Privileged Access Management (PAM) has become a central cybersecurity discipline for securing and governing privileged access for IT administrators and privileged business users across hybrid IT environments. Privileged shared accounts in cloud and web applications create a broad attack surface, often lacking strong multi-factor authentication (MFA), and making cloud admins frequent targets due to their extensive access to cloud consoles, mission-critical SaaS apps, shared corporate social media accounts, and DevOps consoles.
Within PAM, Privileged Session Management (PSM) is a core baseline capability alongside Shared Account Password Management (SAPM) and Controlled Privileged Elevation and Delegation Management (CPEDM). PSM addresses credential exposure, limited visibility into (outsourced) operations, weak auditing/monitoring, and insufficient forensic readiness. Key features include session isolation via secure session brokering, SSO, time- and approval-based controls, command controls and termination, session recording/playback, real-time monitoring and alerting, and forensic investigation support.
CyberArk’s core solution combines credential protection (Enterprise Password Vault), session isolation/monitoring (Privileged Session Manager), and threat detection/response (Privileged Threat Analytics), supplemented by modules for application credentials, endpoint privileges, and DevOps. The Privileged Session Manager operates as an agentless secure proxy, integrating with the vault to inject credentials so administrators can log in without knowing passwords, reducing credential theft and hijacking risks. It supports broad target coverage, tamper-resistant session storage, command-level search, dual control for supervised sessions, and integrations for MFA and ITSM-driven approvals.
To meet cloud access patterns, CyberArk introduced Privileged Session Manager for Cloud, strengthened by the acquisition of Vaultive (March 2018). It emphasizes native connectors, strong MFA even where third-party MFA integrations are unavailable, continuous per-application and per-transaction monitoring, correlated activity views across cloud and on-premises, and risk-based scoring via analytics. The offering is positioned as distinct from CASB tools, aiming to unify privileged controls without disrupting native user experience.
See All Locations
See All Locations