Вы отправили слишком много запросов, поэтому ваш компьютер был заблокирован.
Для того, чтобы предотвратить автоматическое считывание информации с нашего сервиса, на Linguee допустимо лишь ограниченное количество запросов на каждого пользователя.
Пользователям, браузер которых поддерживает Javascript, доступно большее количество запросов, в отличие от пользователей, чей браузер не поддерживает Javascript. Попробуйте активировать Javascript в настройках вашего браузера, подождать несколько часов и снова воспользоваться нашим сервером.
Если же ваш компьютер является частью сети компьютеров, в которой большое количество пользователей одновременно пользуется Linguee,сообщитеоб этом нам.
Аудит управления учетными записями пользователей
Аудит управления учетными записями пользователей определяет, создает ли операционная система события аудита при выполнении определенных задач управления учетными записями пользователей.
Объем событий: низкий.
Этот параметр политики позволяет выполнять аудит изменений в учетных записях пользователей. К событиям относятся следующие:
- Учетная запись пользователя создается, изменяется, удаляется, переименована, отключена, включена, заблокирована или разблокирована.
- Пароль учетной записи пользователя задан или изменен.
- Идентификатор безопасности (SID) добавляется в журнал безопасности учетной записи пользователя или не добавляется.
- Настроен пароль режима восстановления служб каталогов.
- Разрешения для учетных записей пользователей с правами администратора изменены.
- Перечислено членство пользователя в локальной группе.
- Учетные данные диспетчера учетных данных создаются или восстанавливаются.
Некоторые события в этой подкатегории, например 4722, 4725, 4724 и 4781, также создаются для учетных записей компьютеров.
| Тип компьютера | Общий успех | Общий сбой | Более высокий успех | Более сильный сбой | Комментарии |
|---|---|---|---|---|---|
| Контроллер домена | Да | Да | Да | Да | Эта подкатегория содержит множество полезных событий для мониторинга, особенно для критически важных учетных записей домена, таких как администраторы домена, учетные записи служб, администраторы баз данных и т. д. Мы рекомендуем проводить аудит сбоев, в основном для просмотра недопустимых попыток изменения пароля и сброса для учетных записей домена, сбоев изменения пароля учетной записи DSRM и неудачных попыток добавления журнала идентификаторов безопасности. |
| Рядовой сервер | Да | Да | Да | Да | Рекомендуется отслеживать все изменения, связанные с учетными записями локальных пользователей, особенно встроенными локальными администраторами и другими критически важными учетными записями. Рекомендуется проводить аудит сбоев, в основном для просмотра недопустимых попыток изменения пароля и сброса для локальных учетных записей. |
| Рабочей станции | Да | Да | Да | Да | Рекомендуется отслеживать все изменения, связанные с учетными записями локальных пользователей, особенно встроенными локальными администраторами и другими критически важными учетными записями. Рекомендуется проводить аудит сбоев, в основном для просмотра недопустимых попыток изменения пароля и сброса для локальных учетных записей. |
Список событий:
- 4720(S): создана учетная запись пользователя.
- 4722(S): учетная запись пользователя включена.
- 4723(S, F): предпринята попытка изменить пароль учетной записи.
- 4724(S, F): предпринята попытка сброса пароля учетной записи.
- 4725(S): учетная запись пользователя отключена.
- 4726(S): учетная запись пользователя удалена.
- 4738(S): учетная запись пользователя была изменена.
- 4740(S): учетная запись пользователя заблокирована.
- 4765(S): журнал безопасности был добавлен в учетную запись.
- 4766(F): попытка добавить журнал идентификаторов безопасности в учетную запись завершилась ошибкой.
- 4767 (S): учетная запись пользователя была разблокирована.
- 4780(S): список ACL был установлен для учетных записей, которые являются членами групп администраторов.
- 4781(S): имя учетной записи было изменено.
- 4794(S, F): предпринята попытка задать пароль администратора режима восстановления служб каталогов.
- 4798(S): перечислено членство пользователя в локальной группе.
- 5376(S): созданы резервные копии учетных данных диспетчера учетных данных.
- 5377(S): учетные данные диспетчера учетных данных были восстановлены из резервной копии.
Обратная связь
Отправить и просмотреть отзыв по
Контроль привилегированных пользователей (Privileged Account Management, PAM)
Контроль привилегированных пользователей (Privileged Account Management или PAM) — это комплекс решений, который помогает осуществлять мониторинг и контроль учётных записей, а также аудит выполняемых действий.
Он организуется в целях предотвращения:
- предотвращения утечек конфиденциальной информации;
- недопущения сбоев в функционировании информационных систем, инициированных действиями пользователей привилегированных аккаунтов.
Аккаунт с более широкими возможностями и правами доступа, может стать источником утечки данных или подвергнуться атаке злоумышленников. К тому же не исключена его компрометация самим владельцем.
