Статья

Почему важно обновлять PAM:

три причины установить последнюю версию  

Illustration

Автор: Danylo Khomutov, Senior Service Engineer, BAKOTECH

PAM-система, в частности CyberArk PAM, является неотъемлемым и важным элементом внутри любой компании, который поддерживает безопасность привилегированных аккаунтов и доступ к критически важным системам. Несмотря на очевидную важность системы, многие забывают о своевременном обновлении своего инстанса CyberArk PAM, что влечет за собой много рисков: от простейших в виде отсутствия новых функций до более критичных в виде разного рода уязвимостей, багов или проблем с совместимостью на новых системах.

На примере последнего обновления 15.0 мы разберем, почему следует вовремя позаботиться об актуальности своей PAM-системы.

Причина 1: больше возможностей взаимодействия с системой через новый интерфейс

С каждой новой версией CyberArk постепенно переносит различные функции и настройки из старого интерфейса и админского клиента PrivateArk в новый Modern Interface веб-портала PVWA. В 15 версии специалисты CyberArk и дальше сосредоточились на этом, так что благодаря обновлению в новом интерфейсе теперь доступны следующие функции:

Illustration

возможности отчетности PVWA теперь поддерживаются в современном пользовательском интерфейсе (v10 UI) с улучшенным дизайном портала, доступностью и удобством использования, что делает отчетность более быстрой и интуитивно понятной. Вы сможете легко генерировать, планировать и экспортировать отчеты из современного интерфейса, а также использовать расширенные фильтры, чтобы сосредоточиться на самых важных данных. На следующем снимке экрана показано диалоговое окно для создания отчета на основе журнала активности в обновленном пользовательском интерфейсе.

Расширение управления Главной политикой (Master Policy) в разделе платформ теперь также поддерживает исключения в современном интерфейсе, что дает администраторам больше гибкости и контроля при управлении конфигурациями политик. Благодаря этому улучшению вы можете:
● Устанавливать исключения из контекстного меню платформы ● Легко изменять глобальные настройки политик, не выходя из страницы «Платформы» ● Упрощать управление исключениями для более быстрой и более точной настройки политик. На следующем снимке экрана показано диалоговое окно настройки исключения для главной политики

Illustration
Illustration

Поддержка массовых действий для аккаунтов через CPM. Теперь в современном интерфейсе вы можете изменять, проверять и согласовывать пароли для нескольких аккаунтов одновременно. Это улучшение оптимизирует рабочие процессы, экономит время и повышает эффективность. Новый параметр также позволяет администраторам контролировать, разрешен ли ввод пароля во время массовых операций или нет.

Управление зависимыми учетными записями (также известными как Usages/Dependencies) теперь доступно в современном пользовательском интерфейсе и REST API. Благодаря этому можно обеспечить больший контроль, гибкость и автоматизацию управления связанными учетными записями. В новой версии вы сможете подключать или отключать учетные записи для входа в зависимые аккаунты непосредственно с нового интерфейса, а также восстанавливать несколько зависимых записей одновременно, обеспечивая быстрый возврат к работе после перебоев.

Illustration

Расширенная информация о статусе Disaster Recovery. Теперь вы можете получить подробную информацию о статусе Disaster Recovery и репликацию данных в режиме реального времени непосредственно с панели управления System Health PVWA, что позволяет мгновенно выявлять проблемы до их обострения.

Причина 2: новые функции

Помимо постоянного обновления интерфейса, CyberArk не забывает и о новых функциях, которые отвечают изменяющимся потребностям бизнеса и улучшают взаимодействие конечных пользователей.
Итак, в новом релизе вас встречает:
1. Vault Remote Manager — современная функция, позволяющая администраторам безопасно контролировать, управлять и восстанавливать Vault из любого места. Обновление делает возможным удаленный и удобный мониторинг, а также управление как операциями самого Vault-компонента, так и сервисами аварийного обновления (DR) — и все это без необходимости прямого доступа к серверу.
2. Поддержка SNPM 3.0 с TLS 1.3 — версия, которая расширяет возможности безопасного мониторинга PAM Self-Hosted, внедряя поддержку SNMP v3 с TLS 1.3 и сочетая элементы управления аутентификацией и конфиденциальностью SNMP v3 с производительностью и криптографической устойчивостью последнего протокола TLS 1.3.
3.Повышенная надежность интеграции с каталогом пользователей. Вы получаете гарантированную непрерывную проверку подлинности, например с Active Directory.
Версия 15.0 добавляет возможность указать резервного пользователя LDAP-интеграции, устраняя давнюю единую точку отказа в аутентификации на основе каталога.
Раньше, если учетная запись LDAP-интеграции блокировалась, у нее истекал срок действия или она была неправильно настроена, все пользователи, которые полагались на аутентификацию LDAP, не могли получить доступ к PAM. Новый механизм резервирования позволяет администраторам настроить вторичную учетную запись для LDAP-интеграции, которая автоматически используется, когда основной аккаунт недоступен.
4. Поддержка автоматического переподключения для PSM-сессий. Теперь поддерживается автоматическое повторное подключение для сеансов PSM-RDP, в том числе запускаемых через HTML5 Gateway. В случае временного сбоя в сети сеансы будут беспрепятственно возобновляться, что минимизирует прерывание рабочего процесса и повышает надежность для конечных пользователей. Это улучшение обеспечивает более плавный удаленный доступ, особенно в средах с нестабильным подключением, и уменьшает необходимость перезапуска сеансов или повторной аутентификации.

Причина 3: исправление уязвимостей и багов

Как и любое программное обеспечение, CyberArk PAM использует в своих системах third-party компоненты, в которых периодически находятся определенные уязвимости и баги. Следовательно, критически важно устанавливать патчи безопасности с исправлениями ошибок или же делать полноценное обновление до новой версии, которая уже содержит все исправления.

Вывод

Своевременный переход на CyberArk PAM v15.0 — это больше, чем вопрос эстетики интерфейса или удобства администраторов. По сути, это стратегический шаг для снижения рисков. Используя устаревшую версию, вы оставляете «открытую дверь» для злоумышленников, эксплуатирующих известные уязвимости посторонних компонентов, а вдобавок еще и ограничиваете собственную команду инструментами прошлого поколения. Новые функции, такие как резервный LDAP-пользователь или Vault Remote Manager, напрямую влияют на непрерывность бизнеса и легкость администрирования.
Впрочем, процесс обновления критически важных систем требует тщательной подготовки и экспертных знаний. Чтобы обеспечить плавный переход и правильную настройку всех новых компонентов, вы можете обратиться к специалистам BAKOTECH. Наша команда предоставляет профессиональные сервисы и полную техническую помощь по обновлению CyberArk PAM.
Сосредоточьтесь на развитии бизнеса, пока мы заботимся о вашей безопасности. Напишите нам для получения консультации: