سامانه WALLIX چیست؟
سامانه WALLIX مجموعهای از راهکارهای Identity and Access Security است که برای کنترل دسترسی های ممتاز، محافظت از حسابهای Privileged و ثبت فعالیت کاربران در محیطهای IT و OT استفاده میشود. بخش اصلی این مجموعه، WALLIX PAM است که قابلیتهای مدیریت رمز عبور، کنترل Session، ثبت دستورات، ضبط نشستها و اعمال Policy های دسترسی را در یک ساختار متمرکز ارائه میدهد.
WALLIX Bastion هسته اصلی راهکار PAM محسوب میشود و دسترسی مدیران، پیمانکاران، کاربران Third-Party و حسابهای ماشینی به سرورها و سامانههای حساس را کنترل میکند. Access Manager نیز یک نقطه ورود و مدیریت متمرکز برای دسترسی به یک یا چند Bastion فراهم میکند. محصولات فعلی لایسنس WALLIX علاوه بر PAM، حوزههایی مانند Secure Remote Access، Identity Governance، IDaaS و مدیریت امن اطلاعات هویتی را نیز پوشش میدهند.
معرفی شرکت WALLIX و راهکار PAM
WALLIX یک شرکت اروپایی فعال در حوزه Identity and Access Security و مدیریت دسترسیهای ممتاز است. راهکارهای این شرکت برای محافظت از هویتها، دسترسیها و Privilege ها در زیرساختهای دیجیتال و صنعتی طراحی شدهاند و در سازمانهای دولتی، مالی، درمانی، صنعتی و زیرساختهای حیاتی مورد استفاده قرار میگیرند.
پلتفرم WALLIX One و محصولات PAM این شرکت در حال حاضر از بیش از ۴۰۰۰ سازمان در سراسر جهان پشتیبانی میکنند. تمرکز این راهکار ها بر کنترل حساب های دارای سطح دسترسی بالا، کاهش ریسک ناشی از Credential های سرقتشده، مدیریت دسترسی پیمانکاران و ایجاد Audit Trail برای فعالیتهای حساس است.

سامانه WALLIX در یک نگاه
| موضوع | توضیحات |
|---|---|
| حوزه اصلی | Privileged Access Management و Identity Security |
| محصول مرکزی | WALLIX PAM و WALLIX Bastion |
| مدیریت Session | مشاهده زنده، ضبط نشست، ثبت Command و Metadata |
| مدیریت رمز عبور | Vault، چرخش خودکار و جلوگیری از اشتراک Credential |
| دسترسی متمرکز | WALLIX Access Manager |
| دسترسی پیمانکاران | Secure Remote Access و Just-in-Time Access |
| محیطهای هدف | IT، OT، Cloud و زیرساختهای Hybrid |
| مدلهای استقرار | On-Premises، Virtual و سرویسهای Cloud |
| یکپارچهسازی | Directory، SAML، MFA، SIEM و API |
| کاربرد اصلی | کنترل دسترسی مدیران، پیمانکاران و حسابهای ماشینی |
اجزای سامانه WALLIX PAM؛ Bastion و Access Manager
سامانه Wallix برای مدیریت و تأمین امنیت حسابهای با دسترسی بالا در محیطهای فناوری اطلاعات (IT) و فناوری عملیاتی(OT) طراحی شده است. حسابهای با دسترسیهای بالا اغلب توسط مدیران و کارمندان واحد فناوری اطلاعات یا پیمانکاران بیرونی استفاده میشوند. همچنین نرمافزارها و سرویس های مختلفی نیز از این حسابها استفاده مینمایند که دسترسی به سیستمهای حیاتی و دادههای حساس را برای آنها فراهم میکنند. سامانه WALLIX دارای اجزای مختلفی میباشد که به کمک آنها میتوان قابلیت های موثر و کارآمد راهکار Wallix را در شبکه داخلی سازمان پیاده سازی نمود:
WALLIX Bastion چیست و چه کاری انجام میدهد؟
WALLIX Bastion هسته اصلی راهکار WALLIX PAM است و مدیریت رمزهای عبور ممتاز و کنترل Sessionهای حساس را در یک پلتفرم یکپارچه انجام میدهد. کاربران پس از احراز هویت، تنها به Targetهایی دسترسی پیدا میکنند که براساس Role، Policy، زمان و سطح مجوز برای آنها تعریف شدهاند.
