Sobre o Endpoint Privilege Manager (EPM)

Prev Next

O que é o EPM?

Endpoint Privilege Manager (EPM) é uma solução de segurança abrangente projetada para proteger organizações contra ameaças internas, identidades comprometidas e ataques maliciosos, fornecendo segurança avançada para endpoints e gerenciamento de privilégios.

Por que o EPM é importante?

No mundo digital atual, manter os sistemas e dispositivos seguros é muito importante. O EPM ajuda a proteger os computadores de uma organização ao:

  • Reduzir o risco de acesso não autorizado.
  • Prevenir abusos de privilégio.
  • Proteger dados organizacionais sensíveis.
  • Garantir conformidade com regulamentos de segurança.

Principais benefícios

Segurança aprimorada

  • Remover privilégios administrativos desnecessários.
  • Conceder privilégios de endpoint just-in-time ou on-demand.
  • Detectar e prevenir padrões comportamentais atípicos.

Conformidade abrangente

  • Automatizar controles de acesso privilegiado.
  • Atender aos requisitos regulatórios (PCI, ISO, SOX, GDPR, NIST).
  • Fornecer trilhas de auditoria abrangentes.

Controle de acesso avançado

  • Impor princípios de menor privilégio.
  • Controlar a instalação de aplicativos e software.
  • Implementar segregação de funções.

Componentes do EPM

Sistemas Operacionais suportados

  • Windows.
  • Linux.
  • macOS.

Principais funcionalidades

  • Gerenciamento de privilégios.
  • Controle de aplicativos.
  • Single sign-on.
  • Análise comportamental.
  • Registro de auditoria.
  • Autenticação centralizada.

Principais recursos

  • Acesso administrativo controlado.
  • Gerenciamento de credenciais privilegiadas.
  • Monitoramento de sessões.
  • Mitigação de riscos.
  • Provisionamento e revogação automática de privilégios.

Capacidades técnicas

Versão para Windows

  • Acesso controlado ao Painel de Controle do Windows.
  • Gerenciamento de acesso a usuários locais privilegiados.
  • Integração com Active Directory.

Versão para Linux

  • Camada de segurança avançada sobre ferramentas existentes.
  • Registro de ações do sudo.
  • Autenticação centralizada de credenciais Linux.

Versão para macOS

  • Controle de políticas de execução, seja para liberação ou restrição, e também elevação de privilégios de com base em segregações (geral, usuários).
  • Gravação de execuções de aplicações, conforme configuração para auditoria.
  • Configuração de ações para execuções não especificadas nas políticas (Minimum Security Requirements).