ManageEngine Access Manager Plus
ManageEngine Access Manager Plus là phần mềm quản lý phiên đặc quyền dựa trên web để điều chỉnh quyền truy cập vào hệ thống từ xa thông qua các kênh an toàn từ bảng điều khiển hợp nhất. Với khả năng kiểm tra toàn diện, nó cung cấp khả năng hiển thị tổng thể về tất cả việc sử dụng quyền truy cập đặc quyền và cho phép doanh nghiệp quản lý các phiên người dùng đặc quyền trong thời gian thực, ngăn chặn việc sử dụng sai đặc quyền.
Biến thể (Tùy chọn)
- Chu kỳ: 12 tháng | Lâu dài
- Loại bản quyền: Thuê bao | Vĩnh viễn
- Tùy chọn mua hàng: Mua mới | Gia hạn
- Số lượng, đối tượng mua hàng, đóng gói..: xem tại thông số & cấp phép
*Sản phẩm này có thể có nhiều tùy chọn khác nhau. Vui lòng liên hệ PACISOFT để nhận báo giá chi tiết nhất.
-
Tổng quan
-
Tính năng
-
So sánh
-
Thông số
-
Cấp phép
-
Yêu cầu hệ thống
-
Download
Các trường hợp sử dụng truy cập từ xa điển hình do Access Manager Plus giải quyết:
- Quyền truy cập trung tâm dữ liệu dành cho quản trị viên máy chủ, mạng, ứng dụng, cơ sở dữ liệu và bảo mật yêu cầu kết nối Giao thức máy tính từ xa (RDP), VNC, SQL và Secure Shell (SSH) với tài nguyên trung tâm dữ liệu trên các môi trường tại chỗ, đám mây và kết hợp từ một bảng điều khiển duy nhất.
- Các phương tiện làm việc từ xa cho toàn bộ lực lượng lao động bằng cách cho phép truy cập đặc quyền vào các hệ thống nhạy cảm của công ty thông qua các phiên RDP và SSH an toàn. Kiểm soát truy cập chi tiết dành cho quản trị viên hệ thống doanh nghiệp để cung cấp cho người dùng các đặc quyền vừa đủ để truy cập các thư mục và ứng dụng cần thiết.
- Truy cập từ xa vào các hệ thống điều khiển công nghiệp (ICS) dành cho kỹ thuật viên, kỹ sư bảo trì và người vận hành nhà máy để kết nối với các máy chủ quan trọng nằm trong các hệ thống tự động hóa khác nhau, như PLC, SCADA, DCS, HMI, v.v. thông qua các máy chủ nhảy RDP và SSH, cho phép họ thực hiện tiến hành các tác vụ như khắc phục sự cố hoặc vá lỗi phần mềm.
- Quyền truy cập tạm thời, dựa trên vai trò dành cho bên thứ ba, chẳng hạn như nhà thầu, nhà cung cấp và nhân viên thuê ngoài, để truy cập vào các hệ thống hoặc ứng dụng cụ thể của doanh nghiệp mà không cần thông tin đăng nhập đặc quyền. Tạo các vai trò tùy chỉnh cho họ chỉ với quyền truy cập phù hợp để thực hiện các nhiệm vụ của họ, đồng thời ghi lại, ghi nhật ký và giám sát các hoạt động của họ.
- Cài đặt phiên cộng tác để quản trị viên tham gia phiên từ xa đang diễn ra chỉ bằng một cú nhấp chuột để động não và cũng cung cấp hỗ trợ cho người dùng trong khi giám sát hoạt động của họ trong các phiên khắc phục sự cố.
- Giám sát phiên đặc quyền để thúc đẩy tính minh bạch của tổ chức và cung cấp cho quản trị viên CNTT khả năng xem và, nếu cần, làm gián đoạn và chấm dứt một phiên đặc quyền đang hoạt động. Ghi lại mọi phiên người dùng với khả năng phát lại để kiểm tra pháp y.
- Khả năng truyền tệp an toàn trong phiên từ xa cho phép người dùng có đặc quyền truyền tệp giữa hệ thống từ xa và máy chủ lưu trữ cục bộ hoặc giữa hai hệ thống từ xa, cũng như tải lên hoặc tải xuống tệp trên thiết bị từ xa dựa trên quyền vai trò đặt trước của họ.
- Các phiên RDP được sắp xếp hợp lý cho phép người dùng kết nối với các ứng dụng Windows cụ thể được định cấu hình dưới dạng RemoteApps trong hệ thống đích, thay vì toàn bộ máy tính từ xa.
- Quyền truy cập đặc quyền vào các điểm cuối công nghệ vận hành (OT) trong quy trình sản xuất từ bất kỳ thiết bị hoặc vị trí từ xa nào, kể cả các địa điểm sản xuất, để các chuyên gia bảo mật theo dõi và kiểm soát các tài sản được phân phối theo địa lý.
- Đảm bảo quyền truy cập từ xa cho các chuyên gia y tế vào các hệ thống chăm sóc sức khỏe, như hệ thống thông tin bệnh viện (HIS), hệ thống liên lạc và lưu trữ hình ảnh (PACS), hệ thống hình ảnh, hệ thống xạ trị và hệ thống theo dõi bệnh nhân, cho các dịch vụ chẩn đoán và bảo trì từ xa.
Lợi ích kinh doanh
- Tăng năng suất cho người dùng đặc quyền
- Giảm bề mặt tấn công
- Cải thiện và quản lý dễ dàng
- Tăng cường tuân thủ quy định
- Quản trị truy cập tổng thể chặt chẽ hơn
Tham khảo thêm
- Phần mềm bản quyền chính hãng, giá tốt có tại Pacisoft với hơn 10,000 sản phẩm
- Các phần mềm bảo mật trong các danh mục Network Security
- Khám phá các sản phẩm các của ManageEngine
Tính năng nổi bật
Trung tâm điều khiển
Thiết lập kiểm soát trung tâm trên các đường dẫn truy cập và xác định cách người dùng kết nối với các điểm cuối. Chuyển đổi đồng thời giữa nhiều phiên từ xa và quản lý chúng từ đầu đến cuối từ một bảng điều khiển thống nhất, duy nhất.
Hệ thống xác thực vững chắc
Cho phép người dùng và bên thứ ba tự động đăng nhập thông qua các dịch vụ xác thực khác nhau như AD, LDAP và Azure AD. Tận dụng hỗ trợ xác thực hai yếu tố để tăng cường bảo mật hơn nữa.
Quản lý người dùng hiệu quả
Tăng cường giới thiệu người dùng bằng cách tự động nhập các nhóm người dùng từ AD, LDAP và Azure AD. Tạo vai trò người dùng tùy chỉnh từ đầu với phạm vi truy cập chi tiết.
Quy trình kiểm soát truy cập
Thiết lập cơ chế giải phóng yêu cầu cho phép bạn xem xét kỹ lưỡng các yêu cầu truy cập trước khi phê duyệt. Cấp cho người dùng và nhà thầu quyền truy cập chi tiết vào các hệ thống từ xa.
Tích hợp bàn trợ giúp
Củng cố quy trình phê duyệt quyền truy cập cho các kết nối từ xa bằng cách kết hợp xác thực ID yêu cầu. Chỉ ủy quyền cho người dùng và bên thứ ba khi xác minh trạng thái vé.
Trung tâm dữ liệu truy cập từ xa
Nắm bắt các kết nối đơn giản và trực tiếp đến các trung tâm dữ liệu từ xa và tự động xác thực thông qua hỗ trợ hộp nhảy cho nền tảng Windows và Linux.
Các phiên điều khiển từ xa bằng một cú nhấp chuột
Cho phép người dùng khởi chạy các kết nối RDP, SSH, SQL và VNC được tạo đường hầm tới các máy chủ từ xa thông qua các cổng được mã hóa. Tận dụng các cài đặt dành riêng cho phiên như tốc độ khung hình, hình nền màn hình, hỗ trợ âm thanh từ xa, v.v., để có trải nghiệm kết nối từ xa nâng cao.
Hỗ trợ ứng dụng từ xa
Tích hợp liền mạch các ứng dụng từ xa dựa trên Windows cụ thể vào máy tính cục bộ của bạn. Cho phép người dùng và bên thứ ba truy cập cục bộ các ứng dụng thực sự được cài đặt trong máy chủ từ xa.
Truyền tệp từ xa hai chiều
Truyền tệp giữa hệ thống từ xa và máy chủ cục bộ hoặc giữa hai hệ thống từ xa, cũng như tải lên hoặc tải xuống tệp trên thiết bị từ xa, sử dụng các giao thức bảo mật như SCP và SFTP.
Privileged session recording
Ghi lại mọi phiên người dùng đặc quyền và lưu trữ chúng dưới dạng tệp video trong cơ sở dữ liệu được mã hóa AES-256 để xem xét sau phiên và để hỗ trợ điều tra pháp y.
Giám sát và cộng tác trực tiếp
Ẩn phiên người dùng và đạt được quyền kiểm soát kép khi truy cập từ xa. Chấm dứt các phiên bất thường ngay lập tức và thu hồi quyền truy cập để tránh lạm dụng.
Lộ trình kiểm toán chuyên sâu
Nắm bắt mọi khía cạnh của phiên người dùng dưới dạng nhật ký giàu ngữ cảnh và gửi ngay các bẫy SNMP và thông báo nhật ký hệ thống tới các công cụ SIEM của bạn để hỗ trợ kiểm tra tuân thủ.
