Privileged Access Management помага на организациите да управляват самоличности и затруднява извършителите, представляващи заплаха, да проникнат в дадена мрежа и да получат достъп до привилегирован акаунт. То добавя защита към привилегировани групи, които управляват достъпа до компютри, присъединени към домейна, и приложенията на тези компютри. PAM също така предоставя наблюдение, видимост и прецизни контроли, така че да можете да видите кои са вашите привилегировани администратори и как се използват техните акаунти.
Privileged Identity Management (PIM) предоставя активиране на роли, базирано на време и одобрение, за намаляване на рисковете от прекомерен, ненужен или неправилен достъп до чувствителни ресурси във вашата организация чрез налагане на достъп „точно навреме“ и „само толкова, колкото е достатъчно“ за тези акаунти. За да защити допълнително тези привилегировани акаунти, PIM ви позволява да налагате опции за правила, като например многофакторно удостоверяване.
Въпреки че PAM и PIM имат много сходства, PAM използва инструменти и технологии, за да контролира и наблюдава достъпа до вашите ресурси и работи на принципа на най-малките привилегии (като гарантира, че служителите имат достатъчно достъп, за да вършат работата си), докато PIM контролира администраторите и суперпотребителите с обвързан с времето достъп и защитава тези привилегировани акаунти.
Следвайте Microsoft Security