![pas customization - psm connection components overview06定制連接組件概述_第1頁](http://file4.renrendoc.com/view7/M02/0B/19/wKhkGWcGszaAYuhBAABFhWYdWh0637.jpg)
![pas customization - psm connection components overview06定制連接組件概述_第2頁](http://file4.renrendoc.com/view7/M02/0B/19/wKhkGWcGszaAYuhBAABFhWYdWh06372.jpg)
![pas customization - psm connection components overview06定制連接組件概述_第3頁](http://file4.renrendoc.com/view7/M02/0B/19/wKhkGWcGszaAYuhBAABFhWYdWh06373.jpg)
![pas customization - psm connection components overview06定制連接組件概述_第4頁](http://file4.renrendoc.com/view7/M02/0B/19/wKhkGWcGszaAYuhBAABFhWYdWh06374.jpg)
![pas customization - psm connection components overview06定制連接組件概述_第5頁](http://file4.renrendoc.com/view7/M02/0B/19/wKhkGWcGszaAYuhBAABFhWYdWh06375.jpg)
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
PAScustomizationPSMConnectionComponents(Overview)BytheendofthislessonyouwillbeabletodescribehowConnectionComponentsareconfiguredandthedifferenttypesofConnectionComponentssessionObjectivesOverviewandFunctionality4CyberArkPrivilegedAccessSecurity5SeparateendpointsfromcriticaltargetsystemstopreventlateralmovementMonitor,trackanddetectsuspiciousprivilegedactivitiesandeventsinrealtimeSupportforensicanalysisandauditwithdetailedauditofprivilegedactivityISOLATEMONITORRECORDPrivilegedsessionmanager:overviewThePrivilegedSessionManager(PSM)enablesorganizationstosecure,controlandmonitorprivilegedaccesstonetworkdevicesandcreatedetailedsessionauditsandvideorecordingsofallITadministratorprivilegedsessionsonremotemachines.ThePSMenablesuserstologontoremote(target)machinesoropenapplicationssecurelythroughaproxymachine.Theestablishedsessionsonthetargetsystemsarefullyisolatedandtheprivilegedaccountcredentialsareneverexposedtotheend-usersortheirclientapplicationsanddevices.ThePSMarchitectureenablessecuringofsensitiveprivilegedsessionswhilefacilitatingstreamlinedandnativeworkflowsfortheITadministratorsPSMFlowRoutersandSwitchesRDP/SSHVaultWindows/UNIXServersHTTPSVMWareWebSitesLogonthroughPVWAConnecttoPSMusingRDP/TLSFetchcredentialfromVaultConnectusingnativeprotocolsStoresessionrecordingLogsforwardedtoSIEMandPTA45DatabasesToad,SQLPlus,etc.SSHSIEM/PTAESX\vCentersHTTPS1RDPoverSSL2PSM3PVWA6ConnectionComponentsConnectionComponentsdefinetheconfigurationforagiventhird-partyclienttoconnecttoatargetplatform“OutoftheBox”SupportedComponentsTherearefourconnectioncomponentsthataresupportedoutoftheboxandareinstalledbydefaultonthePSMserver:SQLPlus(Oracle)MSTSC(RDP)Putty(SSH)WinSCP(SCP)SQLPlusWinSCPRDPPuttyTherearethreeConnectionComponentsparametertypes:ComponentParametersUserParametersTargetParametersParameter
typesParametertypesEachconnectioncomponenthasthreeparametertypes:ComponentParameters–parametersthatdefinePSMconnectionsandhoweachconnectionwillbeperformedUserParameters–parametersthatdeterminetheinformationthatuserswillberequiredtosupplywhilebeforeaPSMconnectionTargetSettings–definespecifictargetmachinesettingsComponentParametersExampleredirectclipboard:determineswhetherornotuserswillbeabletoredirecttheclipboardfromtheirlocalmachinetotheremoteserverUserParametersExampleLogonDomaindefinesthedomainwheretheaccountwillbeusedTargetSettingsExamplePort:definestheportthatwillbeusedtoaccesstheremotemachineTherearethreeConnectionComponentslevels:GeneralPlatformAccountConfigurationlevelsConfigurationLevels:GeneralGeneral–ParameterssetatgeneralPSMconnectionlevelareappliedtothesamePSMconnectioninallPlatforms.ConfigurationLevels:PlatformGeneral–ParameterssetatgeneralPSMconnectionlevelareappliedtothesamePSMconnectioninallPlatforms.Platform–SomeofthePSMconnectionparameterscanbesetatplatformlevel,overridingsomeofthegeneralconnectionsettingsandenablingyoutocustomizeconnectionsthatareassociatedwithaspecificplatform.ConfigurationLevels:AccountGeneral–ParameterssetatgeneralPSMconnectionlevelareappliedtothesamePSMconnectioninallPlatforms.Platform–SomeofthePSMconnectionparameterscanbesetatplatformlevel,overridingsomeofthegeneralconnectionsettingsandenablingyoutocustomizeconnectionsthatareassociatedwithaspecificplatform.Account–SomeofthePSMconnectionparameterscanbesetataccountlevel,overridingsomeofthegeneralconnectionsettingsaswellasplatformlevelsettings.ThisenablesyoutocustomizePSMconnectionsforspecificaccounts.TherearefourtypesofConnectionComponents:InternalCommandLineWebApplicationDispatcher(AutoItscript)Custom
connection
componentsInternalInternalConnectionComponentsareoutoftheboxcomponentsthatarehardcodedbyCyberArk.NotusedforcustomconnectioncomponentsExamples:MSTSC(RDP)Putty(SSH)WinSCP(SCP)CommandLineCommandLineconnectorsrunadesktopapplicationusingcommand-linearguments.Thesecomponentscanbecopiedandusedforcustomcomponents.Examples:ToadSQLServerMgmtSQLPlusWebAppCustomerscanconfigurecustomconnectioncomponentsforwebapplicationsbasedonadefaultgenericconnectioncomponentcalled:PSM-WebAppSampleDispatcher(UniversalConnector)UniversalConnectorallowsthecreationofcustomconnectioncomponentsusi
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度航空貨運代理責任合同規(guī)范文本
- 2025年國際貿易食品添加劑安全認證合同
- 2025年度冷鏈物流配送貨物購銷合同
- 2025年度家庭保姆服務質量監(jiān)督與考核協(xié)議
- 2025年度泰康人壽保險合同解除條件合同范本
- 2025年度國際市場金礦石進出口代理服務合同
- 2025年度旅游景區(qū)商鋪長期租賃及品牌授權合同
- 2025年度新能源汽車動力電池回收利用合同-@-15
- 2025年度工業(yè)自動化生產線安裝與調試合同范本
- 2025年度大型商業(yè)空間裝飾設計施工合同
- 學習解讀2025年印發(fā)《教育強國建設規(guī)劃綱要(2024-2035年)》課件
- 全過程造價咨詢服務的質量、進度、保密等保證措施
- 縣城屠宰場建設可行性研究報告
- 25學年六年級數(shù)學寒假作業(yè)《每日一練》
- 2025高考數(shù)學一輪復習-第8章-第3節(jié) 圓的方程【課件】
- 人文關懷在護理工作中的體現(xiàn)
- 2025年1月八省聯(lián)考高考綜合改革適應性測試-高三生物(陜西、山西、寧夏、青海卷) 含解析
- 環(huán)保行業(yè)深度研究報告
- 開工第一課安全培訓內容
- 社會主義核心價值觀課件
- 《公路養(yǎng)護安全培訓》課件
評論
0/150
提交評論