Innostage PAM и PT Sandbox подтвердили совместимость для проверки файлов при привилегированном доступе
Компания Innostage и Positive Technologies завершили совместное тестирование и подтвердили корректную работу системы управления привилегированным доступом Innostage PAM с сетевой песочницей PT Sandbox. Интеграция предназначена для дополнительной проверки файлов, которые администраторы, ИТ-специалисты и подрядчики передают на серверы и другие критически важные ресурсы.
Привилегированные учетные записи обладают расширенными полномочиями: с их помощью можно устанавливать программное обеспечение, изменять конфигурации, переносить данные и выполнять административные операции. Поэтому даже разрешенное подключение специалиста не гарантирует полной безопасности инфраструктуры. Если передаваемый файл окажется вредоносным, он может стать источником заражения сервера или использоваться для дальнейшего развития атаки.
Совместная работа Innostage PAM и PT Sandbox позволяет контролировать такой канал риска. Перед передачей на целевой ресурс файл направляется из PAM-системы в изолированную среду Positive Technologies. Песочница запускает объект в контролируемых условиях, анализирует его поведение и формирует вердикт. В зависимости от результата Innostage PAM либо разрешает передачу, либо блокирует ее.
При обнаружении признаков вредоносной активности файл не попадает на сервер. Администратор системы получает уведомление о заблокированном объекте и может дополнительно изучить событие, проверить источник передачи и принять решение о дальнейших действиях. Если опасное поведение не выявлено, файл передается штатно, без вмешательства пользователя.
В ходе испытаний проверили основные способы обмена файлами через Innostage PAM. Специалисты протестировали встроенные инструменты работы с данными, а также подключения к целевым системам по RDP Web, SFTP Web и SFTP Client. Во всех рассмотренных сценариях система корректно учитывала результат анализа PT Sandbox и выполняла нужное действие - разрешала или прекращала передачу.
Такой подход дополняет традиционные функции PAM-платформы. Управление привилегиями обычно включает разграничение прав, контроль подключений, многофакторную аутентификацию, запись сессий и аудит действий пользователей. Однако фиксация команд и видеозапись сеанса не предотвращают передачу опасного файла. Проверка содержимого до доставки на сервер закрывает этот пробел.
"Контроль привилегированного доступа не ограничивается управлением подключениями и записью сессий. Файлы, которые администратор передает на критичные ресурсы, могут нести риски информационной безопасности. Совместимость Innostage PAM с PT Sandbox позволяет реализовать дополнительный контроль привилегированных сессий на уровне передачи файлов и уменьшить вероятность попадания вредоносного программного обеспечения в инфраструктуру заказчиков", - отметил Игорь Еньков, владелец продукта Innostage PAM.
По словам Константина Рудакова, лидера продуктовой практики PT Sandbox в Positive Technologies, интеграция песочницы с корпоративными системами передачи данных остается одним из ключевых вариантов ее использования. Поведенческий анализ помогает выявлять сложные и ранее неизвестные угрозы, которые могут не распознаваться только по сигнатурам. Подтвержденная совместимость с Innostage PAM также упрощает подбор защитных решений и снижает риски ошибок при внедрении.
Какие угрозы помогает снизить проверка файлов
Через административные каналы часто передаются архивы, установочные пакеты, скрипты, документы и обновления. Злоумышленник может замаскировать вредоносный код под легитимный файл или использовать ранее неизвестную уязвимость. Особенно опасны объекты, предназначенные для запуска от имени администратора.
Изолированный анализ позволяет проверить поведение файла до его появления в рабочей среде. Это важно для выявления загрузчиков, шпионских модулей, программ-вымогателей, скрытых команд и других компонентов, которые могут проявить активность только после запуска.
Почему важна автоматизация
Ручная проверка каждого файла замедляет работу ИТ-персонала и создает риск пропуска опасного объекта. Автоматизированная связка PAM и песочницы переносит анализ на специализированную систему, а решение о передаче принимается по заданным правилам. Это помогает сохранить рабочий темп и одновременно повысить уровень контроля.
Организация может определить отдельные политики для разных ресурсов. Например, для тестового сервера допустима передача объектов после базовой проверки, а для промышленной системы или базы данных - только после расширенного анализа и дополнительного подтверждения.
Значение для аудита и расследований
Информация о заблокированных файлах может использоваться при разборе инцидентов. Записи позволяют установить, кто инициировал передачу, с какого устройства выполнялось подключение, на какой ресурс направлялся файл и по какой причине операция была остановлена. Такая детализация помогает выявлять подозрительные действия и формировать доказательную базу.
Интеграция также поддерживает принцип минимизации доверия: наличие у пользователя легитимных полномочий не означает автоматического доверия каждому передаваемому объекту. Файл проверяется независимо от того, кто его отправляет и через какой тип подключения он проходит.
Подтвержденная совместимость Innostage PAM и PT Sandbox расширяет возможности защиты привилегированных сессий. Организации получают дополнительный барьер между пользователем и критическим ресурсом, а передача файлов становится контролируемым процессом с автоматическим анализом, блокировкой угроз и последующим аудитом событий.