لایسنس Session Manager امکان مشاهده زنده، ضبط ویدئویی، ثبت Command، ذخیره Metadata و قطع Session مشکوک را فراهم میکند. Password Manager نیز Credentialهای ممتاز را در Vault نگهداری کرده و میتواند چرخش، تغییر دورهای و عدم نمایش رمز عبور به کاربران را مدیریت کند. قابلیت Application-to-Application Password Management نیز برای کاهش استفاده از Password های Hard-Coded در Scriptها و فایلهای Configuration به کار میرود.
- مدیریت و نظارت دسترسی: تنها کاربران تأیید شده به اهداف مجاز دسترسی دارند. از جمله قابلیت های نظارتی میتوان به ضبط ویدئوی تمام رنگی از Session ها، نمایش تمام دستورات به صورت متن، و ابر داده ها اشاره کرد.
- یکپارچگی رمز عبور: با استفاده از مدیریت پیچیدگی و گردش رمز عبور، میتوان اطمینان حاصل نمود که رمزهای عبور دیگر قابل اشتراکگذاری یا سرقت نیستند.
- مدیریت رمز عبور برنامه به برنامه: میتوان رمزهای عبور کدگذاری شده در اسکریپتهای متنی و فایلهای پیکربندی نرم افزارهای مختلف را به طور کامل حذف نمود و از لو رفتن آنها جلوگیری کرد.
- اتصال بیوقفه به سیستمهای فیزیکی: میتوان به سرور ها بدون تغییر در هیچ فرآیندی، بدون نیاز به نصب Agent یا تغییر در پیکربندی برنامههای اختصاصی دسترسی پیدا کرد.
از جمله اصلی ترین قابلیت ها و ویژگی های نرم افزار Bastion میتوان به موارد زیر اشاره نمود:
- میتوان بهصورت خودکار داراییها را کشف کرده و همه حسابهای با دسترسی های بالا را محدود نمود.
- میتوان قوانین مجوزدهی را برای نظارت بر دسترسی به سیستمهای حیاتی تنظیم نمود.
- میتوان حداقل دسترسی لازم برای انجام وظایف مدیران و کاربران را ارائه داد.
- میتوان دسترسی های سطح بالا و خاص را به صورت “فقط در زمان نیاز” به کاربران مجاز اختصاص داد.
- میتوان Session ها را اشتراک گذاری کرده و به صورت بر خط نظارت نمود.
- میتوان همه جلسات را ضبط کرده و متادیتاهای مرتبط را برای تحلیل استخراج نمود.
- میتوان بلافاصله پس از شناسایی فعالیت مخرب، Session را قطع کرده و برای مدیران امنیت پیام هشدار صادر نمود.
- میتوان رمز عبور کاربران انسانی و ماشینی را به صورت امن ذخیره کرد.
- میتوان رمزهای عبور را با چرخش خودکار بر اساس زمان و/یا مکان استفاده به روزرسانی کرد.
- نیازی به نگهداری و ذخیره رمزهای عبور روی سیستم کاربران نمیباشد و میتوان تمام آنها را حذف کرد.
- میتوان داشبورد ها و گزارشات سفارشی تهیه نمود و با استفاده از API با سایر نرم افزارها متصل شد.
- میتوان تمام موارد و گزارشات مشکوک را به صورت برخط برای اسپلانک ارسال نمود.
- مدیران امنیت بدون وقفه در جریان تمامی Session های برقرار شده در طول روز و رفتارهای مشکوک قرار میگیرند.
- ساده سازی انجام فرآیند امنیتی Forensic با دسترسی سریع و آسان به تمامی اطلاعات مورد نیاز و یافتن عامل حمله
- نظارت دقیق روی Session ها و اعطا یا عدم اعطای دسترسی بر اساس محتوای ارسال شده از سمت کاربر از جمله Command ها یا Script های استفاده شده در طول برقراری Session.
- تشخیص فوری رفتارهای مشکوک و مخرب در Session ها با استفاده از ابزارهایی از قبیل: whitelisting/blacklisting, optical character recognition (OCR), 4-eyes supervision mode, widget event reports, keyboard input flow analysis.
WALLIX Access Manager چیست؟
WALLIX Access Manager یک پورتال متمرکز برای مدیریت دسترسی کاربران داخلی، مدیران، پیمانکاران و کاربران Third-Party به منابع حساس سازمان است. این محصول میتواند به چند Bastion متصل شود و مدیریت Authorization، جستوجوی Sessionها، بررسی رویدادهای مشکوک و Audit را از طریق یک رابط مرکزی انجام دهد.
