CENTRIFY DIRECTCONTROL
O Centrify DirectControl centraliza e garante a segurança
de acesso a sistemas multi-plataforma e aplicações
usando o Active Directory
O Centrify DirectControl centraliza a autenticação e acesso de usuários privilegiados em sistemas distribuídos e aplicações,
estendendo o alcance do Active Directory, provendo single sign-on e uso de Group Policies do Windows. Com o DirectControl,
empresas podem facilmente migrar e consolidar ambientes complexos de UNIX e Linux no Active Directory, fazendo possível
estabelecer identidades globais no UNIX/Linux, gerenciar exceções de maneira centralizada em sistemas legados e delegar a
administração do ambiente. A abordagem organizada e não-intrusiva do DirectControl de gestão de acesso e identidade resulta
em ambientes mais seguros, mais conformidade e redução de custos operacionais.
O Centrify DirectControl é parte da Centrify Suite. Desde o data center até a nuvem, mais empresas confiam na Centrify Suite
para garantir a segurança de autenticação, usar single sign-on, consolidar identidades, gerenciar usuários privilegiados e auditor
sessões de usuários administradores.
Antes da Suite Centrify
Vantagens do
DirectControl
Um Usuário. Múltiplas Contas. Ilhas de Identidade separadas.
Joan Smith
One User. Four Accounts.
Segurança. Ilhas de identidades legado, como /
etc/passwd, não são seguras. Ter o ambiente desta
forma dificulta o desprovisionamento, criando um
grande risco de segurança – acesso não autorizado
através de contas compartilhadas ou órfãs.
Conformidade. Não ter um lugar central para configuração de segurança e acessos e não ter como
gerar relatórios em sistemas multi-plataforma.
joan
jsmith
Solaris
Custos Operacionais. Administradores administram
muitos sistemas, não há uma maneira consistente
de gerenciá-los, gerando muita demanda para o
helpdesk.
Red Hat Linux
NIS/NIS+ or etc/passwd
LDAP Database
joan.smith
joansmith
Windows 2003 / 2000
Depois a Suite Centrify
Mac OS X
Active Directory
Individually Managed
Um Usuário. Uma Conta. Uma infraestrutura de diretório.
Joan Smith
One User. One Account.
Segurança Multi-plataforma. Eliminação de estruturas de identidades não seguras, como NIS, e
provisionamento de acesso desde UNIX e Linux até
Mac através de uma conta do Active Directory.
joan.smith
Em Conformidade. Configuração de Zones permite
granularizar o controle de acesso para limitar as
funções dos usuários. Relatórios centralizados
mostram rapidamente quem tem acesso a quê.
Active Directory
Redução de Custos Operacionais. Apenas uma estrutura de diretório agiliza as operações de TI com
um conjunto único de ferramentas e processos.
Single Sign-On aumenta produtividade de usuários e diminui a demanda para o helpdesk.
Aumento da Segurança. A
tecnologia patenteada de
Zones da Centrify permite
fácil configuração de acesso
de usuários, provendo
um modelo de “menor
privilégio” para sistemas e
aplicações baseado no perfil
do usuário e permitindo
delegação de administração
de acordo com as melhores
práticas do mercado.
Redução de Custo Operacional. O DirectControl reduz
o custo de operação de
sistemas não-Windows integrando-os à autenticação
e uso de Group Policies da
estrutura existente de Active Directory e eliminando
tecnologias caras e antigas
como NIS.
Aumente a Conformidade.
O DirectControl aumenta o
nível de conformidade limitando o acesso de usuários
privilegiados, aplicando
políticas de segurança
consistentes entre plataformas diferentes e provendo
relatórios específicos e
detalhados solicitados por
auditores.
Não intrusivo e suporte a
plataformas. O DirectControl não realiza mudanças
intrusivas no ambiente, e
suporta mais de 350 versões
de sistemas.