Features | Free Edition | Standard Edition |
---|---|---|
Number of users | 2 | Unlimited |
Centralized vault | ✓ | ✓ |
Admin dashboard (Live feeds and graphs) | ✓ | ✓ |
Manual addition of connections | ✓ | ✓ |
Connection import from files | ✓ | ✓ |
Audit and instant notifications | ✓ | ✓ |
User / user group management | ✓ | ✓ |
Local authentication | ✓ | ✓ |
RADIUS authentication | ✓ | ✓ |
Smart card / PKI / certificate authentication | ✓ | ✓ |
AD / Azure AD / LDAP integration | ✓ | ✓ |
LDAP sync - user and user groups | ✓ | ✓ |
AD / Azure AD sync - user groups & OUs | ✓ | ✓ |
Backup and recovery provisions | ✓ | ✓ |
Remote RDP, SSH, VNC, and SQL connections | ✓ | ✓ |
Gateway settings | ✓ | ✓ |
Bi-directional file transfers over remote sessions (FTP, SFTP) | ✓ | ✓ |
Two-factor authentication - OTP sent via email, Google Authenticator, RADIUS | ✓ | ✓ |
VNC support for collaboration | ✓ | ✓ |
Transfer ownership | ✓ | ✓ |
IP restrictions for web access | ✓ | ✓ |
Backup file encryption | ✓ | ✓ |
Managing unidentified email addresses | ✓ | ✓ |
Emergency measures | ✓ | ✓ |
Notification email IDs | ✓ | ✓ |
Lock / unlock users | ✓ | ✓ |
Auto logon helper | ✓ | ✓ |
RemoteApp support | ✓ | |
User sessions | ✓ | |
Access control workflow | ✓ | |
Two-factor authentication - PhoneFactor, RSA SecurID, Duo Security, YubiKey, Microsoft Authenticator, Okta Verify | ✓ | |
Privileged session recording | ✓ | |
MS SQL server as backend database | ✓ | |
Remote connection discovery: Windows, Linux | ✓ | |
Role customization | ✓ | |
Ticketing system integration - ServiceDesk Plus On-Demand, ServiceDesk Plus MSP, ServiceDesk Plus, ServiceNow, JIRA Service Desk | ✓ | |
SIEM integration - SNMP traps and syslog message generation | ✓ | |
Landing server configuration | ✓ | |
Federated identity management | ✓ | |
Privileged session shadowing and termination | ✓ | |
Session collaboration | ✓ | |
Purging selective session recordings | ✓ | |
SAML 2.0 support for SSO | ✓ |
Manufacturer/ Nhà sản xuất | ManageEngine |
Header / Localization/ Khu vực kích hoạt | Toàn cầu |
Category/ Danh mục sản phẩm | Phần mềm bảo mật |
Part Number (P/N)/ Mã sản phẩm | - |
Collections/ Dòng sản phẩm | - |
Packaged Quantity/ Số lượng đóng gói | 1 cho đến nhiều, theo yêu cầu đặt hàng |
Software / Version/ Phiên bản | Mới nhất |
Language/ Ngôn ngữ | English/ đa ngôn ngữ |
Distribution Media/ Đóng gói | - |
Operating System/ Platform/ Nền tảng sử dụng | - |
Product Type/ Loại sản phẩm | Subscription License/ Perpetual License |
Software / License Type/ Loại giấy phép | New/ Renew/ Upgrade/ Extend/ Maintenance & Support |
Length of term/ Thời hạn bản quyền | Thuê bao/ Vĩnh viễn |
License management/ Quản lý bản quyền | - |
Customer secition/ Đối tượng khách hàng | Doanh nghiệp |
Advanced version/ Phiên bản cao cấp hơn | |
Comparison/ So sánh sản phẩm | Xem mô tả so sánh hoặc tài liệu đính kèm |
Service & Support Basic/ Dịch vụ và hỗ trợ cơ bản | |
Service & Support Advance/ Dịch vụ và hỗ trợ nâng cao | Tư vấn hệ thống/ Triển khai cài đặt/ Hỗ trợ 1 năm/ Đào tạo sử dụng |
How to buy/ Mua như thế nào? | Ký hợp đồng và PACISOFT giao trong 1-7 ngày làm việc (cam kết nhanh nhất Việt Nam) |
Tax & handling fee/ Thuế VAT & phí xử lý | Phần mềm & dịch vụ phần mềm được miễn thuế VAT. |
Thuế, phí khác có thể được áp dụng tại thời điểm mua hàng theo quy định của NN. |
Cấp phép Access Manager Plus dựa trên hai yếu tố:
- Số lượng kết nối - Số lượng kết nối tối đa đến các hệ thống từ xa thông qua Access Manager Plus tại một thời điểm nhất định.
