Logo

سامانه جامع Wallix

سامانه WALLIX چیست؟

سامانه WALLIX مجموعه‌ای از راهکارهای Identity and Access Security است که برای کنترل دسترسی‌ های ممتاز، محافظت از حساب‌های Privileged و ثبت فعالیت کاربران در محیط‌های IT و OT استفاده می‌شود. بخش اصلی این مجموعه، WALLIX PAM است که قابلیت‌های مدیریت رمز عبور، کنترل Session، ثبت دستورات، ضبط نشست‌ها و اعمال Policy های دسترسی را در یک ساختار متمرکز ارائه می‌دهد.

WALLIX Bastion هسته اصلی راهکار PAM محسوب می‌شود و دسترسی مدیران، پیمانکاران، کاربران Third-Party و حساب‌های ماشینی به سرورها و سامانه‌های حساس را کنترل می‌کند. Access Manager نیز یک نقطه ورود و مدیریت متمرکز برای دسترسی به یک یا چند Bastion فراهم می‌کند. محصولات فعلی لایسنس WALLIX علاوه بر PAM، حوزه‌هایی مانند Secure Remote Access، Identity Governance، IDaaS و مدیریت امن اطلاعات هویتی را نیز پوشش می‌دهند.

معرفی شرکت WALLIX و راهکار PAM

WALLIX یک شرکت اروپایی فعال در حوزه Identity and Access Security و مدیریت دسترسی‌های ممتاز است. راهکارهای این شرکت برای محافظت از هویت‌ها، دسترسی‌ها و Privilege ها در زیرساخت‌های دیجیتال و صنعتی طراحی شده‌اند و در سازمان‌های دولتی، مالی، درمانی، صنعتی و زیرساخت‌های حیاتی مورد استفاده قرار می‌گیرند.

پلتفرم WALLIX One و محصولات PAM این شرکت در حال حاضر از بیش از ۴۰۰۰ سازمان در سراسر جهان پشتیبانی می‌کنند. تمرکز این راهکار ها بر کنترل حساب‌ های دارای سطح دسترسی بالا، کاهش ریسک ناشی از Credential های سرقت‌شده، مدیریت دسترسی پیمانکاران و ایجاد Audit Trail برای فعالیت‌های حساس است.

در معماری PAM، دسترسی کاربر مستقیماً و بدون کنترل به سامانه مقصد داده نمی‌شود. کاربر ابتدا احراز هویت شده، Policyهای دسترسی روی او اعمال می‌شوند و سپس Session مجاز از طریق سامانه WALLIX برقرار می‌گردد. در این ساختار، لایسنس WALLIX Bastion امکان مدیریت و کنترل دسترسی‌های ممتاز را فراهم می‌کند. فعالیت‌های انجام‌شده نیز می‌توانند برای مانیتورینگ، بازرسی امنیتی و الزامات Compliance ثبت شوند. WALLIX PAM برای مدیریت حساب‌ها و دسترسی‌های ممتاز در محیط‌های IT و OT طراحی شده است.

سامانه جامع Wallix

سامانه WALLIX در یک نگاه

موضوع توضیحات
حوزه اصلی Privileged Access Management و Identity Security
محصول مرکزی WALLIX PAM و WALLIX Bastion
مدیریت Session مشاهده زنده، ضبط نشست، ثبت Command و Metadata
مدیریت رمز عبور Vault، چرخش خودکار و جلوگیری از اشتراک Credential
دسترسی متمرکز WALLIX Access Manager
دسترسی پیمانکاران Secure Remote Access و Just-in-Time Access
محیط‌های هدف IT، OT، Cloud و زیرساخت‌های Hybrid
مدل‌های استقرار On-Premises، Virtual و سرویس‌های Cloud
یکپارچه‌سازی Directory، SAML، MFA، SIEM و API
کاربرد اصلی کنترل دسترسی مدیران، پیمانکاران و حساب‌های ماشینی

