Broadcom Privileged Identity Manager(Formerly CA PIM)는 시스템에 존재하는 다양한 자원을 분류하여 강력한 보호 기능을 제공합니다. 시스템의 커널 수준에서 자원에 대한 접근 통제를 수행하여 자원에 대한 모든 접근 시도를 정책에 기반하여 제어합니다. 모든 정책은 설정, 수정, 삭제되는 즉시 실시간으로 반영되어 강제력을 가지며 혼재된 서버들을 효율적으로 보호하고 안정적으로 시스템을 운영할 수 있습니다.
파일 및 디렉토리에 대해 사용자 별 다양한 접근 방식 제공
SETUID/SETGID 프로그램의 변경 발생 시 사용 금지
SUDO 명령어를 통해 특정 작업에 대한 권한 이양
SU 명령어를 통해 계정 변경을 제어하여 패스워드 유출 방지
중요한 파일의 변경 사항을 감시하여 변경 시 로그 기록
TCP 포트 제어를 통한 방화벽 기능 구현
지정된 시간에 터미널 로그인 허용
보안 카테고리 및 수준을 통한 MAC 구현
Kill 명령어를 통한 프로세스의 강제 종료 방어
자원 접근 상황에 대한 상세한 로그 제공
GUI를 통해 계정의 등록·변경·삭제 관리
강력한 패스워드 정책 구현
경고 기능을 통한 정책의 안정성 검증
보안 정책 및 정책 감사 로그를 중앙에서 일괄 관리
IM, ELM 등과의 연동을 통한 계정 및 감사 중앙관리 구축
레지스트리 키에 대한 접근 권한 설정