- Type of edition - Free hoặc Standard
Notes:
- Access Manager Plus đi kèm với hai vai trò người dùng được xác định trước — Quản trị viên và Người dùng Chuẩn.
- Quản trị viên có thể thiết lập, đặt cấu hình và quản lý ứng dụng Access Manager Plus. Họ có thể quản lý tất cả người dùng, kết nối và hoạt động liên quan đến kết nối, theo dõi phiên người dùng trong thời gian thực và truy cập hồ sơ kiểm toán.
- Người dùng tiêu chuẩn không có tất cả các đặc quyền của quản trị viên. Họ có thể xem, khởi chạy và quản lý kết nối, cũng như truy cập hồ sơ kiểm tra. Tuy nhiên, họ không thể quản lý người dùng khác hoặc thực hiện các hoạt động dành riêng cho phiên.
- Free Edition – Nếu yêu cầu của bạn là có một công cụ truy cập từ xa an toàn để kết nối với các hệ thống đích, thì Phiên bản miễn phí sẽ là lựa chọn lý tưởng cho bạn.
- Standard Edition – Ngoài việc thiết lập các kết nối từ xa an toàn, nếu bạn muốn có các tính năng quản lý phiên đặc quyền cấp doanh nghiệp như kiểm soát truy cập, hỗ trợ Ứng dụng Từ xa, ghi và giám sát phiên, chấm dứt phiên, v.v., Phiên bản Tiêu chuẩn sẽ là lựa chọn tốt nhất.
Hardware requirements
Following are the hardware requirements for deploying ADManager Plus:
Hardware | Minimum | Recommended |
Processor | 1.6GHz or faster | 2.13GHz or faster |
RAM | 1GB* (1.5GB if it is a virtual machine) | 4GB* (8GB if it is a virtual machine) |
Disk Space | Hard disk space: 4GB* | 10GB* |
* Based on the number of scheduled reports and automations running in parallel, additional space might be needed. Know more.
Software Requirements
Following are the software requirements for deploying ADManager Plus:
Supported operating systems
ADManager Plus can be installed in any one of the following Microsoft Windows operating system versions:
- Windows Server 2022
- Windows Server 2019
- Windows Server 2016
- Windows Server 2012 R2
- Windows Server 2012
- Windows Server 2008 R2
- Windows Server 2008
- Windows 10
- Windows 8.1
- Windows 8
- Windows 7
Recommended browsers
ManageEngine ADManager Plus requires one of the following browsers to be installed on the system.
- Internet Explorer 10 and above*
- Microsoft Edge
- Google Chrome
- Mozilla Firefox
* Supports IE8 as well
Note:
- Use the latest version of the browser for better security and the best possible experience.
- The screen resolution should be 1366 x 768 pixels or higher.
Supported databases
The following databases are supported by ADManager Plus:
- PostgreSQL (the default database bundled with the product)
- MS SQL
Port requirements
Server ports
Port Number | Protocol | Purpose |
8080/8443 | HTTP/HTTPS | Necessary to connect to the Tomcat web server |
33306 | TCP | To connect to the product database |
System ports
Allow outbound connections to ports on the source server (the ADManager Plus server) and inbound connections to ports on the target servers (i.e., domain controllers).
Port Number | Protocol | Source | Destination | Port Type | Service | Purpose |
389/636 | TCP and UDP | ADManager Plus server | Domain controllers | Static | LDAP | To connect to Active Directory |
135 | TCP | ADManager Plus server | Domain controllers | Static | RPC | To establish data exchange |
445 | TCP and UDP | ADManager Plus server | Domain controllers | Static | SMB | To get access to shared file systems |
88 | TCP | ADManager Plus server | Domain controllers | Static | Kerberos | For authentication when accessing a domain resource |
139 | TCP | ADManager Plus server | Domain controllers | Static | NetBIOS session | Required for communicating within the network |
3268/3269 | TCP | ADManager Plus server | Domain controllers | Static | Global Catalog | Necessary for performing search operations in the Global Catalog |
25 | SMTP | ADManager Plus server | SMTP server | Static | SMTP | To send emails |
80 | HTTP | ADManager Plus server | Domain controllers | Static | Exchange | For connecting to Exchange servers |
80, 443 | HTTP/HTTPS | ADManager Plus server | Microsoft 365 or Google Workspace servers | Static | Microsoft 365 and Google Workspace | Required for communicating with Microsoft 365 and Google Workspace platforms |
49152- 65535 | TCP | ADManager Plus server | RPC randomly allocated high TCP ports | Dynamic | RPC | Used to establish data exchange |
Trải nghiệm dùng thử sản phẩm với đầy đủ các tính năng bản quyền ngay hôm nay.
Download dùng thử miễn phí, TẠI ĐÂY
*Liên hệ Pacisoft để được hỗ trợ nhanh chóng nhất.