اجزای سامانه WALLIX PAM؛ Bastion و Access Manager

سامانه Wallix برای مدیریت و تأمین امنیت حساب‌های با دسترسی بالا در محیط‌های فناوری اطلاعات (IT) و فناوری عملیاتی(OT) طراحی شده است. حساب‌های با دسترسی‌های بالا اغلب توسط مدیران و کارمندان واحد فناوری اطلاعات یا پیمانکاران بیرونی استفاده می‌شوند. همچنین نرم‌افزارها و سرویس های مختلفی نیز از این حساب‌ها استفاده می‌نمایند که دسترسی به سیستم‌های حیاتی و داده‌های حساس را برای آنها فراهم می‌کنند. سامانه WALLIX دارای اجزای مختلفی می‌باشد که به کمک آنها می‌توان قابلیت های موثر و کارآمد راهکار Wallix را در شبکه داخلی سازمان پیاده سازی نمود:

WALLIX Bastion چیست و چه کاری انجام می‌دهد؟

WALLIX Bastion هسته اصلی راهکار WALLIX PAM است و مدیریت رمزهای عبور ممتاز و کنترل Sessionهای حساس را در یک پلتفرم یکپارچه انجام می‌دهد. کاربران پس از احراز هویت، تنها به Targetهایی دسترسی پیدا می‌کنند که براساس Role، Policy، زمان و سطح مجوز برای آن‌ها تعریف شده‌اند.

لایسنس Session Manager امکان مشاهده زنده، ضبط ویدئویی، ثبت Command، ذخیره Metadata و قطع Session مشکوک را فراهم می‌کند. Password Manager نیز Credentialهای ممتاز را در Vault نگهداری کرده و می‌تواند چرخش، تغییر دوره‌ای و عدم نمایش رمز عبور به کاربران را مدیریت کند. قابلیت Application-to-Application Password Management نیز برای کاهش استفاده از Password های Hard-Coded در Scriptها و فایل‌های Configuration به کار می‌رود.

  • مدیریت و نظارت دسترسی: تنها کاربران تأیید شده به اهداف مجاز دسترسی دارند. از جمله قابلیت های نظارتی می‌توان به ضبط ویدئوی تمام رنگی از Session ها، نمایش تمام دستورات به صورت متن، و ابر داده ها اشاره کرد.
  • یکپارچگی رمز عبور: با استفاده از مدیریت پیچیدگی و گردش رمز عبور، می‌توان اطمینان حاصل نمود که رمزهای عبور دیگر قابل اشتراک‌گذاری یا سرقت نیستند.
  • مدیریت رمز عبور برنامه به برنامه: می‌توان رمزهای عبور کدگذاری شده در اسکریپت‌های متنی و فایل‌های پیکربندی نرم افزارهای مختلف را به طور کامل حذف نمود و از لو رفتن آنها جلوگیری کرد.
  • اتصال بی‌وقفه به سیستم‌های فیزیکی: می‌توان به سرور ها بدون تغییر در هیچ فرآیندی، بدون نیاز به نصب Agent یا تغییر در پیکربندی برنامه‌های اختصاصی دسترسی پیدا کرد.

از جمله اصلی ترین قابلیت ها و ویژگی های نرم افزار Bastion می‌توان به موارد زیر اشاره نمود:

