CyberArk a annoncé la nouvelle fonctionnalité de CyberArk Endpoint Privilege Manager qui étend la protection aux plateformes Linux. Désormais, les professionnels de la sécurité et de l'informatique peuvent facilement appliquer le principe du moindre privilège et mettre en œuvre des contrôles de sécurité fondamentaux en juste-à-temps sur les points d'extrémité Linux dans n'importe quel environnement. Linux est largement applicable à divers types d'opérations – ; tout, des smartphones à l'informatique en nuage – ; et exécute 90% de toutes les charges de travail en nuage public. Dans une enquête récente, 83,1 % des développeurs ont déclaré que Linux est la plateforme sur laquelle ils préfèrent travailler. Elle est si populaire qu'en 2021, Linux fonctionnait sur 100 % des 500 superordinateurs du monde. Cependant, de nombreux administrateurs Linux trouvent qu'il est difficile d'appliquer les politiques de moindre privilège aux ingénieurs DevOps ou aux propriétaires d'applications qui accèdent aux serveurs Linux tout en maintenant les contrôles de moindre privilège sur les machines Linux sans créer de friction pour les utilisateurs finaux. CyberArk Endpoint Privilege Manager pour Linux est une solution SaaS qui permet de configurer et d'appliquer la politique du moindre privilège de manière simple et facile. Les administrateurs Linux bénéficient de fonctionnalités qui leur permettent d'élaborer rapidement les règles de politique appropriées pour leurs utilisateurs et de réduire le travail manuel généralement nécessaire pour maintenir ces politiques. Endpoint Privilege Manager for Linux peut surveiller et détecter automatiquement l'activité privilégiée. Il aide ensuite les administrateurs à décider si les droits d'accès privilégiés doivent être approuvés ou bloqués, et à mettre facilement à jour la politique en conséquence. Les équipes de sécurité et les administrateurs Linux obtiennent une visibilité et un contrôle essentiels sur ce que les utilisateurs peuvent exécuter sur les systèmes Linux. Les capacités supplémentaires incluent :
Syntaxe de commande sudo standard pour une adoption en douceur, Sudo avec demande de mot de passe ou sans mot de passe, Rapports d'audit de politique configurables pour la conformité et la médecine légale, API Rest pour l'automatisation des politiques et l'intégration de systèmes externes, CLI de l'agent pour le support et la surveillance du statut et Mise à niveau ou désinstallation des agents directement depuis la console SaaS. Les administrateurs d'Endpoint Privilege Manager peuvent également désormais définir et exécuter des politiques via une interface de console de gestion unifiée pour protéger les terminaux de l'entreprise sur les plateformes Windows, Linux et Mac.