Privileegide haldamine kui peamine ĂŒlesanne teabe turbe vallas (nĂ€ide Fudo PAM-ist)

Privileegide haldamine kui peamine ĂŒlesanne teabe turbe vallas (nĂ€ide Fudo PAM-ist)

On ĂŒsna huvitav dokument CIS Controls, mis kĂ€sitleb infotehnoloogia turvalisust kasutades Pareto pĂ”himĂ”tet (80/20). See pĂ”himĂ”te ĂŒtleb, et 20% turvameetmetest toob 80% tulemusi ettevĂ”tte kaitsetaseme osas. Selles dokumendis tutvuvad paljud 'turvaspetsialistid' sellega, et turvameetmete valimisel ei alusta nad kĂ”ige efektiivsematest meetmetest. Dokumendis tuuakse vĂ€lja 5 peamist kaitsemeetmeid, mis avaldavad suurimat mĂ”ju infotehnoloogia turvalisusele:

  1. KÔiki seadmeid vÔrkus inventeerimine. Raskused vÔrgu kaitsmisel, kui ei teata, mis seal on.
  2. KĂ”ikide tarkvarade inventeerimine. Haavatavustega tarkvara on sageli rĂŒndaja sissepÀÀsupunkt.
  3. Turvaline konfiguratsioon — vĂ”i sisseehitatud turvafunktsioonide kohustuslik kasutamine tarkvaras vĂ”i seadmetes. Üldiselt — muutke vaikimisi paroole ja piirake ligipÀÀsu.
  4. Haavatavuste otsimine ja kĂ”rvaldamine. Enamik rĂŒnnakutest algab tuntud haavatavusest.
  5. Privileegitud ligipÀÀsu haldamine. Teie kasutajatel peaksid olema vaid tÔeliselt vajalikud Ôigused ja nad peaksid sooritama ainult tÔeliselt vajalikke toiminguid.

Selle artikli raames vaatame just 5. punkti Fudo PAM kasutamise nĂ€itel. . TĂ€psemalt analĂŒĂŒsime tĂŒĂŒpilisi juhtumeid ja probleeme, mida suudame avastada pĂ€rast Fudo PAM rakendamist vĂ”i tasuta testimise kĂ€igus.Natuke sĂ”nu lahenduse kohta. Fudo PAM on suhteliselt uus lahendus privileegitud ligipÀÀsu haldamiseks. Peamised omadused:

. TĂ€psemalt analĂŒĂŒsime tĂŒĂŒpilisi juhtumeid ja probleeme, mida suudame avastada pĂ€rast Fudo PAM rakendamist vĂ”i tasuta testimise kĂ€igus.

Seansside salvestamine

  • . Seansside reaalajas vaatamine. Ühendamine seansiga. TĂ”endusmaterjali loomine kohtumenetluse jaoks.Proaktiivne jĂ€lgimine
  • . Paindlikud poliitikad. Otsing mallide jĂ€rgi. Tegevuste automatiseerimine.Ohteennustamine
  • . Vale kasutamine kontode osas. Ohtude taseme hindamine. Ebanormaalsuste tuvastamine.Vastutuse mÀÀramine
  • . Kui ĂŒks kasutajakonto on mitme kasutaja sisenemiseks.TĂ”hususe analĂŒĂŒs
  • . Erakasutajate, osakondade vĂ”i tervete organisatsioonide kaupa.TĂ€pne ligipÀÀsu kontroll
  • . Liikluse piiramise ja ligipÀÀsu seadistamine kasutajatele teatud ajavahemike jooksul.Ja kĂ”ige olulisem pluss — rakendatakse vaid paaritunnise jooksul, pĂ€rast mida on sĂŒsteem kasutamiseks valmis.

Ja kĂ”ige olulisem eelis on see, et see saab kĂ€ivituda vaid mĂ”ne tunni jooksul, mille jĂ€rel on sĂŒsteem kasutamiseks valmis.

Need for those interested in the product, a webinar will take place with a detailed overview and demonstration of functionality. We will move on to the real issues that can be detected in pilot projects of privileged access management systems.

1. Network administrators regularly gain access to prohibited resources.

Strangely enough, the first incidents that are detected are violations from the administrators' side. Most often, it is the unauthorized alteration of access lists on network equipment. For example, to gain access to a prohibited website or application. It should be noted that such changes may remain in the equipment's configuration for years.

2. One account is used by multiple administrators.

Another common issue related to administrators. 'Sharing' a single account among colleagues is a frequent practice. Convenient, but it becomes rather difficult to determine who is responsible for a particular action afterward.

3. Remote employees work less than 2 hours a day.

Many companies have remote employees or partners who need access to internal resources (most often a remote desktop). Fudo PAM allows monitoring actual activity during such sessions. It is often discovered that remote employees work significantly less than stated.

4. The same password is used for multiple systems.

A rather serious problem. Remembering several passwords is always difficult, so users often use a single password for all systems. If such a password 'leaks', a potential attacker could gain access to almost the entire IT infrastructure.

5. Users have greater rights than expected.

It is often found that users with seemingly limited rights actually possess greater privileges than they should. For example, they can reboot the controlled device. Usually, this is either a mistake made while granting rights or simply shortcomings in the built-in rights management system.

Webinar

If you are interested in the topic of PAM, we invite you to the upcoming webinar on Fudo PAM, which will take place on November 21.

See ei ole meie aastas viimane veebiseminar, mida me kavatseme korraldada, nii et jÀlgige vÀrskendusi (Telegram, Facebook, VK, TS Solution Blog)!

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster