CENTRIFY DIRECTCONTROL O Centrify DirectControl centraliza e garante a segurança de acesso a sistemas multi-plataforma e aplicações usando o Active Directory O Centrify DirectControl centraliza a autenticação e acesso de usuários privilegiados em sistemas distribuídos e aplicações, estendendo o alcance do Active Directory, provendo single sign-on e uso de Group Policies do Windows. Com o DirectControl, empresas podem facilmente migrar e consolidar ambientes complexos de UNIX e Linux no Active Directory, fazendo possível estabelecer identidades globais no UNIX/Linux, gerenciar exceções de maneira centralizada em sistemas legados e delegar a administração do ambiente. A abordagem organizada e não-intrusiva do DirectControl de gestão de acesso e identidade resulta em ambientes mais seguros, mais conformidade e redução de custos operacionais. O Centrify DirectControl é parte da Centrify Suite. Desde o data center até a nuvem, mais empresas confiam na Centrify Suite para garantir a segurança de autenticação, usar single sign-on, consolidar identidades, gerenciar usuários privilegiados e auditor sessões de usuários administradores. Antes da Suite Centrify Vantagens do DirectControl Um Usuário. Múltiplas Contas. Ilhas de Identidade separadas. Joan Smith One User. Four Accounts. Segurança. Ilhas de identidades legado, como / etc/passwd, não são seguras. Ter o ambiente desta forma dificulta o desprovisionamento, criando um grande risco de segurança – acesso não autorizado através de contas compartilhadas ou órfãs. Conformidade. Não ter um lugar central para configuração de segurança e acessos e não ter como gerar relatórios em sistemas multi-plataforma. joan jsmith Solaris Custos Operacionais. Administradores administram muitos sistemas, não há uma maneira consistente de gerenciá-los, gerando muita demanda para o helpdesk. Red Hat Linux NIS/NIS+ or etc/passwd LDAP Database joan.smith joansmith Windows 2003 / 2000 Depois a Suite Centrify Mac OS X Active Directory Individually Managed Um Usuário. Uma Conta. Uma infraestrutura de diretório. Joan Smith One User. One Account. Segurança Multi-plataforma. Eliminação de estruturas de identidades não seguras, como NIS, e provisionamento de acesso desde UNIX e Linux até Mac através de uma conta do Active Directory. joan.smith Em Conformidade. Configuração de Zones permite granularizar o controle de acesso para limitar as funções dos usuários. Relatórios centralizados mostram rapidamente quem tem acesso a quê. Active Directory Redução de Custos Operacionais. Apenas uma estrutura de diretório agiliza as operações de TI com um conjunto único de ferramentas e processos. Single Sign-On aumenta produtividade de usuários e diminui a demanda para o helpdesk. Aumento da Segurança. A tecnologia patenteada de Zones da Centrify permite fácil configuração de acesso de usuários, provendo um modelo de “menor privilégio” para sistemas e aplicações baseado no perfil do usuário e permitindo delegação de administração de acordo com as melhores práticas do mercado. Redução de Custo Operacional. O DirectControl reduz o custo de operação de sistemas não-Windows integrando-os à autenticação e uso de Group Policies da estrutura existente de Active Directory e eliminando tecnologias caras e antigas como NIS. Aumente a Conformidade. O DirectControl aumenta o nível de conformidade limitando o acesso de usuários privilegiados, aplicando políticas de segurança consistentes entre plataformas diferentes e provendo relatórios específicos e detalhados solicitados por auditores. Não intrusivo e suporte a plataformas. O DirectControl não realiza mudanças intrusivas no ambiente, e suporta mais de 350 versões de sistemas. Motivos para escolher o DirectControl Estes são os motivos pelos quais mais de 3.500 clientes dizem que o DirectControl é a única solução que resolve os seus problemas: Requerimiento Razón Importante Aumentar Segurança • Simplifica o desprovisionamento de usuários em ambientes não-Windows • Modelo de “menor privilégio” garante que usuários privilegiados podem acessar apenas sistemas e aplicações que deveriam • Garantia de novos sistemas em conformidade através do deploy do Adclient dentro do data center ou na nuvem Redução de Custos Operacionais • Migração e eliminação do NIS • Delegação de administração de usuários, sistemas e aplicações em sistemas não-Windows • Single Sign-on baseado em Kerberos reduz custos de helpdesk e aumenta produtividade de usuários Aumentar Conformidade • Relatórios centralizados de acesso a sistemas e políticas ajudam a estar em conformidade com PCI, SOX, Basel II e mais • Políticas de Segurança fáceis de gerenciar e consistente desde Windows a Unix, Linux e Mac OS X Não-intrusivo e amplo suporte a plataformas • Sem necessidade de modificação do schema do Active Directory para armazenar perfis UNIX ou suportar funcionalidades avançadas • Nenhum software instalado nos domain controllers • Agente de baixo consumo e fácil de instalar e gerenciar • Mais de 350 versões de Unix e Linux suportadas – mais que qualquer outro fabricante UNIX 1 1 DirectControl Agent. Instale o agente DirectControl num sistema UNIX, Linux ou Mac. Como membro do Active Directory, este sistema pode ser gerenciado como um sistema Windows. Linux 1 Windows Mac OS X 2 DirectManage Tools. 2 Windows DirectManage Administrator Console 2 Windows ADUC Extensions Use a sua ferramenta favorita – Console Windows, Active Directory Users and Computers ou linha de comando UNIX – para gerenciar o acesso de usuários a sistemas e aplicações. 2 UNIX UNIX-Based Command-Line Interface Sobre Centrify Centrify é a empresa líder em soluções de segurança e conformidade que controlam, garante a segurança e auditam acesso a sistemas multi-plataforma, dispositivos móveis e aplicações de maneira centralizada, utilizando o Active Directory. +1 (408) 542-7500 LA TIN A MERICA : +55-11-9999-10156 EMEA : +44 (0) 1344 317950 PH ON E: EMA IL: WEB: • Use as Zones do DirectControl Zones para facilmente migrar e centralizar ilhas de identidade UNIX • Uma Zone Global permite definir um padrão de identidade consistente para novos usuários e sistemas • Gerencie de forma centralizada exceções para facilmente migrar dados e gerenciar sistemas legados sem alterar perfis UNIX atuais • Zones específicas herdam configurações de identidades e perfis • UNIX Profile Variables permitem configuração granular de atributos de perfis UNIX Plataformas Soportadas Mais de 400 sistemas Linux, UNIX & Mac Systems, incluindo: Como o Centrify DirectControl Funciona 1 Funcionalidades do DirectControl [email protected] www.centrify.com • • • • • • • • • • • • • • • • • • • • Apple Mac OS X CentOS Linux Citrix XenServer Debian Linux Hewlett Packard HP-UX IBM AIX Linux on IBM System z Mandriva Linux One Novell SUSE Linux OpenSUSE Linux Oracle Enterprise Linux Oracle OpenSolaris Oracle Solaris Red Hat Enterprise Linux Red Hat Fedora Red Hat Linux Scientific Linux Silicon Graphics IRIX Ubuntu Linux VMware ESX Server SAP, Web Apps & Databases • • • • • • • • • Apache HTTP Server Apache Tomcat IBM DB2 IBM Informix IBM WebSphere JBoss AS Oracle Database 10g Oracle WebLogic SAP Suporte a 64-bits disponível na maioria das plataformas Para uma lista complete acess: www.centrify.com/platforms Centrify, DirectAudit, DirectControl e DirectSecure são marcas registradas de Centrify Corporation nos Estados Unidos e em outros países.DS027-2012-10-04