Принцип контроля привилегированных пользователей
К категории привилегированных относятся:
- руководство компании;
- сотрудники, обеспечивающие работу IT-инфраструктуры (системные администраторы, программисты, работники службы безопасности и пр.);
- сотрудники ИТ-компаний, обслуживающих технику или программное обеспечение в гарантийный период;
- лица, осуществляющие контроль и аудит.
Составляющие успешного PAM
Для правильной организации контроля привилегированных пользователей нужно выбирать решения, которые:
- Обеспечивают мониторинг действий таких аккаунтов. Решение должно не просто отслеживать активность пользователя, но и давать чёткую информацию о том, кто работал под учётной записью в конкретный момент времени.
- Позволяют управлять доступом. При этом данные привилегированных учетных записей должны храниться в отдельной, от данных обычных сотрудников, зоне.
- Могут фильтровать команды, анализировать действия пользователей и принимать меры для их нейтрализации при необходимости (оповещение, блокировка и пр.).
Системы контроля привилегированных пользователей
PAM-решения могут быть программными или аппаратно-программными. Разработкой систем контроля привилегированных пользователей занимаются отечественные и зарубежные компании. Как правило, для их использования требуется только установка программы на сервер корпоративной сети. На контролируемые компьютеры какие-либо модули и расширения не устанавливаются.
Базовый функционал таких решений включает следующие возможности:
- управление учётными записями, доступом и паролями к ним (это же касается и управления такими записями в приложениях (программах);
- организация контроля привилегированных сессий;
- поддержка протоколов для удаленного администрирования: HTTP, FTP, SSH, RDP и пр.;
- запись сессий, изоляция объектов сети, сбор данных для расследования инцидентов.
Варианты решений
- SafeInspect компании «Новые технологии безопасности». Решение лицензировано ФСТЭК и ФСБ России. Соответствует требованиям ФЗ №152 и GPDR (актуально для компаний, работающих на европейском рынке).
- Zecurion PAM. Также отечественная разработка, принадлежит компании Zecurion. Имеются сертификаты ФСТЭК и Министерства обороны РФ.
- Indeed Privileged Access Manager. На июнь 2022 года происходит процесс сертификации ФСТЭК (по данным, предоставленным компанией Indeed).
- Система контроля действий поставщиков ИТ-услуг (СКДПУ) разработчика «АйТи Бастион». Ориентирована на организации, которые передали обслуживание ИТ-инфраструктуры на комплексный или частичный аутсорсинг.
User account management что это



Privileged Access Management
Контроль привилегированных пользователей
Контроль привилегированных пользователей, или Privileged Account Management (PAM) – это группа решений, предназначенных для осуществления мониторинга и контроля учетных записей сотрудников IT-подразделений, системных администраторов, сотрудников аутсорсинговых организаций, занимающихся администрированием инфраструктуры компании, управления аутентификацией и авторизацией указанных сотрудников, аудита выполняемых действий, контроля доступа и записи их сессий. Помимо аббревиатуры PAM для обозначения систем контроля привилегированных пользователей, встречаются другие наименования данного класса решений, например,
- Privileged User Management (PUM),
- Privileged Identity Management (PIM),
- Privileged Access Management (PAM),
- Privileged Password Management (PPM),
- Privileged Account Security (PAS).
Решения класса Privileged Access Management предназначены для снижения рисков, связанных с несанкционированным использованием привилегированных учетных записей. При этом к привилегированным записям относятся не только учетные записи администраторов (серверов, сетевого оборудования, рабочих станций), имеющих доступ к управлению элементами ИТ-инфраструктуры, но и бизнес-пользователей, которые имеют доступ к конфиденциальным данным компании, а также пользователей, которым требуется непостоянный привилегированный доступ, на время проекта, например.
- ИБ — Аутентификация Каталог решений и проектов
- Пароли
- Система управления доступом в компании: как выбрать, внедрить и не разочароваться. TADетали
- Системы идентификации и управления доступом к информационным ресурсам предприятия — IDM (рынок России)
- Системы идентификации и управления доступом к информационным ресурсам предприятия — IDM (мировой рынок)
- Identity and Access Management — определения
- Adaptive IAM: Defending the Borderless Enterprise (Адаптивные системы IAM: защита для предприятия без границ)
- Многофакторная (двухфакторная) аутентификация
- Средства шифрования
- Предотвращения утечек информации — Data Loss Prevention (DLP)
- Резервное копирование и хранение данных
- Отражения локальных угроз — Host Intrusion Prevention Systems (HIPS)
- Защита конфиденциальной информации от внутренних угроз — Information Protection and Control
- Антивирусные программные решения
- Межсетевые экраны
- Биометрическая идентификация
- Технологии биометрической идентификации
- СКУД — Системы контроля и управления доступом
- Системы видеонаблюдения
- Корпоративная мобильность (Bring Your Own Device — BYOD)