CyberArk
Identity Security Platform
CyberArk — мировой лидер в защите привилегированного доступа. Платформа защищает все типы идентификаций: администраторы, DevOps-секреты, машинные аккаунты и облачные роли — с полным аудитом сессий.
Что входит в платформу.
CyberArk Identity Security Platform объединяет инструменты для защиты привилегированного доступа, управления секретами и облачными идентификациями.
Ключевые возможности.
Digital Vault
Изолированное шифрованное хранилище (AES-256) с поддержкой HSM для паролей, SSH-ключей, сертификатов и API-токенов.
Session Recording
Видеозапись и keystroke logging привилегированных сессий RDP, SSH и HTTPS. Полнотекстовый поиск по записям.
Auto Credential Rotation
Автоматическая ротация паролей по расписанию, при подозрении на компрометацию или после каждого использования.
Just-In-Time Access
Выдача привилегий только на время задачи. Устранение постоянных привилегий — ключевого вектора lateral movement.
Least Privilege
EPM обеспечивает наименьшие привилегии на рабочих станциях: контроль приложений, повышение/понижение привилегий по запросу.
Secrets Management
Управление секретами приложений и CI/CD-пайплайнов. Conjur обеспечивает программный доступ без хардкода в коде.
Adaptive MFA
Многофакторная аутентификация с адаптивным риск-скорингом. Поддержка FIDO2, push-уведомлений, OTP и биометрии.
Identity Threat Detection
Обнаружение атак на идентификации: golden ticket, pass-the-hash, DCSync, credential stuffing и kerberoasting.
Кто и как применяет CyberArk.
Финансовый сектор
Контроль доступа к банковским АБС, SWIFT и торговым платформам. Запись сессий DBA. Соответствие PCI DSS (требования 7, 8, 10).
Государственные органы
Защита привилегированных аккаунтов ГИС и критической инфраструктуры. Аудит действий администраторов. Интеграция с корпоративными каталогами.
DevOps и CI/CD
Хранение секретов приложений (API-ключи, пароли БД) в Conjur. Интеграция с Jenkins, GitLab CI, GitHub Actions, Kubernetes и Terraform.
Мультиоблако
JIT-доступ к консолям AWS, Azure и GCP. Обнаружение и устранение избыточных IAM-разрешений. Единая политика для гибридного облака.
Здравоохранение
Контроль доступа медперсонала к МИС. Защита персональных медицинских данных. Помощь в выполнении требований HIPAA и ISO 27001.
Промышленность и OT
Защита привилегированного доступа к SCADA и DCS. Just-in-time доступ для подрядчиков без передачи VPN-пароля.
Выберите подходящую модель.
CyberArk поддерживает три модели развёртывания. CYBER BOOST поможет выбрать оптимальный вариант для вашей инфраструктуры.
Self-Hosted PAM
CyberArk Vault разворачивается в вашем ЦОД. Полный контроль данных — для строго регулируемых организаций.
- Данные остаются в периметре
- HSM-интеграция для ключей
- Полная кастомизация политик
Cloud PAM
Полностью управляемый SaaS-вариант. Автоматические обновления, встроенные SSO и MFA.
- Быстрое развёртывание
- SSO и MFA из коробки
- Обновления без простоев
Hybrid Deployment
On-prem Vault для критических систем + облачный PAM для удалённых пользователей. Единая консоль.
- Поэтапная миграция в облако
- Единая политика доступа
- Доступ подрядчиков без VPN
300+ готовых интеграций.
CyberArk интегрируется с ведущими SIEM, ITSM, DevOps-инструментами и облачными платформами.
Какой модуль выбрать.
CYBER BOOST поможет подобрать оптимальный набор модулей под ваши задачи.
| Возможность | PAM Self-Hosted | Cloud PAM | EPM | Secrets Mgr |
|---|---|---|---|---|
| Хранилище привилегированных аккаунтов | ✓ | ✓ | — | — |
| Ротация учётных данных | ✓ Авто | ✓ Авто | — | Частично |
| Запись привилегированных сессий | ✓ | ✓ | — | — |
| Just-in-Time Access | ✓ | ✓ | Частично | — |
| Least Privilege (endpoints) | — | — | ✓ | — |
| Secrets для приложений и CI/CD | Через Conjur | Через Conjur | — | ✓ |
| SSO / MFA | — | ✓ | — | — |
| Cloud IAM (CIEM) | Доп. модуль | ✓ | — | — |
| Развёртывание | On-Prem | SaaS | Agent | On-Prem / SaaS |
Частые вопросы
Для каких аккаунтов нужен CyberArk?
CyberArk был приобретён Palo Alto Networks?
Есть ли SaaS-вариант без собственной инфраструктуры?
Можно ли развернуть CyberArk полностью on-premise в Узбекистане?
Вендоры категории Identity & Access.
Запросить демо или КП
Ответим в течение рабочего дня.