По итогам реализованного проекта «Металлоинвест» организовал управление доступом и автоматизировал подключение привилегированных пользователей (в частности, ИТ- и ИБ-администраторов) к ИТ-ресурсам компании, сократил время на расследование инцидентов и значительно уменьшил риски их возникновения.
Решение позволяет обеспечить полное протоколирование действий ИТ-специалистов и использовать единую базу паролей, снижая вероятность их случайной компрометации. Продукт Indeed PAM обеспечивает компании полный контроль над привилегированным доступом сотрудников и подрядчиков, обладающих расширенными правами доступа к корпоративной сети и критическим компонентам инфраструктуры. Для интеграции PAM с частью целевых систем командой iTPROTECT разработаны специальные коннекторы.
Как отмечает Филипп Ружковский, руководитель технического блока информационной безопасности «Металлоинвеста», атаки через подрядчиков и внутренних злоумышленников являются наиболее актуальными в последние годы. В рамках реализации ИБ-стратегии с помощью PAM-системы компания обеспечила защиту как внутренних корпоративных систем и интерфейсов управления средств защиты, так и сегментов КИИ, что является обязательным требованием в рамках действующего законодательства. Благодаря новому решению компании удалось повысить эффективность работы ИТ и ИБ-команд и упростить процесс расследования инцидентов. PAM-система позволила минимизировать риски ошибок, связанных с управлением привилегированными учетными данными.