ผู้จัดการข้อมูลประจำตัวเบราว์เซอร์องค์กรที่รวมเข้ากับ BeyondTrust PAM
BeyondTrust Workforce Passwords ซึ่งพัฒนาโดย BeyondTrust Corporation เป็นผู้จัดการรหัสผ่านสำหรับองค์กรที่รักษาความปลอดภัยให้กับข้อมูลประจำตัวของพนักงานที่ไม่มีสิทธิ์สำหรับแอปพลิเคชันทางธุรกิจ มันจับ รักษา และฉีดข้อมูลประจำตัวในเบราว์เซอร์ โดยทำการกรอกข้อมูลเข้าสู่ระบบโดยอัตโนมัติและค้นพบรหัสผ่านใหม่ไปยังโฟลเดอร์ส่วนตัวภายใน Secrets Safe เพื่อแทนที่สเปรดชีตและบันทึก ส่วนขยายนี้รวมถึงการติดตามการตรวจสอบ การบังคับใช้นโยบาย และการตรวจสอบ IT ที่ไม่เป็นทางการ ซึ่งมุ่งเป้าไปที่ทีมความปลอดภัย IT ที่ต้องการการควบคุมข้อมูลประจำตัวที่สามารถจัดการได้ภายในเบราว์เซอร์ของผู้ใช้
สิ่งที่ส่วนขยายทำภายในเบราว์เซอร์
Workforce Passwords ติดตั้งเป็นส่วนขยายเบราว์เซอร์ที่จับเก็บและฉีดข้อมูลประจำตัวโดยตรงเข้าสู่แอปพลิเคชันทางธุรกิจ ส่วนขยายนี้ค้นพบการเข้าสู่ระบบใหม่และบันทึกลงในโฟลเดอร์ส่วนตัวภายใน Secrets Safe โดยการลบวิธีการจัดเก็บแบบ ad hoc เช่น สเปรดชีตและไฟล์ข้อความ มันทำงานใน Firefox และเบราว์เซอร์ที่รองรับอื่น ๆ และต้องการการติดตั้ง Password Safe เบื้องต้นที่เวอร์ชัน 23.2 หรือใหม่กว่าเพื่อทำงาน
มันสนับสนุนการตรวจสอบและกระบวนการปฏิบัติตามอย่างไร
BeyondTrust ออกแบบ Workforce Passwords เพื่อให้ผู้ดูแลระบบสามารถมองเห็นข้อมูลประจำตัวในชีวิตประจำวันผ่านการตรวจสอบที่สร้างขึ้น รายงานสิทธิ์ และการบังคับใช้นโยบาย การตรวจสอบและรายงานติดตามการใช้งานรหัสผ่านและสิทธิ์ ซึ่งสนับสนุนกระบวนการปฏิบัติตามกฎระเบียบและการตรวจสอบภายใน การตรวจสอบ Shadow IT จะทำการติดธงการเข้าถึงแอปพลิเคชันที่ไม่ได้จัดการโดยการสังเกตกิจกรรมข้อมูลประจำตัว ความสามารถเหล่านี้จัดการการกำกับดูแลข้อมูลประจำตัวทั่วทั้งแอปพลิเคชันขององค์กรแทนที่จะเป็นการป้องกันมัลแวร์ที่จุดสิ้นสุด
การติดตั้งและการกำหนดค่าทำงานอย่างไรในระดับใหญ่
การติดตั้งในองค์กรสอดคล้องกับการจัดการ Windows มาตรฐาน: ผู้ดูแลระบบสามารถผลักดันส่วนขยายด้วย Group Policy Objects และส่วนขยายสนับสนุนเบราว์เซอร์หลักรวมถึง Firefox Workforce Passwords ต้องการใบอนุญาตส่วนเสริมและ backend ของ Password Safe ดังนั้นทีม IT ต้องจัดเตรียมแพลตฟอร์มพื้นฐานก่อนการเปิดตัว การตั้งค่าเริ่มต้นของ Password Safe หลักอาจมีความซับซ้อน ซึ่งทำให้การทำงานการกำหนดค่าส่วนใหญ่ตกอยู่กับเจ้าหน้าที่ด้านความปลอดภัยและโครงสร้างพื้นฐาน
ทางเลือกที่มีเหตุผลพร้อมการแลกเปลี่ยนความเป็นส่วนตัวทางการบริหาร
รหัสผ่านของแรงงานได้รับคำชมเชยจากผู้ใช้ในเชิงบวกสำหรับการรวมข้อมูลรับรองทางธุรกิจและปรับปรุงท่าทีด้านความปลอดภัย เนื่องจากผู้ดูแลระบบสามารถกู้คืนรายการที่เก็บไว้ในโฟลเดอร์ส่วนตัวได้ องค์กรควรกำหนดบทบาทการกู้คืนที่จำกัดและเผยแพร่แนวทางความเป็นส่วนตัวที่ชัดเจนก่อนการเปิดตัว วางแผนการฝึกอบรมและการสื่อสารเพื่อลดการต่อต้านจากผู้ใช้; การเตรียมการนั้นช่วยลดความขัดแย้งในการเปิดตัวและช่วยให้การขยายตัวสอดคล้องกับทีมที่ยอมรับการควบคุมทางการบริหารเพื่อวัตถุประสงค์ในการปฏิบัติตามข้อกำหนด.