استفاده از سامانه جامع Wallix که شامل راهکارهای مدیریت دسترسی ممتاز (PAM) است، راهحل مناسبی برای تأمین امنیت زیرساختهای IT سازمانها به شمار میرود.
نقش PAM در محصولات امنیتی Wallix
وظیفه اصلی محصولات امنیتی Wallix در قالب PAM، نظارت، شناسایی و جلوگیری از دسترسی غیرمجاز به منابع حیاتی سازمان است. این راهکار دید وسیعی از عملکرد کاربران به مدیران میدهد؛ از جمله اینکه کاربران از چه مکانی، در چه زمانی و به چه سرویسهایی دسترسی داشتهاند. همچنین Wallix امکان تنظیم دسترسیهای مختلف در بازههای زمانی دلخواه برای کاربران داخلی و خارجی را فراهم میکند، که این امر به سازمانها در کنترل دقیقتر و بهبود امنیت کمک میکند.
وظایف و قابلیتهای راهکارهای امنیتی Wallix در مدیریت دسترسی ممتاز (PAM)
دو کاربرد اساسی راهکارهای امنیتی Wallix در حوزه مدیریت دسترسی ممتاز (PAM)، جلوگیری از سرقت سطح دسترسی (Credential) کاربران داخلی و خارجی و همچنین اعمال محدودیتها و سیاستهای امنیتی بر ارتباط کاربران با سرورها و سرویسهای حیاتی سازمان است. سرقت Credential زمانی رخ میدهد که یک هکر یا بدافزار به حساب کاربری با سطح دسترسی بالا دسترسی پیدا کرده و توانایی دسترسی به دادههای حساس سازمانی یا نصب بدافزار را بر روی دستگاههای مختلف به دست آورد. راهکارهای امنیتی Wallix با اعمال سیاستهای امنیتی نظیر احراز هویت چند عاملی و اعطای دسترسی محدود بر اساس نیاز و زمان مشخص، به طور قابل توجهی این ریسکها را کاهش میدهند.
از جمله اصلیترین قابلیتهای راهکارهای امنیتی Wallix در زمینه PAM میتوان به موارد زیر اشاره کرد:
- قرار گرفتن به عنوان واسط بین رایانه کاربر و سرور یا سرویسهای حیاتی و جلوگیری از ارتباط مستقیم بین این دو.
- خودکارسازی فرآیند ساخت و حذف حسابهای کاربری
- نظارت و ضبط تمام جلسات (Session) کاربران و مدیران برای پیگیری دقیق فعالیتها.
- ایمنسازی دسترسیهای راه دور و کنترل دسترسی اشخاص ثالث با استفاده از درگاههای رمزنگاری شده متغیر به جای کلمات عبور ثابت.
- مدیریت دسترسی به پایگاه داده، محیطهای ابری و DevOps و حذف دسترسیها پس از اتمام کار.
- دریافت گزارش کامل از زمان اتصال کاربران و جزئیات عملیات آنها
- آنالیز رفتار کاربران برای شناسایی رفتارهای غیرمنطبق با سیاستهای امنیتی سازمان و شناسایی فعالیتهای مشکوک.
- استفاده از قابلیت مدیریت جلسات ممتاز (Privileged Session Management – PSM) برای نظارت و مدیریت دسترسی نرمافزارها و سرویسها به یکدیگر.
راهکارهای امنیتی Wallix با این قابلیتها، به سازمانها کمک میکنند تا دسترسیها را به طور دقیق مدیریت کرده و از خطرات احتمالی جلوگیری کنند.
