PowerBroker
Administración y delegación central de privilegios en UNIX
Los problemas de seguridad y responsabilidad administrativa se responden por medio de Symark PowerBroker . Los poderes administrativos plenos de la cuenta raíz se pueden delegar selectivamente a usuarios de confianza sin divulgar la contraseña raíz. Se produce una pista de auditoría indeleble de todas las acciones ocurridas que permite a los sitios seguir con precisión lo que se hizo, cuando, donde y quién.
Acceso selectivo a los poderes de la cuenta raíz
- Proporciona la capacidad de asignar selectivamente poderes administrativos a usuarios de confianza.
- Los usuarios sólo podrán realizar aquellas acciones administrativas asignadas bajo su responsabilidad.
- No se revela la contraseña raíz de manera que no se compromete la seguridad del sistema.
- Se pueden designar computadoras maestras de respaldo de fallas en modalidad paralela o secuencial para contar con sistemas redundantes.
Soporte LDAP
- La función LDAP de Symark PowerBroker permite que se interrogue al servidor LDAP para obtener información del usuario.
Pistas de auditoría indelebles
- Symark PowerBroker proporciona dos archivos de registros: registro de eventos (Eventlog) y registro de pulsación de teclas.
- Eventlog captura el estado de aceptación o rechazo y la información del entorno.
- El registro de pulsación de teclas captura la entrada y la salida de datos estándar, los errores estándar y la información del entorno.
- Los registros de pulsación de teclas se pueden ver en tiempo real o después de los hechos.
- El Symark PowerBroker puede interrogar, extraer y presentar la información de los archivos de registro.
Encriptación
- Symark PowerBroker soporta DES y 3DES de 56-bits para comunicaciones de datos.
- Los archivos de registro y los archivos de normas de configuración se pueden encriptar.
Acceso seguro a Internet
- Produce una pista de auditoría que registra todas las teclas pulsadas y despliega los resultados durante las sesiones de entrada o salida de datos.
- Todo el tráfico de la red interna de Symark PowerBroker se puede encriptar, evitando así que se pueda espiar la red y leer información sensible que se esté transmitiendo a través de ella.
- Symark PowerBroker se puede configurar en ambos lados con un paquete filtrante de pared a prueba de fuego (firewall).
Protección antivirus
Symark PowerBroker utiliza un mecanismo de total de control para cada programa ejecutado en la cuenta raíz, proporcionando así una protección minuciosa en contra de la ejecución de programas modificados por virus. En el momento de la ejecución, si el total de control actual no coincide con el calculado previamente, el programa se rechaza y se genera una entrada en el registro correspondiente.