используя Службу обновления Windows Server. Хранит данные и настройки среды
в централизованной базе данных. Сети Active Directory могут быть различного
размера: от нескольких десятков до нескольких миллионов объектов.
Контроль привилегированных пользователей, или Privileged Account
Management (PAM) – это группа решений, предназначенных для осуществления
мониторинга и контроля учетных записей сотрудников IT-подразделений,
системных администраторов, сотрудников аутсорсинговых организаций,
занимающихся администрированием инфраструктуры компании, управления
аутентификацией и авторизацией указанных сотрудников, аудита выполняемых
действий, контроля доступа и записи их сессий [1]. Помимо аббревиатуры PAM
для обозначения систем контроля привилегированных пользователей, встречаются
другие наименования данного класса решений, например, Privileged User
Management (PUM), Privileged Identity Management (PIM), Privileged Access
Management (PAM), Privileged Password Management (PPM), Privileged Account
Security (PAS).
Решения, позволяющие контролировать действия учетных записей
сотрудников, имеющих расширенные права, относятся к группе систем управления
учетными данными (IdM/IAM-системы). Требования по мониторингу действий,
выполняемых от имени учетных записей с повышенными привилегиями, возникли
в связи с потребностью многих организаций передавать некоторые задачи
администрирования и обслуживания инфраструктуры в руки сторонних
организаций [6]. Передача критичных ресурсов на IT-аутсорсинг подразумевает
под собой серьезные риски. PAM-системы подразумевают под собой наличие
следующих функций: Централизованное управление учетными записями с
расширенными возможностями; Аудит действий привилегированных сотрудников;
Управление настройками парольной защиты; Контроль доступа сотрудников к
административным ресурсам; Управление процессом аутентификации и
авторизации; Запись сессии, запущенной из-под учетной записи из списка
привилегированных. В зависимости от выполняемых функций, системы контроля
пользователей с расширенными возможностями делятся на четыре категории:
решения, позволяющие управлять паролями сотрудников и осуществлять контроль
доступа к общим учетным записям (SAPM); решения, позволяющие управлять