معرفی برترین محصولات موجود در دنیا در حوزه PAM
با توجه به اینکه استفاده از راهکار PAM دارای قابلیت ها و مزایای متنوعس میباشد، بسیاری از سازمان های کوچک و بزرگ علاقهمند و متقاضی پیاده سازی این راهکار در شبکه داخلی خود هستند. لذا شرکت های متعددی برای رفع این نیاز تلاش نموده و طی سالیان اخیر محصولات مختلفی را به بازار عرضه نموده اند. از جمله برخی از شرکت های معتبر و پیشگامِ ارائه دهنده محصولات PAM میتوان به موارد ذیل اشاره کرد:
شرکت CyberArc
این شرکت که برای سالیان متمادی توسط موسسه معتبر گارتنر به عنوان لیدر انتخاب شده است را میتوان یکی از مطرح ترین شرکت ها در حوزه ارائه راهکارهای PAM دانست. محصولات این شرکت طیف وسیعی از کنترل دسترسی های خارجی و داخلی را در بر میگیرد اما به دلیل برخی ملاحظات امنیتی استفاده از محصولات این شرکت در ایران مقدور نیست.
شرکت BeyondTrust
این شرکت نیز طی سالیان اخیر همواره به عنوان لیدر و یکی از اصلی ترین ارائه دهندهگان راهکارهای PAM در دنیا شناخته شده است. این شرکت با ارائه محصولات BT-PRA و BT-PasswordSafe قابلیت های منحصر به فردی در زمینه PAM و PSM ارائه میدهد. استفاده از محصولات این شرکت در ایران محدودیتی نداشته اما به دلیل قیمت بالا با استقبال زیادی از سمت سازمان های ایرانی مواجه نگردیده است. شرکت افزار پرداز هوشمند سورنا با ارائه راهکار ارزان قیمت برای این محصولات سعی در رفع محدودیت مذکور و فراهم کردن امکان بهره مندی سازمان ها و شرکت های ایرانی از محصولات شرکت BeyondTrust نموده است که جزئیات آن در کاتالوگ مجزائی به طور مشروح بیان خواهد شد.
شرکت Arcon
شرکت Arcon که دفتر مرکزی آن در کشور هند قراردارد نیز یکی از ارائه دهندگان مطرح در حوزه راهکارهای PAM میباشد که در ایران نیز طی سالیان اخیر با استقبال گسترده ای از سمت سازمان های دولتی و خصوصی و اپراتورها همراه بوده است اما استفاده از این محصول در تابستان سال 1403 توسط مرکز راهبردی افتای ریاست جمهوری ممنوع اعلام شده و تمامی سازمان ملزم به عدم تمدید لایسنس و جایگزین نمودن آن با محصولات دیگر علی الخصوص محصولات بومی شده اند.
شرکت Wallix
این شرکت که دفتر مرکزی آن در کشور فرانسه قرار دارد برای سالیان متمادی یکی از خوش نام ترین و مطرح ترین شرکت های ارائه دهنده راهکار PAM در ایران بوده و بسیاری از سازمان ها نیز در حال حاضر مشغول استفاده از محصولات این شرکت از جمله Bastion و Access Manager میباشند. اما متاسفانه انحصار ارائه این محصولات توسط یک شرکت ایرانی در داخل کشور، همواره محدودیت های متعددی را برای بهره برداران محصولات شرکت Wallix در کشور بهوجود آورده است که شرکت افزار پرداز هوشمند سورنا با هدف رفع انحصار موجود و امکان بهره مندی تمامی سازمان های بزرگ و کوچک از مزایای این محصولات شناخته شده و قدرتمند، اقدام به ارائه یک راهکار نوین و ارزان قیمت برای محصولات فوق نموده که مورد استقبال کارفرمایان محترم نیز قرار گرفته است و در ادامه به تفصیل بیان خواهد شد.
نتیجه گیری
Wallix یک شرکت پیشرو در زمینهی امنیت سایبری است که به ویژه در حوزهی مدیریت دسترسیهای ویژه (PAM – Privileged Access Management) فعالیت دارد. راهکارهای امنیتی Wallix به سازمانها کمک میکنند تا دسترسیها و فعالیتهای کاربران با سطوح دسترسی بالا (مانند مدیران سیستمها، اپراتورهای شبکه و تکنسینهای فناوری اطلاعات) را کنترل و نظارت کنند. این راهکارها میتوانند به سازمانها در حفظ امنیت اطلاعات و جلوگیری از سوءاستفادههای احتمالی کمک کنند.

