Indeed PAM 3.5: контроль RDP-сессий, Kerberos для Linux и новые сценарии Web Terminal

Российский разработчик решений для защиты идентичности «Индид» выпустил новую версию Indeed Privileged Access Manager (Indeed PAM) 3.5 — системы управления доступом привилегированных пользователей. В числе ключевых обновлений: автоматический контроль действий в удалённых сессиях, новый способ запуска агента без предварительной установки на целевые ресурсы, поддержка Kerberos для Linux-инсталляций и дополнительные сценарии работы через Web Terminal.

Автоматический контроль действий в RDP-сессиях

Одно из главных новшеств Indeed PAM 3.5 — возможность создавать правила контроля действий пользователей в RDP-сессиях. Администратор выбирает события, которые нужно отслеживать, например запуск определённого приложения или переключение окна браузера, и задаёт реакцию системы: запись события в журнал, завершение сессии или блокировку пользователя.

Таким образом, служба информационной безопасности может автоматически реагировать на нежелательные действия прямо во время подключения, не дожидаясь окончания сессии и последующего разбора событий. Это сокращает время между выявлением действия и ответной мерой и снижает необходимость вручную контролировать каждое подключение.

Правила можно внедрять постепенно. На первом этапе Indeed PAM может только фиксировать заданные события, чтобы специалисты собрали статистику и оценили реальные сценарии работы пользователей. Затем для отдельных действий можно настроить более строгую реакцию. Такой подход позволяет последовательно распространять единые требования контроля на инфраструктуру с большим количеством привилегированных подключений.

Поддержка Kerberos для Linux-инсталляций

Ещё одно важное улучшение — поддержка аутентификации через Kerberos на серверах Indeed PAM под управлением Linux. Она доступна пользователям, чьи учётные записи хранятся в Active Directory.

Если пользователь входит в Indeed PAM с доменного компьютера, браузер выполняет сквозную аутентификацию — повторно вводить логин и пароль не требуется. При этом добавлять сервер управления в домен не нужно. Ранее такой сценарий поддерживался только при развёртывании Indeed PAM на Windows.

Новый функционал также расширяет возможности работы с учётными записями администраторов, включённых в группу Active Directory Protected Users. Участники этой группы не могут аутентифицироваться по протоколу NTLM и обязаны использовать Kerberos с шифрованием AES. Теперь такие пользователи получают доступ к Indeed PAM на Linux-инсталляциях, что позволяет соблюдать усиленные требования к защите учётных данных и одновременно продолжать перевод инфраструктуры на отечественные операционные системы.

Новые сценарии работы через Web Terminal

В Indeed PAM 3.5 разработчик уделил отдельное внимание возможностям Web Terminal — инструмента для удалённых подключений через браузер. Теперь через него можно устанавливать не только RDP- и SSH-сессии, но и подключаться к серверам Remote Desktop Services (RDS).

Пользователь может открыть удалённый рабочий стол или опубликованное приложение RemoteApp прямо в браузере — без скачивания RDP-файлов, установки локального клиента и повторной аутентификации. Благодаря этому компании могут предоставлять сотрудникам и подрядчикам доступ к рабочим средам и бизнес-приложениям, в том числе с неуправляемых устройств. Все подключения проходят через Indeed PAM, поэтому служба информационной безопасности может контролировать и записывать привилегированные сессии.

Кроме этого, в Web Terminal появилась передача файлов между устройством пользователя и целевым ресурсом. Для этого достаточно перенести файл в окно активной сессии. Эта возможность управляется политиками Indeed PAM, поэтому организация может разрешить её только для согласованных сценариев.

По вопросам заказа и демонстрации решений «Индид»:

✉️ security@proway.tech

Реклама. ООО «АЙТИ СИСТЕМС». г. Москва, вн.тер.г. поселение Московский, д. Саларьево, влд. 5, стр. 1. ОГРН 1 237 700 302 960. erid: 2Vtzqvjhyv4