  • می‌توان به‌صورت خودکار دارایی‌ها را کشف کرده و همه حساب‌های با دسترسی های بالا را محدود نمود.
  • می‌توان قوانین مجوزدهی را برای نظارت بر دسترسی به سیستم‌های حیاتی تنظیم نمود.
  • می‌توان حداقل دسترسی لازم برای انجام وظایف مدیران و کاربران را ارائه داد.
  • می‌توان دسترسی های سطح بالا و خاص را به ‌صورت “فقط در زمان نیاز” به کاربران مجاز اختصاص داد.
  • می‌توان Session ها را اشتراک گذاری کرده و به صورت بر خط نظارت نمود.
  • می‌توان همه جلسات را ضبط کرده و متادیتاهای مرتبط را برای تحلیل استخراج نمود.
  • می‌توان بلافاصله پس از شناسایی فعالیت مخرب، Session را قطع کرده و برای مدیران امنیت پیام هشدار صادر نمود.
  • می‌توان رمز عبور کاربران انسانی و ماشینی را به صورت امن ذخیره کرد.
  • می‌توان رمزهای عبور را با چرخش خودکار بر اساس زمان و/یا مکان استفاده به ‌روزرسانی کرد.
  • نیازی به نگهداری و ذخیره رمزهای عبور روی سیستم کاربران نمی‌باشد و می‌توان تمام آنها را حذف کرد.
  • می‌توان داشبورد ها و گزارشات سفارشی تهیه نمود و با استفاده از API با سایر نرم افزارها متصل شد.
  • می‌توان تمام موارد و گزارشات مشکوک را به صورت برخط برای اسپلانک ارسال نمود.
  • مدیران امنیت بدون وقفه در جریان‌ تمامی Session های برقرار شده در طول روز و رفتارهای مشکوک قرار می‌گیرند.
  • ساده سازی انجام فرآیند امنیتی Forensic با دسترسی سریع و آسان به تمامی اطلاعات مورد نیاز و یافتن عامل حمله
  • نظارت دقیق روی Session ها و اعطا یا عدم اعطای دسترسی بر اساس محتوای ارسال شده از سمت کاربر از جمله Command ها یا Script های استفاده شده در طول برقراری Session.
  • تشخیص فوری رفتارهای مشکوک و مخرب در Session ها با استفاده از ابزارهایی از قبیل: whitelisting/blacklisting, optical character recognition (OCR), 4-eyes supervision mode, widget event reports, keyboard input flow analysis.

WALLIX Access Manager چیست؟

WALLIX Access Manager یک پورتال متمرکز برای مدیریت دسترسی کاربران داخلی، مدیران، پیمانکاران و کاربران Third-Party به منابع حساس سازمان است. این محصول می‌تواند به چند Bastion متصل شود و مدیریت Authorization، جست‌وجوی Sessionها، بررسی رویدادهای مشکوک و Audit را از طریق یک رابط مرکزی انجام دهد.

Access Manager از روش‌های احراز هویت Directory و SAML پشتیبانی می‌کند و می‌تواند یک نقطه ورود HTTPS برای دسترسی‌های سازمان فراهم سازد. این ساختار تعداد مسیرهای ورودی به شبکه را کاهش داده و امکان مدیریت Bastionهای متعدد را در محیط‌های بزرگ یا چندسایتی فراهم می‌کند.

نرم افزار Access Manager

مزایای Access Manager در معماری WALLIX PAM

  • می‌توان از تطابق و اعمال تمام مقررات در شبکه داخلی سازمان اطمینان حاصل نمود
  • می‌توان تمام دسترسی های داخلی و خارجی به سرورها و سرویس های با حساسیت بالا را در یک نقطه تجمیع نمود
  • می‌توان به جستجوی پیشرفته در تمام Bastion ها پرداخت
  • می‌توان به راحتی سامانه PAM مستقر را در سازمان را توسعه داد
  • می‌توان تمام Bastion ها را با سامانه احراز هویت فعلی موجود در شبکه به راحتی یکپارچه نمود
  • می‌توان راهکار PAM را بدون بروز هرگونه قطعی و اختلال در شبکه پیاده سازی نمود

Access Manager مکمل Bastion است و امکان مدیریت متمرکز دسترسی و Audit را در معماری‌هایی که یک یا چند Bastion دارند فراهم می‌کند. کاربران از طریق یک Portal امن به منابع مجاز دسترسی پیدا می‌کنند و تیم امنیت می‌تواند Sessionها، مجوزها و رویدادهای مرتبط را از یک نقطه بررسی کند.

