ManageEngine Password Manager Pro — корпоративное программное обеспечение для централизованного управления привилегированными учётными данными, паролями, секретами и ключами. Решение разработано для организаций, которым требуется контроль доступа к критическим ресурсам, автоматизация ротации учётных данных, обеспечение соответствия политикам безопасности и аудит действий администраторов. Продукт поддерживает хранение секретов для серверов, баз данных, сетевого оборудования, облачных сервисов и приложений, а также управление SSH/SSL-ключами и сертификатами.
Система ориентирована на применение в средах с распределёнными командами и смешанной инфраструктурой (on-premises и облако). Архитектура предусматривает централизованную базу секретов с разграничением прав доступа, интеграцию с каталогами пользователей и системами единого входа, а также возможность настройки политик автоматической смены паролей и временного предоставления привилегий. В состав продукта входят средства аудита и отчётности, позволяющие фиксировать и анализировать доступ к сущностям и изменения конфигурации.
- Централизованное хранилище секретов: безопасное сохранение паролей, учетных записей сервисов, ключей и сертификатов с шифрованием в хранилище.
- Управление привилегиями: предоставление и отзыв прав доступа, управление временными сессиями с повышенными привилегиями.
- Автоматическая ротация паролей: плановая и на-demand смена паролей для учётных записей и сервисов с поддержкой разнообразных типов целевых систем.
- Интеграция с каталогами и SSO: подключение к Active Directory, LDAP и сервисам единого входа для централизованного управления пользователями и синхронизации ролей.
- Управление ключами и сертификатами: инвентаризация SSH/SSL-ключей, мониторинг сроков действия и возможности автоматического обновления.
- Аудит и отчётность: журналирование доступа и действий пользователей, готовые и настраиваемые отчёты для соответствия нормативным требованиям.
- Протоколирование и мониторинг сессий: запись и воспроизведение административных сессий, контроль команд и действий в защищённых соединениях.
- Разграничение прав и ролевой доступ: гибкая модель ролей и политик для минимизации прав пользователей по принципу наименьших привилегий.
- API и автоматизация: программный доступ к функциям через API для интеграции в CI/CD, системы оркестрации и скрипты автоматизации.
- Высокая доступность и масштабируемость: варианты развертывания для обеспечения отказоустойчивости и масштабирования в корпоративной среде.