Access Manager از روشهای احراز هویت Directory و SAML پشتیبانی میکند و میتواند یک نقطه ورود HTTPS برای دسترسیهای سازمان فراهم سازد. این ساختار تعداد مسیرهای ورودی به شبکه را کاهش داده و امکان مدیریت Bastionهای متعدد را در محیطهای بزرگ یا چندسایتی فراهم میکند.

مزایای Access Manager در معماری WALLIX PAM
- میتوان از تطابق و اعمال تمام مقررات در شبکه داخلی سازمان اطمینان حاصل نمود
- میتوان تمام دسترسی های داخلی و خارجی به سرورها و سرویس های با حساسیت بالا را در یک نقطه تجمیع نمود
- میتوان به جستجوی پیشرفته در تمام Bastion ها پرداخت
- میتوان به راحتی سامانه PAM مستقر را در سازمان را توسعه داد
- میتوان تمام Bastion ها را با سامانه احراز هویت فعلی موجود در شبکه به راحتی یکپارچه نمود
- میتوان راهکار PAM را بدون بروز هرگونه قطعی و اختلال در شبکه پیاده سازی نمود
Access Manager مکمل Bastion است و امکان مدیریت متمرکز دسترسی و Audit را در معماریهایی که یک یا چند Bastion دارند فراهم میکند. کاربران از طریق یک Portal امن به منابع مجاز دسترسی پیدا میکنند و تیم امنیت میتواند Sessionها، مجوزها و رویدادهای مرتبط را از یک نقطه بررسی کند.
در معماریهای دسترسی راه دور نیز میتوان از محصولات WALLIX Remote Access برای کنترل دسترسی پیمانکاران و سرویسدهندگان خارجی، اعمال MFA، محدودکردن مدت دسترسی و ثبت فعالیت کاربران استفاده کرد.
تفاوت WALLIX Bastion و Access Manager
| معیار | WALLIX Bastion | WALLIX Access Manager |
|---|---|---|
| نقش اصلی | کنترل حسابها و Sessionهای ممتاز | مدیریت متمرکز دسترسی کاربران |
| مدیریت Password | دارد | از طریق اتصال به Bastion |
| ضبط Session | دارد | جستوجو و Audit متمرکز Sessionها |
| اتصال به Target | از طریق Proxy و Policyهای PAM | هدایت کاربر به Bastion و Target مجاز |
| مدیریت چند Bastion | در سطح خود Bastion | مناسب مدیریت متمرکز چند Bastion |
| کاربران هدف | مدیران، کاربران ممتاز و حسابهای ماشینی | کاربران داخلی، خارجی و Third-Party |
| کاربرد اصلی | Password و Session Management | Portal، Authorization و Centralized Audit |
حالت های مختلف استفاده از سامانه Wallix PAM و مدل های خرید لایسنس
ادعاهای مربوط به قیمت ثابت ۴۰ هزار دلار، سرور Dell پلمبشده، خرابی فن و تخفیف ۹۰ درصد را نگه ندار؛ این موارد ممکن است به زمان، فروشنده، مدل Appliance و قرارداد خاص وابسته باشند و برای یک مقاله مرجع قابل اتکا نیستند.

مدلهای استقرار و لایسنس WALLIX PAM
راهکارهای WALLIX را میتوان براساس معماری سازمان در مدلهای On-Premises، Virtual Appliance، Cloud و Hybrid پیادهسازی کرد. در استقرار On-Premises یا Virtual، اجزای PAM در زیرساخت سازمان اجرا میشوند و مدیریت منابع، Backup، High Availability و ارتباطات شبکه بر عهده تیم فنی سازمان است.
WALLIX همچنین راهکارهای Cloud و SaaS مانند WALLIX One را ارائه میدهد. در این مدل، بخشی از عملیات نگهداری، بهروزرسانی و مقیاسپذیری سرویس توسط ارائهدهنده مدیریت میشود. انتخاب Deployment باید براساس الزامات Data Sovereignty، اتصال سایتها، محیط IT یا OT، دسترسی اینترنت و سیاستهای امنیتی انجام شود.
عوامل مؤثر بر انتخاب لایسنس WALLIX
نوع و قیمت لایسنس به محصول انتخابشده، مدل Deployment، تعداد منابع تحت حفاظت، کاربران، Sessionهای همزمان، ماژولهای موردنیاز، مدت قرارداد و سطح پشتیبانی بستگی دارد. معیار دقیق صدور مجوز باید براساس SKU، نسخه محصول و پیشنهاد تجاری همان سفارش بررسی شود.
