So integrieren Sie PowerProtect Data Manager in CyberArk
Summary: Dieser Artikel enthält Informationen zur Implementierung einer CyberArk-Lösung mit PowerProtect Data Manager, um die Durchsetzung starker Authentifizierungs- und Zugriffskontrollen für privilegierte Benutzer zu ermöglichen. Dies reduziert das Risiko von unbefugtem Zugriff und potenziellen Sicherheitsverletzungen. ...
Instructions
1. Hintergrund
CyberArk ist eine PAM-Lösung (Privileged Access Management), die einen zentralisierten und sicheren Ansatz für das Management privilegierter Konten bietet, die oft von böswilligen Akteuren angegriffen werden.
Durch die Implementierung einer CyberArk-Lösung können Unternehmen starke Authentifizierungs- und Zugriffskontrollen für privilegierte Nutzer durchsetzen. Dies reduziert das Risiko von unbefugtem Zugriff und potenziellen Sicherheitsverletzungen.
2. So integrieren Sie PowerProtect Data Manager in CyberArk
Schritte
- SSH-Anmeldung beim PowerProtect Data Manager-Server mit Administrator und Wechsel zum Root-Benutzer
- Fügen Sie den Benutzer "arkrecon" zur Gruppe "Support" hinzu (nach diesem Schritt kann der Benutzer "arkrecon" für die Anmeldung verwendet werden):
- useradd arkrecon -g-Unterstützung
- passwd arkrecon
- echo "arkrecon ALL=(ALL)NOPASSWD:/usr/bin/passwd,/usr/bin/passwd.unix,/usr/bin/chuser,/usr/bin/pwdadm,/sbin/pam_tally2" > /etc/sudoers.d/cyberark
Nach diesen Schritten kann der Benutzer "arkrecon" für die SSH-Anmeldung beim PowerProtect Data Manager-Server verwendet werden. Es kann auch für die Verwaltung von Passwörtern und das Entsperren von Konten wie unten verwendet werden:




Nach dem Neustart oder dem Upgrade von PowerProtect Data Manager auf eine neue Version bleibt die Datei /etc/sudoers.d/cyberark erhalten.
Der Benutzer "arkrecon" kann für die SSH-Anmeldung und das Management von Passwörtern und das Entsperren von Konten verwendet werden.
3. Einschränkungen und Erinnerungen
- Die Lösung gilt für die eigenständige PowerProtect Data Manager-Version. Sie gilt nicht für ProtectProtect Data Manager Appliance für DM5500.
- Backups oder Wiederherstellungen von CyberArc-Einstellungen werden nicht durch den ServerDR-Prozess abgedeckt. CyberArc kann nicht weiter von Server DR aus arbeiten.
- Kunden sollten das Passwort des Root-Benutzers behalten. Dateien unter /etc/sudoers.d können nur vom Root-Benutzer gelesen und bearbeitet werden.