در معماری‌های دسترسی راه دور نیز می‌توان از محصولات WALLIX Remote Access برای کنترل دسترسی پیمانکاران و سرویس‌دهندگان خارجی، اعمال MFA، محدودکردن مدت دسترسی و ثبت فعالیت کاربران استفاده کرد.

تفاوت WALLIX Bastion و Access Manager

معیار WALLIX Bastion WALLIX Access Manager
نقش اصلی کنترل حساب‌ها و Sessionهای ممتاز مدیریت متمرکز دسترسی کاربران
مدیریت Password دارد از طریق اتصال به Bastion
ضبط Session دارد جست‌وجو و Audit متمرکز Sessionها
اتصال به Target از طریق Proxy و Policyهای PAM هدایت کاربر به Bastion و Target مجاز
مدیریت چند Bastion در سطح خود Bastion مناسب مدیریت متمرکز چند Bastion
کاربران هدف مدیران، کاربران ممتاز و حساب‌های ماشینی کاربران داخلی، خارجی و Third-Party
کاربرد اصلی Password و Session Management Portal، Authorization و Centralized Audit

حالت های مختلف استفاده از سامانه Wallix PAM و مدل های خرید لایسنس

ادعاهای مربوط به قیمت ثابت ۴۰ هزار دلار، سرور Dell پلمب‌شده، خرابی فن و تخفیف ۹۰ درصد را نگه ندار؛ این موارد ممکن است به زمان، فروشنده، مدل Appliance و قرارداد خاص وابسته باشند و برای یک مقاله مرجع قابل اتکا نیستند.

 استفاده از سامانه Wallix PAM

مدل‌های استقرار و لایسنس WALLIX PAM

راهکارهای WALLIX را می‌توان براساس معماری سازمان در مدل‌های On-Premises، Virtual Appliance، Cloud و Hybrid پیاده‌سازی کرد. در استقرار On-Premises یا Virtual، اجزای PAM در زیرساخت سازمان اجرا می‌شوند و مدیریت منابع، Backup، High Availability و ارتباطات شبکه بر عهده تیم فنی سازمان است.

WALLIX همچنین راهکارهای Cloud و SaaS مانند WALLIX One را ارائه می‌دهد. در این مدل، بخشی از عملیات نگهداری، به‌روزرسانی و مقیاس‌پذیری سرویس توسط ارائه‌دهنده مدیریت می‌شود. انتخاب Deployment باید براساس الزامات Data Sovereignty، اتصال سایت‌ها، محیط IT یا OT، دسترسی اینترنت و سیاست‌های امنیتی انجام شود.

عوامل مؤثر بر انتخاب لایسنس WALLIX

نوع و قیمت لایسنس به محصول انتخاب‌شده، مدل Deployment، تعداد منابع تحت حفاظت، کاربران، Sessionهای هم‌زمان، ماژول‌های موردنیاز، مدت قرارداد و سطح پشتیبانی بستگی دارد. معیار دقیق صدور مجوز باید براساس SKU، نسخه محصول و پیشنهاد تجاری همان سفارش بررسی شود.

برای استعلام دقیق باید مشخص شود سازمان به Bastion، Access Manager، Remote Access یا مجموعه گسترده‌تری از محصولات WALLIX نیاز دارد. تعداد Serverها و Targetها، کاربران داخلی و Third-Party، تعداد سایت‌ها، معماری High Availability، محیط IT یا OT و مدت Subscription نیز باید در طراحی لحاظ شوند.

انتخاب مدل استقرار

  • Virtual Appliance: مناسب سازمان‌هایی که زیرساخت مجازی و کنترل داخلی کامل دارند.
  • On-Premises: مناسب محیط‌های دارای الزامات سخت‌گیرانه نگهداری داده و شبکه‌های محدود.
  • Cloud یا SaaS: مناسب سازمان‌هایی که مدیریت ساده‌تر و توسعه سریع‌تر سرویس را می‌خواهند.
  • Hybrid: مناسب معماری‌های چندسایتی، Cloud و دیتاسنترهای ترکیبی.

