퀘스트 온 더 보드: 관리 액세스 위임
누가 어떤 루트 기능에 액세스를 하는지 제어하는 보안 정책을 정의하여 Unix 보안성을 향상시키십시오.
동영상 보기 »
백서
권한이 가장 높은 계정이 가장 낮은 제어 및 보안 권한에 대한 관리 패러독스를 해결하는 방법을 알아보십시오.
자세한 정보 »
퀘스트 온 더 보드: Unix 환경 내부 감사 및 키 입력 로깅
규제 준수를 증명하기 위해 Unix 환경에서 감사 기능을 손쉽게 이행하는 방법에 대해 알아보십시오.
동영상 보기 »

Privilege Manager for Unix

Unix 루트 액세스 보안적 관리 및 제어

퀘스트 Privilege Manager for Unix는 세분화, 정책 기반 제어를 통한 잠재적 오용 또는 남용을 방지하도록 루트 액세스의 전체 권한을 보호하여 보안을 강화합니다. 권한 관리자를 통해 사용자는 루트 함수별로 액세스할 수 있는 사용자 및 개별 사용자가 이러한 함수를 수행할 수 있는 시간과 위치를 규정하는 보안 정책을 정의할 수 있습니다. 이는 일반 시스템 관리 작업에 사용한 임의의 특수 목적용 유틸리티 및 기존 프로그램에 대한 액세스를 제어합니다. Privilege Manager를 통해 사용자는 이제 다른 사용자가 실수 또는 고의적으로 핵심 파일을 삭제, 파일 권한 또는 데이터베이스를 수정, 디스크를 재포맷하거나 보다 포착하기 어려운 방식으로 Unix 시스템을 손상하는 데 대한 걱정을 하실 필요가 없습니다.

관리자가 세분화 보안 정책 정의, 일반 관리 작업 위임 및 키 입력 레벨까지 비롯한 모든 Unix 루트 활동 로깅 작업을 수행할 수 있는 경우, Privilege Manager for Unix는 보안 위험을 줄이고 IT 생산성을 제고하고 조직에서 비용 효율적 방식으로 규제 준수 목표를 달성 및 유지하도록 지원할 수 있습니다.

  • 보안적 루트 파티셔닝 - 루트 계정 보안에 영향 없이 사용자의 시스템 관리 작업을 파티셔닝합니다. 사용자는 임의의 사용자 요청이 허락 또는 거부되는 여부 및 시간을 결정하는 복합 정책을 정의할 수 있습니다. 이 기능은 사용자가 담당하고 인증받은 루트 작업만 수행하도록 보증합니다.
  • 지워지지 않는 감사 추적 - 필요한 경우, Privilege Manager는 키 입력 레벨까지 비롯하여 제고된 액세스로 수행한 모든 활동을 기록합니다. 제어된 환경 내의 루트 및 기타 계정 활동을 정확하게 기록하는 이 권한을 통해 보안 시스템 관리 정책과 감사 추적을 제공받을 수 있습니다.

  • 암호화, 인증 및 프로그램 제어 - Privilege Manager for Unix는 자체의 고유 네트워크 트래픽을 암호화하여 고도로 민감한 정보에 대해 승인되지 않은 액세스를 방지합니다. Unix 시스템에서 유지, 저장 및/또는 실행된 파괴적이거나 승인되지 않은 프로그램 및 데이터를 제약하여 보안을 한층 더 강화합니다.
  • 이기종 네트워크의 중앙 관리 - Privilege Manager for Unix는 동일한 단일 관리자 인터페이스를 사용하여 구성 및 관리를 지원하는 이기종 조직에 대하여 전반적인 기능을 제공합니다.
  • 강력한 다중 플랫폼 지원 - Privilege Manager for Unix는 IBM AIX, HP-UX, Sun, SuSE Linux, RedHat Linux, Tru64, SGI 및 기타를 비롯하여 다양한 Unix 및 Linux 플랫폼을 지원합니다.

System Requirements:

Before installing Privilege Manager for UNIX 5.6, ensure your system meets the following minimum hardware and software requirements:

AIX 4.3.2, 4.3.3, 5.1, 5.2, 5.3, 6.x
HP-UX 11i v2, v3
HP-UX Itanium 11i v2, v3 
Solaris-SPARC 8, 9 and 10
Solaris-Intel 8 and 10
Red Hat Linux 7 - 9 
Red Hat Enterprise Server v4 AS/ES/WS 
Red Hat Enterprise Linux v5, v6 
Red Hat Enterprise Linux v5, v6 (64 bit)
SuSE Enterprise Server v10, v11
SuSE Enterprise Server v10, v11 (64 bit)
Oracle Enterprise Linux 5 Intel x86 
Oracle Enterprise Linux 5 x86 64 
Oracle Enterprise Linux 4 x86 64 
Oracle VM x86 64
Debian Linux v5, v6
Debian Linux v5, v6 (64 bit)
Ubuntu Linux v8, v10
Ubuntu Linux v8, v10 (64 bit)
Linux Power PC 64 SuSE Enterprise Server v10
Linux zSeries SuSE Enterprise Server v8
Additional SoftwareSSH Server and Client software (including ssh-keyscan binary). Privilege Manager requires ssh client and server software to be installed and configured on all policy server hosts, and ssh client software to be installed on all hosts using the Privilege Manager Sudo plugins

Privilege Manager for UNIX uses TCP/IP to communicate with networked computers, so it is essential that TCP/IP is correctly configured before installing Privilege Manager for UNIX.

 

Language Supported:

  • US English

  • Auditing and Keystroke Logging

    Compliance and security best practices demand accountability for actions taken with elevated privilege accounts (such as Administrator, root, and others). This White Board session presents easily implemented and powerfully thorough opportunities to implement the complete audit capabilities required to prove compliance.

    Watch the white board session »

  • Securing Access to Critical Web Resources

    The Unix root account (and many other administrative accounts) do not natively provide the ability to delegate responsibilities and access rights on a granular level. This White Board session shows how the Quest One Identity Solution adds the granularity and control required to truly improve security and achieve compliance for administrative accounts.

    Watch the white board session »

  • Privileged Account Management White Board

    Learn how to address challenges associated with superuser accounts with Quest One Identity Solutions - the industry’s only comprehensive collection of privileged account solutions.

    Watch the white board session »