Управление на привилегирован достъп като приоритетна задача в ИТ сигурността (на примера на Fudo PAM)

Управление на привилегирован достъп като приоритетна задача в ИТ сигурността (на примера на Fudo PAM)

Има доста интересен документ CIS Controls, който разглежда Информационната сигурност с прилагането на принципа на Парето (80/20). Този принцип гласи, че 20% от защитните мерки дават 80% резултат от гледна точка на защитеността на компанията. Запознавайки се с този документ, много „сигурностници“ откриват, че при избора на защитни мерки те не започват от най-ефективните. В документа се отделят 5 ключови мерки за защита, които оказват най-голям ефект върху ИБ:

  1. Инвентаризация на всички устройства в мрежата. Трудно е да се защитава мрежа, когато не знаеш какво има в нея.
  2. Инвентаризация на софтуера. Софтуерът с уязвимости най-често става входна точка за хакера.
  3. Secure Configuration — или задължително използване на вградени функции за защита на софтуера или устройството. С две думи — сменяйте по подразбиране паролите и ограничавайте достъпа.
  4. Търсене и отстраняване на уязвимости. Повечето атаки започват именно с известна уязвимост.
  5. Управление на привилегирования достъп. Вашите потребители трябва да имат само наистина необходими права и да извършват само наистина нужни действия.

В рамките на тази статия ще разгледаме именно 5-ия пункт на примера на използването на Fudo PAM. По-точно ще разгледаме типични случаи и проблеми, които може да се открият след внедряване или в рамките на безплатно тестване на Fudo PAM.

Fudo PAM

Две думи за решението. Fudo PAM е относително ново решение за управление на привилегирован достъп. От ключовите характеристики:

  • Запис на сесията. Преглед на сесията в реално време. Свързване с сесията. Създаване на доказателства за съдебен процес.
  • Проактивен мониторинг. Гъвкави политики. Търсене по шаблон. Автоматизация на действията.
  • Предупреждение за заплахи. Неразрешено използване на акаунти. Оценка на нивото на заплахата. Откриване на аномалии.
  • Търсене на отговорни. В случай на използване на един акаунт за вход от няколко потребители.
  • Анализ на ефективността. На отделни потребители, отдели или цели организации.
  • Точен контрол на достъпа. Ограничаване на трафика и достъпа за потребителите в определени периоди от време.

И най-голямата полза — разгръща се буквално в рамките на няколко часа, след което системата е готова за употреба.

За тези, които се интересуват от продукта, на .... ще се проведе уебинар с подробен преглед и демонстрация на функционалността. Ние ще преминем към реалните проблеми, които успяваме да открием в рамките на пилотните проекти на системите за управление на привилегирован достъп.

1. Администраторите на мрежата редовно получават достъп до забранени ресурси

Както е странно, първите инциденти, които успяваме да открием, са нарушения от страна на администраторите. Най-често става въпрос за неправомерно изменение на списъците с достъп до мрежовото оборудване. Например, за да се предостави достъп до забранен сайт или за забранено приложение. Трябва да се отбележи, че такива промени могат да останат в конфигурацията на оборудването в продължение на години.

2. Използване на един и същи акаунт от няколко администратора

Още един често срещан проблем, свързан с администраторите. "Споделянето" на един акаунт между колеги е много разпростран practice. Удобно е, но след това става доста трудно да се определи кой точно носи отговорност за дадено действие.

3. Отдалечени служители работят по-малко от 2 часа на ден

В много компании има отдалечени служители или партньори, които имат нужда от достъп до вътрешни ресурси (най-често отдалечен работен плот). Fudo PAM позволява мониторинг на реалната активност в рамките на такива сесии. Често се открива, че отдалечените служители работят значително по-малко, отколкото заявяват.

4. Използва се един и същи парола за множество системи

Доста сериозен проблем. Запомнянето на няколко пароли винаги е трудно, затова често потребителите използват единствена парола за всичките системи. Ако такава парола "изтече", потенциалният нарушител може да получи достъп практически до цялата ИТ инфраструктура.

5. Потребителите имат повече права, отколкото се е предполагало

Често се открива, че потребителите, които на пръв поглед имат ограничени права, в действителност притежават повече привилегии, отколкото е необходимо. Например, те могат да рестартират контролирано устройство. Обикновено това е или грешка в предоставянето на правата, или просто недостатъци на вградената система за разделение на правата.

Уебинар

Ако темата на PAM ви интересува, поканваме ви на предстоящия уебинар по Fudo PAM, който ще се състои на 21 ноември.

Това не е последният ни уебинар за тази година, който планираме да проведем, така че следете обновленията (Telegram, Facebook, VK, TS Solution Blog)!

Източник: habr.com

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster