Syteca расширяет платформу: новые модули PEDM и ERCC
News | 09.10.2026
Административные права и некорректно настроенные конечные точки остаются одними из самых простых путей проникновения атак и одними из самых сложных для контроля без снижения продуктивности. Syteca решает обе задачи, расширяя платформу внутренней безопасности единым лёгким агентом, который объединяет управление привилегиями и непрерывный мониторинг соответствия.
Что было анонсировано
Syteca представила два новых продукта: Syteca PEDM (Privilege Elevation and Delegation Management) и Syteca ERCC (Endpoint Risk and Compliance Control).
PEDM обеспечивает управление привилегиями на рабочих станциях и серверах Windows: пользователи получают права администратора только для утверждённых задач и по заранее определённым правилам. ERCC добавляет непрерывный мониторинг соответствия, оценку рисков конечных точек, контроль использования AI-инструментов и управляемую ремедиацию.
Клиенты уже используют Syteca для контроля привилегированного доступа и прозрачности критичных сессий. С PEDM и ERCC мы распространяем этот контроль непосредственно на конечные точки: регулируем, какие действия получают повышенные права, и помогаем выявлять пробелы в безопасности и соответствии до того, как они приведут к инцидентам. Оба продукта работают через один лёгкий агент и одну консоль управления, поэтому заказчики могут активировать нужную защиту без дополнительной операционной сложности.
Почему это важно
Для CISO, CIO и ИТ-руководителей постоянные локальные административные права и дрейф конфигураций — одни из главных причин предотвратимых инцидентов. При этом отзыв прав обычно создаёт трения с бизнесом и дополнительную нагрузку на поддержку.
PEDM устраняет этот компромисс, превращая разовые запросы на повышение прав в управляемый аудируемый процесс. ERCC параллельно проверяет соответствие конечных точек критериям SOC 2, корпоративным базовым настройкам безопасности и политикам использования AI. Это позволяет консолидировать инструменты, снижать поверхность атаки и повышать готовность к аудиту.
Технические детали
- Just-in-time elevation: права администратора только для утверждённой задачи и ограниченного времени.
- Тихое повышение прав: утверждённые приложения запускаются с повышенными правами по политике, при необходимости в заданные дни и часы.
- Workflow согласования: обязательное обоснование, уведомления по email, запуск через Syteca Access Center.
- Точное таргетирование правил: по хешу файла, имени, префиксу пути, цифровой подписи или параметрам командной строки.
- Vaulted credentials: выполнение действий под защищённо хранимыми учётными данными Syteca Workforce Password Management.
- Автоматические проверки комплаенса: непрерывная оценка по SOC 2, базовым настройкам и политикам AI.
- Мониторинг состояния конечных точек: средства защиты, настройки ОС, значения реестра и службы.
- Обнаружение AI-инструментов: приложения, браузерные расширения, плагины IDE, агенты и чат-боты.
- Оценка рисков: прозрачные скоринги по конечным точкам и подразделениям.
- Единая архитектура: общий лёгкий агент и консоль с Syteca PAM, ITDR, мониторингом сессий и workforce password management.
Softprom и Syteca
Softprom является официальным дистрибьютором Syteca. Наша команда поддерживает заказчиков и партнёров по вопросам лицензирования, внедрения и технической активации всей платформы Syteca, включая новые модули PEDM и ERCC.
Запросите демо, расчёт стоимости или пилотный проект Syteca PEDM и ERCC через Syteca.
Этот материал подготовлен в рамках проекта Softprom DistriFlow — автоматизированной системы мониторинга и адаптации новостей вендоров. Источник: оригинальная статья.