News

Syteca расширяет платформу: новые модули PEDM и ERCC

News | 09.10.2026

Административные права и некорректно настроенные конечные точки остаются одними из самых простых путей проникновения атак и одними из самых сложных для контроля без снижения продуктивности. Syteca решает обе задачи, расширяя платформу внутренней безопасности единым лёгким агентом, который объединяет управление привилегиями и непрерывный мониторинг соответствия.

Что было анонсировано

Syteca представила два новых продукта: Syteca PEDM (Privilege Elevation and Delegation Management) и Syteca ERCC (Endpoint Risk and Compliance Control).

PEDM обеспечивает управление привилегиями на рабочих станциях и серверах Windows: пользователи получают права администратора только для утверждённых задач и по заранее определённым правилам. ERCC добавляет непрерывный мониторинг соответствия, оценку рисков конечных точек, контроль использования AI-инструментов и управляемую ремедиацию.

Клиенты уже используют Syteca для контроля привилегированного доступа и прозрачности критичных сессий. С PEDM и ERCC мы распространяем этот контроль непосредственно на конечные точки: регулируем, какие действия получают повышенные права, и помогаем выявлять пробелы в безопасности и соответствии до того, как они приведут к инцидентам. Оба продукта работают через один лёгкий агент и одну консоль управления, поэтому заказчики могут активировать нужную защиту без дополнительной операционной сложности.

Oleg Shomonko, CEO Syteca

Почему это важно

Для CISO, CIO и ИТ-руководителей постоянные локальные административные права и дрейф конфигураций — одни из главных причин предотвратимых инцидентов. При этом отзыв прав обычно создаёт трения с бизнесом и дополнительную нагрузку на поддержку.

PEDM устраняет этот компромисс, превращая разовые запросы на повышение прав в управляемый аудируемый процесс. ERCC параллельно проверяет соответствие конечных точек критериям SOC 2, корпоративным базовым настройкам безопасности и политикам использования AI. Это позволяет консолидировать инструменты, снижать поверхность атаки и повышать готовность к аудиту.

Технические детали

  • Just-in-time elevation: права администратора только для утверждённой задачи и ограниченного времени.
  • Тихое повышение прав: утверждённые приложения запускаются с повышенными правами по политике, при необходимости в заданные дни и часы.
  • Workflow согласования: обязательное обоснование, уведомления по email, запуск через Syteca Access Center.
  • Точное таргетирование правил: по хешу файла, имени, префиксу пути, цифровой подписи или параметрам командной строки.
  • Vaulted credentials: выполнение действий под защищённо хранимыми учётными данными Syteca Workforce Password Management.
  • Автоматические проверки комплаенса: непрерывная оценка по SOC 2, базовым настройкам и политикам AI.
  • Мониторинг состояния конечных точек: средства защиты, настройки ОС, значения реестра и службы.
  • Обнаружение AI-инструментов: приложения, браузерные расширения, плагины IDE, агенты и чат-боты.
  • Оценка рисков: прозрачные скоринги по конечным точкам и подразделениям.
  • Единая архитектура: общий лёгкий агент и консоль с Syteca PAM, ITDR, мониторингом сессий и workforce password management.

Softprom и Syteca

Softprom является официальным дистрибьютором Syteca. Наша команда поддерживает заказчиков и партнёров по вопросам лицензирования, внедрения и технической активации всей платформы Syteca, включая новые модули PEDM и ERCC.

Этот материал подготовлен в рамках проекта Softprom DistriFlow — автоматизированной системы мониторинга и адаптации новостей вендоров. Источник: оригинальная статья.