NGR Softlab добавила в PAM Infrascope поддержку Kerberos и новый RDP Proxy
Компания NGR Softlab выпустила версию платформы управления привилегированным доступом Infrascope 26.1. Как сообщили SecPost в компании, основными направлениями обновления стали развитие контролируемого доступа к веб-приложениям, расширение функциональности для работы с Kubernetes и модернизация средств контроля RDP-сессий.
В части безопасного доступа к веб-приложениям в продукте реализованы автоматическая подстановка учетных данных (включая динамические пароли) и поддержка политик URL-фильтрации для ограничения навигации пользователей разрешенными ресурсами. В HTTP-прокси добавлена поддержка контроля запросов kubectl, что позволяет централизованно управлять командами и вести логирование всех обращений к кластерам Kubernetes через единую точку входа.
Для контроля привилегированного доступа в состав платформы включен новый RDP Proxy. Среди его возможностей — запись и воспроизведение видео сессий через веб-интерфейс, а также поиск по содержимому записей с использованием OCR.
Помимо этого, в версии 26.1 реализована поддержка аутентификации по протоколу Kerberos. Как сообщили в NGR Softlab, это позволяет пользователям домена Active Directory входить в Infrascope автоматически под своей Windows-учетной записью без ручного ввода логина и пароля.
Также в обновлении обновлены профили поведенческой аналитики UEBA. В них добавлены модели, построенные с использованием технологии DivergentGPT, что, по данным компании, направлено на повышение точности выявления аномалий и снижение числа ложных срабатываний при мониторинге действий привилегированных пользователей.
