Privileged Access Management als vorrangige Aufgabe in der IT-Sicherheit (am Beispiel von Fudo PAM)

Privileged Access Management als vorrangige Aufgabe in der IT-Sicherheit (am Beispiel von Fudo PAM)

Es gibt ein ziemlich interessantes Dokument CIS Controls, das die Informationssicherheit unter Verwendung des Pareto-Prinzips (80/20) betrachtet. Dieses Prinzip besagt, dass 20% der Sicherheitsmaßnahmen 80% des Ergebnisses in Bezug auf die Sicherheit des Unternehmens liefern. Viele "Sicherheitsverantwortliche", die dieses Dokument durchlesen, stellen fest, dass sie bei der Auswahl von Sicherheitsmaßnahmen nicht mit den effektivsten Maßnahmen beginnen. Im Dokument werden 5 SchlĂŒsselmaßnahmen zum Schutz hervorgehoben, die den grĂ¶ĂŸten Effekt auf die Informationssicherheit haben:

  1. Inventarisierung aller GerĂ€te im Netzwerk. Es ist schwer, ein Netzwerk zu schĂŒtzen, wenn man nicht weiß, was darin ist.
  2. Inventarisierung aller Software. Software mit Schwachstellen wird hĂ€ufig der Einstiegspunkt fĂŒr Hacker.
  3. Sichere Konfiguration — oder die verpflichtende Nutzung der integrierten Schutzfunktionen von Software oder GerĂ€ten. Kurz gesagt: Ändern Sie die Standardpasswörter und beschrĂ€nken Sie den Zugang.
  4. Suche und Beseitigung von Schwachstellen. Die meisten Angriffe beginnen genau mit einer bekannten Schwachstelle.
  5. Verwaltung des privilegierten Zugangs. Ihre Nutzer sollten nur die tatsĂ€chlich benötigten Rechte haben und nur die wirklich notwendigen Aktionen durchfĂŒhren.

In diesem Artikel betrachten wir speziell den 5. Punkt anhand der Nutzung von Fudo PAM. Genauer gesagt, werden wir typische FĂ€lle und Probleme betrachten, die nach der Implementierung oder im Rahmen des kostenlosen Tests von Fudo PAM festgestellt werden.

Fudo PAM

Nur ein paar Worte zur Lösung. Fudo PAM ist eine relativ neue Lösung zur Verwaltung des privilegierten Zugangs. Zu den wichtigsten Funktionen gehören:

  • Sitzungsaufzeichnung. Echtzeitansicht der Sitzung. Verbindung zur Sitzung. Erstellung von Beweisen fĂŒr den Gerichtsprozess.
  • Proaktives Monitoring. Flexible Richtlinien. Mustersuche. Automatisierung von Aktionen.
  • Bedrohungswarnung. MissbrĂ€uchliche Nutzung von Konten. Bewertung des Bedrohungsniveaus. Erkennung von Anomalien.
  • Suche nach Verantwortlichen. Im Falle der Nutzung eines Kontos durch mehrere Benutzer zur Anmeldung.
  • Analyse der EffektivitĂ€t. Einzelner Benutzer, Abteilungen oder gesamte Organisationen.
  • PrĂ€zise Zugriffskontrolle. EinschrĂ€nkung des Verkehrs und des Zugangs fĂŒr Benutzer in bestimmten ZeitrĂ€umen.

Der grĂ¶ĂŸte Vorteil ist jedoch, dass es buchstĂ€blich in ein paar Stunden bereitgestellt wird, nach denen das System einsatzbereit ist.

FĂŒr diejenigen, die an dem Produkt interessiert sind, findet ein Webinar mit einer detaillierten Übersicht und Demonstration der Funktionen statt. Wir werden uns jedoch den realen Problemen zuwenden, die im Rahmen von Pilotprojekten fĂŒr Systeme zur Verwaltung des privilegierten Zugangs entdeckt werden können.

1. Netzwerkadministratoren greifen regelmĂ€ĂŸig auf gesperrte Ressourcen zu.

Es mag ĂŒberraschend klingen, aber die ersten VorfĂ€lle, die entdeckt werden, sind VerstĂ¶ĂŸe von Administratoren. Oft handelt es sich um unrechtmĂ€ĂŸige Änderungen von Zugangslisten auf NetzwerkausrĂŒstung. Zum Beispiel, um den Zugriff auf eine gesperrte Website oder fĂŒr eine verbotene Anwendung zu gewĂ€hren. Es sollte angemerkt werden, dass solche Änderungen jahrelang in der Konfiguration der AusrĂŒstung verbleiben können.

2. Mehrere Administratoren nutzen dasselbe Benutzerkonto.

Ein weiteres hĂ€ufiges Problem, das mit Administratoren verbunden ist. Das "Teilen" eines Kontos unter Kollegen ist eine sehr gĂ€ngige Praxis. Es ist bequem, aber danach ist es ziemlich schwierig herauszufinden, wer genau fĂŒr bestimmte Aktionen verantwortlich ist.

3. Remote-Mitarbeiter arbeiten weniger als 2 Stunden pro Tag.

In vielen Unternehmen gibt es Remote-Mitarbeiter oder Partner, die Zugang zu internen Ressourcen benötigen (hĂ€ufig auf einen Remote-Desktop). Fudo PAM ermöglicht es, die tatsĂ€chliche AktivitĂ€t wĂ€hrend solcher Sitzungen zu ĂŒberwachen. Es wird oft festgestellt, dass Remote-Mitarbeiter viel weniger arbeiten, als angegeben.

4. FĂŒr viele Systeme wird dasselbe Passwort verwendet.

Ein ziemlich ernstes Problem. Mehrere Passwörter zu merken, ist immer schwierig; daher nutzen Benutzer hĂ€ufig ein einziges Passwort fĂŒr alle Systeme. Wenn dieses Passwort "leckt", kann ein potenzieller Angreifer auf praktisch die gesamte IT-Infrastruktur zugreifen.

5. Benutzer haben mehr Berechtigungen, als vorgesehen.

Es wird hĂ€ufig festgestellt, dass Benutzer, die anscheinend eingeschrĂ€nkte Rechte haben, tatsĂ€chlich ĂŒber mehr Privilegien verfĂŒgen, als ihnen zusteht. Beispielsweise können sie ein verwaltetes GerĂ€t neu starten. In der Regel ist dies entweder ein Fehler bei der Berechtigungsvergabe oder einfach eine SchwĂ€che des eingebauten Berechtigungssystems.

Webinar

Wenn Sie an dem Thema PAM interessiert sind, laden wir Sie zu unserem kommenden Webinar zu Fudo PAMein, das am 21. November stattfinden wird.

Dies ist nicht unser letzter Webinar in diesem Jahr, den wir planen, also bleiben Sie auf dem Laufenden (Telegram, Facebook, VK, TS Solution Blog)!

Quelle: habr.com

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster