ManageEngine Access Manager Plus

Thương hiệu: MANAGEENGINE | Mã sản phẩm: MEAMP

ManageEngine Access Manager Plus là phần mềm quản lý phiên đặc quyền dựa trên web để điều chỉnh quyền truy cập vào hệ thống từ xa thông qua các kênh an toàn từ bảng điều khiển hợp nhất. Với khả năng kiểm tra toàn diện, nó cung cấp khả năng hiển thị tổng thể về tất cả việc sử dụng quyền truy cập đặc quyền và cho phép doanh nghiệp quản lý các phiên người dùng đặc quyền trong thời gian thực, ngăn chặn việc sử dụng sai đặc quyền.

Biến thể (Tùy chọn) 

  • Chu kỳ: 12 tháng | Lâu dài
  • Loại bản quyền: Thuê bao | Vĩnh viễn
  • Tùy chọn mua hàng: Mua mới | Gia hạn
  • Số lượng, đối tượng mua hàng, đóng gói..: xem tại thông số & cấp phép 

*Sản phẩm này có thể có nhiều tùy chọn khác nhau. Vui lòng liên hệ PACISOFT để nhận báo giá chi tiết nhất. 

Các trường hợp sử dụng truy cập từ xa điển hình do Access Manager Plus giải quyết:

  • Quyền truy cập trung tâm dữ liệu dành cho quản trị viên máy chủ, mạng, ứng dụng, cơ sở dữ liệu và bảo mật yêu cầu kết nối Giao thức máy tính từ xa (RDP), VNC, SQL và Secure Shell (SSH) với tài nguyên trung tâm dữ liệu trên các môi trường tại chỗ, đám mây và kết hợp từ một bảng điều khiển duy nhất.
  • Các phương tiện làm việc từ xa cho toàn bộ lực lượng lao động bằng cách cho phép truy cập đặc quyền vào các hệ thống nhạy cảm của công ty thông qua các phiên RDP và SSH an toàn. Kiểm soát truy cập chi tiết dành cho quản trị viên hệ thống doanh nghiệp để cung cấp cho người dùng các đặc quyền vừa đủ để truy cập các thư mục và ứng dụng cần thiết.
  • Truy cập từ xa vào các hệ thống điều khiển công nghiệp (ICS) dành cho kỹ thuật viên, kỹ sư bảo trì và người vận hành nhà máy để kết nối với các máy chủ quan trọng nằm trong các hệ thống tự động hóa khác nhau, như PLC, SCADA, DCS, HMI, v.v. thông qua các máy chủ nhảy RDP và SSH, cho phép họ thực hiện tiến hành các tác vụ như khắc phục sự cố hoặc vá lỗi phần mềm.
  • Quyền truy cập tạm thời, dựa trên vai trò dành cho bên thứ ba, chẳng hạn như nhà thầu, nhà cung cấp và nhân viên thuê ngoài, để truy cập vào các hệ thống hoặc ứng dụng cụ thể của doanh nghiệp mà không cần thông tin đăng nhập đặc quyền. Tạo các vai trò tùy chỉnh cho họ chỉ với quyền truy cập phù hợp để thực hiện các nhiệm vụ của họ, đồng thời ghi lại, ghi nhật ký và giám sát các hoạt động của họ.
  • Cài đặt phiên cộng tác để quản trị viên tham gia phiên từ xa đang diễn ra chỉ bằng một cú nhấp chuột để động não và cũng cung cấp hỗ trợ cho người dùng trong khi giám sát hoạt động của họ trong các phiên khắc phục sự cố.
  • Giám sát phiên đặc quyền để thúc đẩy tính minh bạch của tổ chức và cung cấp cho quản trị viên CNTT khả năng xem và, nếu cần, làm gián đoạn và chấm dứt một phiên đặc quyền đang hoạt động. Ghi lại mọi phiên người dùng với khả năng phát lại để kiểm tra pháp y.
  • Khả năng truyền tệp an toàn trong phiên từ xa cho phép người dùng có đặc quyền truyền tệp giữa hệ thống từ xa và máy chủ lưu trữ cục bộ hoặc giữa hai hệ thống từ xa, cũng như tải lên hoặc tải xuống tệp trên thiết bị từ xa dựa trên quyền vai trò đặt trước của họ.
  • Các phiên RDP được sắp xếp hợp lý cho phép người dùng kết nối với các ứng dụng Windows cụ thể được định cấu hình dưới dạng RemoteApps trong hệ thống đích, thay vì toàn bộ máy tính từ xa.
  • Quyền truy cập đặc quyền vào các điểm cuối công nghệ vận hành (OT) trong quy trình sản xuất từ ​​bất kỳ thiết bị hoặc vị trí từ xa nào, kể cả các địa điểm sản xuất, để các chuyên gia bảo mật theo dõi và kiểm soát các tài sản được phân phối theo địa lý.
  • Đảm bảo quyền truy cập từ xa cho các chuyên gia y tế vào các hệ thống chăm sóc sức khỏe, như hệ thống thông tin bệnh viện (HIS), hệ thống liên lạc và lưu trữ hình ảnh (PACS), hệ thống hình ảnh, hệ thống xạ trị và hệ thống theo dõi bệnh nhân, cho các dịch vụ chẩn đoán và bảo trì từ xa.

Lợi ích kinh doanh

  • Tăng năng suất cho người dùng đặc quyền
  • Giảm bề mặt tấn công
  • Cải thiện và quản lý dễ dàng
  • Tăng cường tuân thủ quy định
  • Quản trị truy cập tổng thể chặt chẽ hơn

Tham khảo thêm

Tính năng nổi bật

Trung tâm điều khiển
Thiết lập kiểm soát trung tâm trên các đường dẫn truy cập và xác định cách người dùng kết nối với các điểm cuối. Chuyển đổi đồng thời giữa nhiều phiên từ xa và quản lý chúng từ đầu đến cuối từ một bảng điều khiển thống nhất, duy nhất.

Hệ thống xác thực vững chắc
Cho phép người dùng và bên thứ ba tự động đăng nhập thông qua các dịch vụ xác thực khác nhau như AD, LDAP và Azure AD. Tận dụng hỗ trợ xác thực hai yếu tố để tăng cường bảo mật hơn nữa.

Quản lý người dùng hiệu quả
Tăng cường giới thiệu người dùng bằng cách tự động nhập các nhóm người dùng từ AD, LDAP và Azure AD. Tạo vai trò người dùng tùy chỉnh từ đầu với phạm vi truy cập chi tiết.

Quy trình kiểm soát truy cập
Thiết lập cơ chế giải phóng yêu cầu cho phép bạn xem xét kỹ lưỡng các yêu cầu truy cập trước khi phê duyệt. Cấp cho người dùng và nhà thầu quyền truy cập chi tiết vào các hệ thống từ xa.

Tích hợp bàn trợ giúp
Củng cố quy trình phê duyệt quyền truy cập cho các kết nối từ xa bằng cách kết hợp xác thực ID yêu cầu. Chỉ ủy quyền cho người dùng và bên thứ ba khi xác minh trạng thái vé.

Trung tâm dữ liệu truy cập từ xa
Nắm bắt các kết nối đơn giản và trực tiếp đến các trung tâm dữ liệu từ xa và tự động xác thực thông qua hỗ trợ hộp nhảy cho nền tảng Windows và Linux.

Các phiên điều khiển từ xa bằng một cú nhấp chuột
Cho phép người dùng khởi chạy các kết nối RDP, SSH, SQL và VNC được tạo đường hầm tới các máy chủ từ xa thông qua các cổng được mã hóa. Tận dụng các cài đặt dành riêng cho phiên như tốc độ khung hình, hình nền màn hình, hỗ trợ âm thanh từ xa, v.v., để có trải nghiệm kết nối từ xa nâng cao.

Hỗ trợ ứng dụng từ xa
Tích hợp liền mạch các ứng dụng từ xa dựa trên Windows cụ thể vào máy tính cục bộ của bạn. Cho phép người dùng và bên thứ ba truy cập cục bộ các ứng dụng thực sự được cài đặt trong máy chủ từ xa.

Truyền tệp từ xa hai chiều
Truyền tệp giữa hệ thống từ xa và máy chủ cục bộ hoặc giữa hai hệ thống từ xa, cũng như tải lên hoặc tải xuống tệp trên thiết bị từ xa, sử dụng các giao thức bảo mật như SCP và SFTP.

Privileged session recording
Ghi lại mọi phiên người dùng đặc quyền và lưu trữ chúng dưới dạng tệp video trong cơ sở dữ liệu được mã hóa AES-256 để xem xét sau phiên và để hỗ trợ điều tra pháp y.

Giám sát và cộng tác trực tiếp
Ẩn phiên người dùng và đạt được quyền kiểm soát kép khi truy cập từ xa. Chấm dứt các phiên bất thường ngay lập tức và thu hồi quyền truy cập để tránh lạm dụng.

Lộ trình kiểm toán chuyên sâu
Nắm bắt mọi khía cạnh của phiên người dùng dưới dạng nhật ký giàu ngữ cảnh và gửi ngay các bẫy SNMP và thông báo nhật ký hệ thống tới các công cụ SIEM của bạn để hỗ trợ kiểm tra tuân thủ.

Features Free Edition Standard Edition
Number of users 2 Unlimited
Centralized vault  ✓  ✓
Admin dashboard (Live feeds and graphs)  ✓  ✓
Manual addition of connections  ✓  ✓
Connection import from files  ✓  ✓
Audit and instant notifications  ✓  ✓
User / user group management  ✓  ✓
Local authentication  ✓  ✓
RADIUS authentication  ✓  ✓
Smart card / PKI / certificate authentication  ✓  ✓
AD / Azure AD / LDAP integration  ✓  ✓
LDAP sync - user and user groups  ✓  ✓
AD / Azure AD sync - user groups & OUs  ✓  ✓
Backup and recovery provisions  ✓  ✓
Remote RDP, SSH, VNC, and SQL connections  ✓  ✓
Gateway settings  ✓  ✓
Bi-directional file transfers over remote sessions (FTP, SFTP)  ✓  ✓
Two-factor authentication - OTP sent via email, Google Authenticator, RADIUS  ✓  ✓
VNC support for collaboration  ✓  ✓
Transfer ownership  ✓  ✓
IP restrictions for web access  ✓  ✓
Backup file encryption  ✓  ✓
Managing unidentified email addresses  ✓  ✓
Emergency measures  ✓  ✓
Notification email IDs  ✓  ✓
Lock / unlock users  ✓  ✓
Auto logon helper  ✓  ✓
RemoteApp support    ✓
User sessions    ✓
Access control workflow    ✓
Two-factor authentication - PhoneFactor, RSA SecurID, Duo Security, YubiKey, Microsoft Authenticator, Okta Verify    ✓
Privileged session recording    ✓
MS SQL server as backend database    ✓
Remote connection discovery: Windows, Linux    ✓
Role customization    ✓
Ticketing system integration - ServiceDesk Plus On-Demand, ServiceDesk Plus MSP, ServiceDesk Plus, ServiceNow, JIRA Service Desk    ✓
SIEM integration - SNMP traps and syslog message generation    ✓
Landing server configuration    ✓
Federated identity management    ✓
Privileged session shadowing and termination    ✓
Session collaboration    ✓
Purging selective session recordings    ✓
SAML 2.0 support for SSO    ✓
Manufacturer/ Nhà sản xuất ManageEngine
Header / Localization/ Khu vực kích hoạt Toàn cầu
Category/ Danh mục sản phẩm Phần mềm bảo mật
Part Number (P/N)/ Mã sản phẩm -
Collections/ Dòng sản phẩm -
Packaged Quantity/ Số lượng đóng gói 1 cho đến nhiều, theo yêu cầu đặt hàng
Software / Version/ Phiên bản Mới nhất
Language/ Ngôn ngữ English/ đa ngôn ngữ
Distribution Media/ Đóng gói -
Operating System/ Platform/ Nền tảng sử dụng -
Product Type/ Loại sản phẩm Subscription License/ Perpetual License
Software / License Type/ Loại giấy phép New/ Renew/ Upgrade/ Extend/ Maintenance & Support 
Length of term/ Thời hạn bản quyền Thuê bao/ Vĩnh viễn
License management/ Quản lý bản quyền -
Customer secition/ Đối tượng khách hàng Doanh nghiệp
Advanced version/ Phiên bản cao cấp hơn  
Comparison/ So sánh sản phẩm Xem mô tả so sánh hoặc tài liệu đính kèm
Service & Support Basic/ Dịch vụ và hỗ trợ cơ bản  
Service & Support Advance/ Dịch vụ và hỗ trợ nâng cao Tư vấn hệ thống/ Triển khai cài đặt/ Hỗ trợ 1 năm/ Đào tạo sử dụng
How to buy/ Mua như thế nào? Ký hợp đồng và PACISOFT giao trong 1-7 ngày làm việc (cam kết nhanh nhất Việt Nam)
Tax & handling fee/ Thuế VAT & phí xử lý Phần mềm & dịch vụ phần mềm được miễn thuế VAT. 
Thuế, phí khác có thể được áp dụng tại thời điểm mua hàng theo quy định của NN.

Cấp phép Access Manager Plus dựa trên hai yếu tố:

  • Số lượng kết nối - Số lượng kết nối tối đa đến các hệ thống từ xa thông qua Access Manager Plus tại một thời điểm nhất định.
  • Type of edition - Free hoặc Standard

Notes:

  • Access Manager Plus đi kèm với hai vai trò người dùng được xác định trước — Quản trị viên và Người dùng Chuẩn.
  • Quản trị viên có thể thiết lập, đặt cấu hình và quản lý ứng dụng Access Manager Plus. Họ có thể quản lý tất cả người dùng, kết nối và hoạt động liên quan đến kết nối, theo dõi phiên người dùng trong thời gian thực và truy cập hồ sơ kiểm toán.
  • Người dùng tiêu chuẩn không có tất cả các đặc quyền của quản trị viên. Họ có thể xem, khởi chạy và quản lý kết nối, cũng như truy cập hồ sơ kiểm tra. Tuy nhiên, họ không thể quản lý người dùng khác hoặc thực hiện các hoạt động dành riêng cho phiên.
  • Free Edition – Nếu yêu cầu của bạn là có một công cụ truy cập từ xa an toàn để kết nối với các hệ thống đích, thì Phiên bản miễn phí sẽ là lựa chọn lý tưởng cho bạn.
  • Standard Edition – Ngoài việc thiết lập các kết nối từ xa an toàn, nếu bạn muốn có các tính năng quản lý phiên đặc quyền cấp doanh nghiệp như kiểm soát truy cập, hỗ trợ Ứng dụng Từ xa, ghi và giám sát phiên, chấm dứt phiên, v.v., Phiên bản Tiêu chuẩn sẽ là lựa chọn tốt nhất.

Hardware requirements

Following are the hardware requirements for deploying ADManager Plus:

Hardware Minimum Recommended
Processor 1.6GHz or faster 2.13GHz or faster
RAM 1GB* (1.5GB if it is a virtual machine) 4GB* (8GB if it is a virtual machine)
Disk Space Hard disk space: 4GB* 10GB*

* Based on the number of scheduled reports and automations running in parallel, additional space might be needed. Know more.

Software Requirements

Following are the software requirements for deploying ADManager Plus:

Supported operating systems

ADManager Plus can be installed in any one of the following Microsoft Windows operating system versions:

  • Windows Server 2022
  • Windows Server 2019
  • Windows Server 2016
  • Windows Server 2012 R2
  • Windows Server 2012
  • Windows Server 2008 R2
  • Windows Server 2008
  • Windows 10
  • Windows 8.1
  • Windows 8
  • Windows 7

Recommended browsers

ManageEngine ADManager Plus requires one of the following browsers to be installed on the system.

  • Internet Explorer 10 and above*
  • Microsoft Edge
  • Google Chrome
  • Mozilla Firefox

* Supports IE8 as well

Note:

  • Use the latest version of the browser for better security and the best possible experience.
  • The screen resolution should be 1366 x 768 pixels or higher.

Supported databases

The following databases are supported by ADManager Plus:

  • PostgreSQL (the default database bundled with the product)
  • MS SQL

Port requirements

Server ports

Port Number Protocol Purpose
8080/8443 HTTP/HTTPS Necessary to connect to the Tomcat web server
33306 TCP To connect to the product database

System ports

Allow outbound connections to ports on the source server (the ADManager Plus server) and inbound connections to ports on the target servers (i.e., domain controllers).

Port Number Protocol Source Destination Port Type Service Purpose
389/636 TCP and UDP ADManager Plus server Domain controllers Static LDAP To connect to Active Directory
135 TCP ADManager Plus server Domain controllers Static RPC To establish data exchange
445 TCP and UDP ADManager Plus server Domain controllers Static SMB To get access to shared file systems
88 TCP ADManager Plus server Domain controllers Static Kerberos For authentication when accessing a domain resource
139 TCP ADManager Plus server Domain controllers Static NetBIOS session Required for communicating within the network
3268/3269 TCP ADManager Plus server Domain controllers Static Global Catalog Necessary for performing search operations in the Global Catalog
25 SMTP ADManager Plus server SMTP server Static SMTP To send emails
80 HTTP ADManager Plus server Domain controllers Static Exchange For connecting to Exchange servers
80, 443 HTTP/HTTPS ADManager Plus server Microsoft 365 or Google Workspace servers Static Microsoft 365 and Google Workspace Required for communicating with Microsoft 365 and Google Workspace platforms
49152- 65535 TCP ADManager Plus server RPC randomly allocated high TCP ports Dynamic RPC Used to establish data exchange

Trải nghiệm dùng thử sản phẩm với đầy đủ các tính năng bản quyền ngay hôm nay. 

Download dùng thử miễn phí, TẠI ĐÂY 

*Liên hệ Pacisoft để được hỗ trợ nhanh chóng nhất.