Motivos para escolher o DirectControl
Estes são os motivos pelos quais mais de 3.500 clientes dizem que o DirectControl é a única
solução que resolve os seus problemas:
Requerimiento
Razón Importante
Aumentar Segurança
• Simplifica o desprovisionamento de usuários em ambientes não-Windows
• Modelo de “menor privilégio” garante que usuários privilegiados podem
acessar apenas sistemas e aplicações que deveriam
• Garantia de novos sistemas em conformidade através do deploy do Adclient dentro do data center ou na nuvem
Redução de Custos
Operacionais
• Migração e eliminação do NIS
• Delegação de administração de usuários, sistemas e aplicações em sistemas
não-Windows
• Single Sign-on baseado em Kerberos reduz custos de helpdesk e aumenta
produtividade de usuários
Aumentar
Conformidade
• Relatórios centralizados de acesso a sistemas e políticas ajudam a estar em
conformidade com PCI, SOX, Basel II e mais
• Políticas de Segurança fáceis de gerenciar e consistente desde Windows a
Unix, Linux e Mac OS X
Não-intrusivo e
amplo suporte a
plataformas
• Sem necessidade de modificação do schema do Active Directory para armazenar perfis UNIX ou suportar funcionalidades avançadas
• Nenhum software instalado nos domain controllers
• Agente de baixo consumo e fácil de instalar e gerenciar
• Mais de 350 versões de Unix e Linux suportadas – mais que qualquer outro
fabricante
UNIX
1
1 DirectControl Agent.
Instale o agente DirectControl num sistema UNIX, Linux
ou Mac. Como membro do
Active Directory, este sistema
pode ser gerenciado como
um sistema Windows.
Linux
1
Windows
Mac OS X
2 DirectManage Tools.
2
Windows
DirectManage
Administrator Console
2
Windows
ADUC Extensions
Use a sua ferramenta favorita – Console Windows, Active
Directory Users and Computers ou linha de comando
UNIX – para gerenciar o
acesso de usuários a sistemas
e aplicações.
2
UNIX
UNIX-Based Command-Line
Interface
Sobre Centrify
Centrify é a empresa líder em soluções de segurança
e conformidade que controlam, garante a segurança e auditam acesso a sistemas multi-plataforma,
dispositivos móveis e aplicações de maneira centralizada, utilizando o Active Directory.
+1 (408) 542-7500
LA TIN A MERICA : +55-11-9999-10156
EMEA : +44 (0) 1344 317950
PH ON E:
EMA IL:
WEB:
• Use as Zones do DirectControl Zones para
facilmente migrar e
centralizar ilhas de identidade UNIX
• Uma Zone Global permite
definir um padrão de
identidade consistente
para novos usuários e
sistemas
• Gerencie de forma centralizada exceções para
facilmente migrar dados
e gerenciar sistemas
legados sem alterar perfis
UNIX atuais
• Zones específicas herdam
configurações de identidades e perfis
• UNIX Profile Variables
permitem configuração
granular de atributos de
perfis UNIX
Plataformas
Soportadas
Mais de 400 sistemas
Linux, UNIX & Mac Systems, incluindo:
Como o Centrify DirectControl Funciona
1
Funcionalidades
do DirectControl
[email protected]
www.centrify.com
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
Apple Mac OS X
CentOS Linux
Citrix XenServer
Debian Linux
Hewlett Packard HP-UX
IBM AIX
Linux on IBM System z
Mandriva Linux One
Novell SUSE Linux
OpenSUSE Linux
Oracle Enterprise Linux
Oracle OpenSolaris
Oracle Solaris
Red Hat Enterprise Linux
Red Hat Fedora
Red Hat Linux
Scientific Linux
Silicon Graphics IRIX
Ubuntu Linux
VMware ESX Server
SAP, Web Apps & Databases
•
•
•
•
•
•
•
•
•
Apache HTTP Server
Apache Tomcat
IBM DB2
IBM Informix
IBM WebSphere
JBoss AS
Oracle Database 10g
Oracle WebLogic
SAP
Suporte a 64-bits disponível
na maioria das plataformas
Para uma lista complete
acess:
www.centrify.com/platforms
Centrify, DirectAudit, DirectControl e DirectSecure são marcas registradas de Centrify Corporation nos Estados Unidos e em outros países.DS027-2012-10-04
Download

O Centrify DirectControl centraliza e garante a segurança de acesso