По итогам проекта Металлоинвест организовал управление доступом и автоматизировал подключение привилегированных пользователей (в частности, ИТ- и ИБ-администраторов) к ИТ-ресурсам компании, сократил время на расследование инцидентов и значительно уменьшил риски их возникновения.
Решение позволяет обеспечить полное протоколирование действий ИТ-специалистов и использовать единую базу паролей, снижая вероятность их случайной компрометации. Продукт Indeed PAM на данный момент обеспечивает компании «Металлоинвест» полный контроль над привилегированным доступом сотрудников и подрядчиков, обладающих расширенными правами доступа к корпоративной сети и критическим компонентам инфраструктуры.
Для интеграции PAM с частью целевых систем командой iTPROTECT разработаны специальные коннекторы.
«Атаки через подрядчиков и внутренних “злоумышленников” являются наиболее актуальными в последние годы. В рамках реализации ИБ-стратегии с помощью PAM-системы компания обеспечила защиту как внутренних корпоративных систем и интерфейсов управления средств защиты, так и сегментов КИИ, что является обязательным требованием в рамках действующего законодательства. Благодаря Indeed PAM у нас получилось повысить эффективность работы ИТ и ИБ-команд и упростить процесс расследования инцидентов», – комментирует Филипп Ружковский, руководитель технического блока информационной безопасности Металлоинвеста.
Представитель Металлоинвеста также отметил, что благодаря слаженным действиям партнеров и оперативному внедрению у внутренней команды появились дополнительные ресурсы для выполнения актуальных задач. PAM-система позволила минимизировать риски ошибок, связанных с управлением привилегированными учетными данными.
«PAM – важная система при наличии большого объема предоставляемых привилегий ИТ-специалистам и подрядчикам. За прошедшие годы силами наших специалистов внедрено свыше 30 систем контроля привилегированными пользователями в различных отраслях экономики. Главная особенность реализованного проекта в Металлоинвесте — это интеграция с различными бизнесовыми, ИТ и ИБ-системами», – комментирует Максим Головлев, управляющий директор iTPROTECT.
«Внедрение Indeed PAM в процессы управления привилегированным доступом компании «Металлоинвест» – яркий пример того, как с помощью решения российского разработчика можно эффективно заместить иностранные продукты и усилить защиту айдентити в компании. Сегодня это особенно важно на фоне существующих угроз и постоянного роста киберрисков. Программный комплекс Indeed PAM – надежное решение, которое позволяет обеспечить непрерывность процессов по контролю доступа в критичных системах, отслеживать все действия привилегированных групп пользователей для защиты от внешних угроз и внутренних нарушений безопасности», – комментирует Александр Конаков, руководитель отдела по работе с партнерами и развитию бизнеса Индид.