Infisical Privileged Access Management
7 hours ago
- 值班工程师经常需要特权访问生产数据库或服务器,但手动共享凭证效率低下且不安全。
- Infisical PAM 提供安全、快速的敏感资源访问,无需在每个目标上安装代理,只需在每个网络部署一个轻量级网关。
- 访问是即时授予的,且从不向用户暴露凭证;它会自动过期并遵循最小权限原则。
- 每个会话和命令均原生录制,提供安全审计轨迹和屏幕录制。
- 可为每个资源配置访问策略,要求简单理由说明或额外审批。
- 支持主流数据库(PostgreSQL、MySQL、MongoDB 等)、SSH、Kubernetes、Windows/RDP 以及云 IAM 角色(AWS、GCP、Azure)。
- 可通过浏览器(内置工具)或 CLI(本地代理)连接,使用现有客户端。
- 上架前可发现扫描现有系统(如 Active Directory),查找并导入特权账户。