Skip to content Skip to navigation Skip to footer

为何选择FortiPAM?

FortiPAM通过账户发现、安全密码存储与轮换、访问控制以及会话监控与记录等功能,保护对敏感IT和OT系统的访问安全。这款先进的身份解决方案为安全团队提供了对特权凭证使用情况的全面可见性和控制能力。

特权账户与会话管理(PASM)

FortiPAM通过持续发现并接管未受管的凭证,同时应用精细化策略,提供特权账户和凭证生命周期管理。它为密码、SSH密钥、API令牌和证书提供安全存储。它还提供密码自动生成、轮换和报告功能。FortiPAM通过基于用户身份、角色和ZTNA标签的治理工作流,实现访问权限的授予、提升和撤销。通过整合内部/外部身份提供商(IdP)与Fortinet的身份管理(IAM)解决方案,FortiPAM 提供无密码登录、单点登录(SSO)及自适应多因素认证(MFA)功能。

阅读技术参数表

会话监控和记录

全面的会话监控与记录功能,确保对用户活动实现实时全景可见性与精细化管控。这包括追踪并记录登录操作、键盘输入和鼠标事件,以便对可疑活动迅速采取行动。管理员可强制执行命令过滤和SSH过滤控制,以限制特权用户的操作。所有会话均处于隔离状态,凭证通过安全方式传输至目标设备,从而保障敏感信息的安全。此外,会话录制和所有活动的可审计记录有助于实现合规。

立即观看

适用于运营技术环境

FortiPAM支持运营技术(OT)应用场景及连接标准,例如安全远程访问(SRA)。部署完整的ZTNA强制执行机制,实现无代理连接,无需客户端安装。FortiSRA 支持密钥和凭据定期更换与管理,自动化任务设置,并能够快速启用会话记录和录制。直观的操作面板和丰富的用户管理功能,赋能组织畅享强大的远程访问控制优势。超前处理访问审批请求,自定义审批流程,严格控制密码更改和身份验证。

立即观看

功能与优势

FortiPAM部署和操作简便,可轻松维护凭证卫生状况,降低凭证滥用风险,并在强制执行最小权限原则的同时,确保供应商对敏感资产的安全访问。 

安全凭证保险库

加密、存储和管理密码、SSH密钥、API令牌;自动化密码管理

发现与入职

持续发现新的和被遗弃的特权账户,包括Windows凭据

凭证轮换 

通过自动化、基于策略的凭证轮换机制,大幅降低身份攻击风险

安全远程访问/第三方访问

对第三方供应商实施最小权限策略,并根据需要撤销访问权限

设备姿态验证 

零信任端点验证机制,仅授权用户/设备可通过FortiClient ZTNA建立连接

内置防数据泄露和高级恶意软件防护

由FortiGuard Labs提供支持的防病毒、数据滥用/泄露警报及外泄防护

FortiPAM 应用场景

icon real time updates
控制和管理账户
简化服务账户发现、凭据接入和管理流程。
icons benefits reduce risk
降低风险
根据预定义策略管理特权账户和凭据。最大限度地降低未经授权的访问风险。
Operational Efficiencies
提升运营效率
通过精细化策略、自动化和治理,帮助消除人为错误,实现简化操作,并支持可扩展性。
icon assess security posture
监控并记录会话
监控、记录和审计用户活动。通过命令过滤/SSH过滤控制限制用户活动。终止活动会话。
Malware Protection
防止恶意软件传播
最大限度降低通过FortiPAM与目标通信传播恶意软件的风险。
icon compliance
满足合规要求
确保责任可追溯;通过防篡改的详细审计记录,助力满足合规要求及网络保险需求。

免费产品演示

诚邀您通过自助式演示,率先体验 FortiPAM 如何帮助组织保护特权账户和凭据。

演示内容:

  • 了解 Fortinet 如何提供全面的身份识别和访问管理 (IAM) 解决方案。
  • 了解如何利用 FortiClient EMS 实现零信任网络访问 (ZTNA)。
  • 体验凭据轮换功能和原生应用程序访问。