WALLIX اعلام می‌کند مشتریان امکان انتخاب مدل استقرار متناسب با نیاز عملیاتی و الزامات سازمان خود را دارند.

کاربردهای سامانه WALLIX در سازمان

مدیریت دسترسی مدیران سیستم

دسترسی Administratorها به Server، Database، Network Device و سامانه‌های حساس از طریق Policyهای مشخص کنترل و ثبت می‌شود.

کنترل دسترسی پیمانکاران

برای پیمانکاران و سرویس‌دهندگان خارجی می‌توان دسترسی محدود، زمان‌دار و Just-in-Time تعریف کرد و تمام فعالیت‌های آن‌ها را ثبت نمود.

محافظت از محیط‌ های OT

در شبکه‌های صنعتی، دسترسی به Controllerها، تجهیزات عملیاتی و ایستگاه‌های مهندسی می‌تواند بدون ارائه دسترسی گسترده به کل شبکه کنترل شود.

مدیریت رمزهای عبور ممتاز

Passwordهای Administrator و Service Account در Vault ذخیره می‌شوند و می‌توان آن‌ها را بدون نمایش به کاربر به‌صورت دوره‌ای تغییر داد.

ثبت و بررسی Session ها

Sessionهای حساس برای Audit، Incident Response و بررسی فعالیت‌های مشکوک ضبط می‌شوند و تیم امنیت می‌تواند در صورت نیاز ارتباط را قطع کند.

WALLIX محصولات خود را برای حفاظت از دسترسی‌های ممتاز و راه دور در محیط‌های IT و OT و کنترل فعالیت کاربران داخلی و Third-Party ارائه می‌کند.

جمع‌ بندی سامانه WALLIX

سامانه WALLIX برای مدیریت هویت، حساب‌های ممتاز و دسترسی کاربران به منابع حساس طراحی شده است. WALLIX Bastion مدیریت Password و Session را انجام می‌دهد و Access Manager امکان دسترسی و Audit متمرکز در محیط‌های دارای یک یا چند Bastion را فراهم می‌کند.

انتخاب راهکار مناسب باید براساس تعداد Targetها، کاربران ممتاز، پیمانکاران خارجی، Sessionهای هم‌زمان، محیط IT یا OT، مدل استقرار و الزامات Compliance انجام شود. برای دسترسی‌های راه دور نیز باید نیاز سازمان به Remote Access، MFA و Just-in-Time Access جداگانه بررسی گردد.

سوالات متداول سامانه WALLIX

تفاوت Bastion و Access Manager چیست؟

Bastion مسئول مدیریت Credential و Session است؛ Access Manager دسترسی کاربران و Audit چند Bastion را از طریق یک Portal مرکزی مدیریت می‌کند.

آیا WALLIX بدون Agent کار می‌کند؟

بسیاری از ارتباطات مدیریتی می‌توانند از طریق Gateway و Proxy سامانه برقرار شوند؛ اما روش دقیق اتصال به Protocol، Target، قابلیت موردنیاز و معماری Deployment بستگی دارد.

آیا WALLIX برای شبکه‌های صنعتی مناسب است؟

بله. راهکارهای WALLIX برای کنترل دسترسی ممتاز و دسترسی پیمانکاران در محیط‌های IT و OT ارائه می‌شوند.

آیا امکان ضبط Session وجود دارد؟

بله. Session Manager می‌تواند نشست‌های مجاز را همراه با ویدئو، Transcript و Metadata ثبت کند.

قیمت لایسنس WALLIX چگونه تعیین می‌شود؟

قیمت به محصول، مدل استقرار، ظرفیت موردنیاز، کاربران، منابع تحت حفاظت، Sessionهای هم‌زمان، ماژول‌ها و مدت قرارداد بستگی دارد. معیار نهایی باید براساس SKU و پیشنهاد تجاری سفارش بررسی شود.

نظر شما

دسته بندی ها