برای استعلام دقیق باید مشخص شود سازمان به Bastion، Access Manager، Remote Access یا مجموعه گستردهتری از محصولات WALLIX نیاز دارد. تعداد Serverها و Targetها، کاربران داخلی و Third-Party، تعداد سایتها، معماری High Availability، محیط IT یا OT و مدت Subscription نیز باید در طراحی لحاظ شوند.
انتخاب مدل استقرار
- Virtual Appliance: مناسب سازمانهایی که زیرساخت مجازی و کنترل داخلی کامل دارند.
- On-Premises: مناسب محیطهای دارای الزامات سختگیرانه نگهداری داده و شبکههای محدود.
- Cloud یا SaaS: مناسب سازمانهایی که مدیریت سادهتر و توسعه سریعتر سرویس را میخواهند.
- Hybrid: مناسب معماریهای چندسایتی، Cloud و دیتاسنترهای ترکیبی.
WALLIX اعلام میکند مشتریان امکان انتخاب مدل استقرار متناسب با نیاز عملیاتی و الزامات سازمان خود را دارند.
کاربردهای سامانه WALLIX در سازمان
مدیریت دسترسی مدیران سیستم
دسترسی Administratorها به Server، Database، Network Device و سامانههای حساس از طریق Policyهای مشخص کنترل و ثبت میشود.
کنترل دسترسی پیمانکاران
برای پیمانکاران و سرویسدهندگان خارجی میتوان دسترسی محدود، زماندار و Just-in-Time تعریف کرد و تمام فعالیتهای آنها را ثبت نمود.
محافظت از محیط های OT
در شبکههای صنعتی، دسترسی به Controllerها، تجهیزات عملیاتی و ایستگاههای مهندسی میتواند بدون ارائه دسترسی گسترده به کل شبکه کنترل شود.
مدیریت رمزهای عبور ممتاز
Passwordهای Administrator و Service Account در Vault ذخیره میشوند و میتوان آنها را بدون نمایش به کاربر بهصورت دورهای تغییر داد.
ثبت و بررسی Session ها
Sessionهای حساس برای Audit، Incident Response و بررسی فعالیتهای مشکوک ضبط میشوند و تیم امنیت میتواند در صورت نیاز ارتباط را قطع کند.
WALLIX محصولات خود را برای حفاظت از دسترسیهای ممتاز و راه دور در محیطهای IT و OT و کنترل فعالیت کاربران داخلی و Third-Party ارائه میکند.
جمع بندی سامانه WALLIX
سامانه WALLIX برای مدیریت هویت، حسابهای ممتاز و دسترسی کاربران به منابع حساس طراحی شده است. WALLIX Bastion مدیریت Password و Session را انجام میدهد و Access Manager امکان دسترسی و Audit متمرکز در محیطهای دارای یک یا چند Bastion را فراهم میکند.
انتخاب راهکار مناسب باید براساس تعداد Targetها، کاربران ممتاز، پیمانکاران خارجی، Sessionهای همزمان، محیط IT یا OT، مدل استقرار و الزامات Compliance انجام شود. برای دسترسیهای راه دور نیز باید نیاز سازمان به Remote Access، MFA و Just-in-Time Access جداگانه بررسی گردد.
سوالات متداول سامانه WALLIX
تفاوت Bastion و Access Manager چیست؟
Bastion مسئول مدیریت Credential و Session است؛ Access Manager دسترسی کاربران و Audit چند Bastion را از طریق یک Portal مرکزی مدیریت میکند.
آیا WALLIX بدون Agent کار میکند؟
بسیاری از ارتباطات مدیریتی میتوانند از طریق Gateway و Proxy سامانه برقرار شوند؛ اما روش دقیق اتصال به Protocol، Target، قابلیت موردنیاز و معماری Deployment بستگی دارد.
آیا WALLIX برای شبکههای صنعتی مناسب است؟
بله. راهکارهای WALLIX برای کنترل دسترسی ممتاز و دسترسی پیمانکاران در محیطهای IT و OT ارائه میشوند.
آیا امکان ضبط Session وجود دارد؟
بله. Session Manager میتواند نشستهای مجاز را همراه با ویدئو، Transcript و Metadata ثبت کند.
قیمت لایسنس WALLIX چگونه تعیین میشود؟
قیمت به محصول، مدل استقرار، ظرفیت موردنیاز، کاربران، منابع تحت حفاظت، Sessionهای همزمان، ماژولها و مدت قرارداد بستگی دارد. معیار نهایی باید براساس SKU و پیشنهاد تجاری سفارش بررسی شود.
برای نوشتن دیدگاه باید وارد بشوید.