ABCDEFGHIJKLMNOPQRSTUVWXYZ
1
Безопасность и удобство аутентификацииПоддержка FIDO2ФункциональностьНадёжная запись сессий пользователей
2
Возможность запрета не FIDO2 аутентификацииВозможность выдачи временных доступов
3
Поддержка 2FA на основе TOTP или сертификатовВозможность реализовать систему запроса доступов
4
Персонифицированность доступовВозможность установить инициатора запуска любой командыНаличие системы аудита доступов
5
Возможность запрета на использование неперсонифицированных учетных записей (к примеру, root)Возможность терминировать сессии
6
Надёжное выявление инициаторов запуска SUID программ (к примеру, sudo)Поддержка различных дистрибутивов Linux
7
Наличие API для управления пользователями (для интеграции с кадровыми сервисами)Наличие механизмов разделения обязанностей (segregation of duties) для критичных действий
8
(и/или) Поддержка Single Sign-onВозможность реализовать автоматический отзыв доступов у уволенных и заблокированных пользователей
9
Гибкость управления доступамиНаличие гибкой ролевой модели для управления доступомАвтоматическое управление пользователями на защищаемых хостах
10
Возможность выдачи точечных доступов до конкретных серверов
Возможность отправки логов в SIEM
11
Безопасность системы и её компонентовОткрытость исходного кодаНаличие API
12
Простота и открытость архитектурыУниверсальность*Сервера и VM (Linux)
13
Минимальное количество избыточных функций (минимизируем поверхность атаки)Сервера и VM (Windows)
14
Не является единой точкой компрометации (single point of compromise)Kubernetes
15
Наличие ролевой модели в административном интерфейсеБазы данных
16
Поддержка HSM для хранения криптографических ключейCI/CD системы
17
Оперативное устранение уязвимостей вендором или сообществом
Простота внедрения и поддержкиОриентированность на Linux
18
Гибкие возможности по дополнительному харденингу системыПростота внедрения
19
Возможность ограничения доступа к системе из интернетаВозможность самостоятельного внедрения и поддержки
20
НадёжностьСтабильная работа с большим количество хостов и пользователейВозможность самостоятельной кастомизации
21
Наличие отказоустойчивого (HA) режима работыНаличие качественной документации
22
Возможность реализации break glass механизмовНаличие поддержки / сообщества
23
* Универсальность - возможность защиты доступа к разным системам
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100