
On olemas ĂŒsna huvitav dokument , mis kĂ€sitleb infotehnoloogia turvalisust Pareto printsiibi (80/20) rakendamise kaudu. See printsiip ĂŒtleb, et 20% turvameetmetest toob 80% tulemusi ettevĂ”tte kaitsmise osas. Seda dokumenti lugedes avastavad paljud infotehnoloogia spetsialistid, et turvameetmete valikul ei alusta nad kĂ”ige tĂ”husamatest meetmetest. Dokumendis toovad vĂ€lja 5 vĂ”tmeturvameedet, mis mĂ”jutavad infotehnoloogia kaitset kĂ”ige enam:
- KÔikide seadmete inventuur vÔrgus. On raske kaitsta vÔrku, kui ei tea, mis seal on.
- KÔikide tarkvarade inventuur. Haavatavustega tarkvara on sageli hÀkkeri sisenemispunkt.
- Turvaline konfiguratsioon â ehk kohustuslik kasutada tarkvara vĂ”i seadmete sisseehitatud kaitsefunktsioone. Ăldiselt - muutke vaikeparoolid ja piirake ligipÀÀsu.
- Haavatavuste otsimine ja kĂ”rvaldamine. Enamik rĂŒnnakutest algab just tuntud haavatavustest.
- Priviligede ligipÀÀsu juhtimineTeie kasutajatel peaks olema ainult tÔeliselt vajalikud Ôigused ja nad peaksid tegema ainult hÀdavajalikke toiminguid.
KĂ€esolevas artiklis vaatame lĂ€hemalt just 5. punkti, kasutades nĂ€itena . TĂ€psemalt kĂ€sitleme tĂŒĂŒpilisi juhte ja probleeme, mida on vĂ”imalik tuvastada pĂ€rast Fudo PAM-i juurutamist vĂ”i selle tasuta katsetamise kĂ€igus.
Fudo PAM
Natuke lahenduse kohta. Fudo PAM on suhteliselt uus lahendus privileegitud juurdepÀÀsu haldamiseks. Peamised omadused on:
- Seansside salvestamine. Seansside reaalajas vaatamine. Ăhendamine seansiga. TĂ”endite loomine kohtumenetluseks.
- Proaktiivne jÀlgimine. Paindlikud poliitikad. Otsing mallide kaudu. Tegevuste automatiseerimine.
- Ohtude hoiatamine. Kasutajakontode vÀÀrkasutamine. Ohu taseme hindamine. Ebanormaalsuste tuvastamine.
- Vastutavate isikute leidmine. Kui mitu kasutajat logivad sisse ĂŒhe kontoga.
- TĂ”hususe analĂŒĂŒs. Erinevate kasutajate, osakondade vĂ”i kogu organisatsiooni kohta.
- TÀpsed juurdepÀÀsukontrollid. Andmete liikluse piirangud ja juurdepÀÀs kasutajatele kindlates ajavahemikes.
No ja kĂ”ige olulisem eelis on see, et see rajatakse sĂ”na otseses mĂ”ttes paari tunni jooksul, pĂ€rast mida on sĂŒsteem kasutamiseks valmis.
Neile, kes on tootest huvitatud, toimub âŠ. veebiseminar, kus antakse ĂŒksikasjalik ĂŒlevaade ja demo funktsionaalsusest. Me liigume siiski edasi tegelike probleemide juurde, mida Ă”nnestub avastada privileegide haldamise sĂŒsteemide pilootprojektide raames.
1. VÔrguhanters avavad regulaarselt endale juurdepÀÀsu keelatud ressurssidele.
Kuidas see ka poleks kummaline, on esimesed juhtumid, mida Ônnestub tuvastada, rikkumised vÔrguhanters poolt. KÔige sagedamini on see lubamatute juurdepÀÀsulistide muutmine vÔrguseadmetes. NÀiteks keelatud saidi vÔi rakenduse juurdepÀÀsu avamine. Tuleb mÀrkida, et sellised muudatused vÔivad seejÀrel jÀÀda seadme konfiguratsiooni aastateks.
2. Ăhe konto kasutamine samaaegselt mitme administratori poolt.
Veel levinud probleem, mis on seotud administraatoritega. Ăhe konto jagamine kolleegidega on vĂ€ga levinud praktika. See on mugav, kuid hiljem on keeruline mĂ”ista, kes on vastutav konkreetse tegevuse eest.
3. Kaug töötajad töötavad vÀhem kui 2 tundi pÀevas
Paljudes ettevÔtetes on kaug töötajad vÔi partnerid, kellele on vajalik ligipÀÀs sisemistele ressurssidele (kÔige sagedamini kaug-töölauale). Fudo PAM vÔimaldab jÀlgida selliste sessioonide tegelikku tegevust. Tihti avastatakse, et kaug töötajad töötavad palju vÀhem kui nad vÀidavad.
4. Kasutatakse sama parooli mitmesugustes sĂŒsteemides
See on ĂŒsna tĂ”sine probleem. Mitme parooli meelespidamine on alati keeruline, seetĂ”ttu kasutavad kasutajad sageli ĂŒhte parooli kĂ”igis sĂŒsteemides. Kui see parool 'lekib', siis saab potentsiaalne rĂŒndaja ligipÀÀsu praktiliselt kogu IT-infrastruktuurile.
5. Kasutajatel on rohkem Ôigusi, kui oli planeeritud
Sageli avastatakse, et kasutajatel, kelle Ă”igused nĂ€ivad olevat piiratud, on tegelikult rohkem privileege, kui vĂ”iks arvata. NĂ€iteks saavad nad taaskĂ€ivitada kontrollitavaid seadmeid. TĂŒĂŒpiliselt on see vĂ”i siis Ă”iguste andmise vea vĂ”i lihtsalt sisseehitatud Ă”iguste haldamise sĂŒsteemi puuduste tĂ”ttu.
Veebiseminar
Kui teid huvitab PAM teema, siis kutsume teid , mis toimub 21. novembril.
See ei ole meie viimane veebinar sel aastal, mida plaanime korraldada, seega jÀlgige uuendusi (, , , )!
Allikas: habr.com
