Privilege Access Management - tÔhus infotehnoloogia juhtimine (Fudo PAM nÀitel)

Privilege Access Management - tÔhus infotehnoloogia juhtimine (Fudo PAM nÀitel)

On olemas ĂŒsna huvitav dokument CIS Control'id, mis kĂ€sitleb infotehnoloogia turvalisust Pareto printsiibi (80/20) rakendamise kaudu. See printsiip ĂŒtleb, et 20% turvameetmetest toob 80% tulemusi ettevĂ”tte kaitsmise osas. Seda dokumenti lugedes avastavad paljud infotehnoloogia spetsialistid, et turvameetmete valikul ei alusta nad kĂ”ige tĂ”husamatest meetmetest. Dokumendis toovad vĂ€lja 5 vĂ”tmeturvameedet, mis mĂ”jutavad infotehnoloogia kaitset kĂ”ige enam:

  1. KÔikide seadmete inventuur vÔrgus. On raske kaitsta vÔrku, kui ei tea, mis seal on.
  2. KÔikide tarkvarade inventuur. Haavatavustega tarkvara on sageli hÀkkeri sisenemispunkt.
  3. Turvaline konfiguratsioon — ehk kohustuslik kasutada tarkvara vĂ”i seadmete sisseehitatud kaitsefunktsioone. Üldiselt - muutke vaikeparoolid ja piirake ligipÀÀsu.
  4. Haavatavuste otsimine ja kĂ”rvaldamine. Enamik rĂŒnnakutest algab just tuntud haavatavustest.
  5. Priviligede ligipÀÀsu juhtimineTeie kasutajatel peaks olema ainult tÔeliselt vajalikud Ôigused ja nad peaksid tegema ainult hÀdavajalikke toiminguid.

KĂ€esolevas artiklis vaatame lĂ€hemalt just 5. punkti, kasutades nĂ€itena Fudo PAM. TĂ€psemalt kĂ€sitleme tĂŒĂŒpilisi juhte ja probleeme, mida on vĂ”imalik tuvastada pĂ€rast Fudo PAM-i juurutamist vĂ”i selle tasuta katsetamise kĂ€igus.

Fudo PAM

Natuke lahenduse kohta. Fudo PAM on suhteliselt uus lahendus privileegitud juurdepÀÀsu haldamiseks. Peamised omadused on:

  • Seansside salvestamine. Seansside reaalajas vaatamine. Ühendamine seansiga. TĂ”endite loomine kohtumenetluseks.
  • Proaktiivne jĂ€lgimine. Paindlikud poliitikad. Otsing mallide kaudu. Tegevuste automatiseerimine.
  • Ohtude hoiatamine. Kasutajakontode vÀÀrkasutamine. Ohu taseme hindamine. Ebanormaalsuste tuvastamine.
  • Vastutavate isikute leidmine. Kui mitu kasutajat logivad sisse ĂŒhe kontoga.
  • TĂ”hususe analĂŒĂŒs. Erinevate kasutajate, osakondade vĂ”i kogu organisatsiooni kohta.
  • TĂ€psed juurdepÀÀsukontrollid. Andmete liikluse piirangud ja juurdepÀÀs kasutajatele kindlates ajavahemikes.

No ja kĂ”ige olulisem eelis on see, et see rajatakse sĂ”na otseses mĂ”ttes paari tunni jooksul, pĂ€rast mida on sĂŒsteem kasutamiseks valmis.

Neile, kes on tootest huvitatud, toimub 
. veebiseminar, kus antakse ĂŒksikasjalik ĂŒlevaade ja demo funktsionaalsusest. Me liigume siiski edasi tegelike probleemide juurde, mida Ă”nnestub avastada privileegide haldamise sĂŒsteemide pilootprojektide raames.

1. VÔrguhanters avavad regulaarselt endale juurdepÀÀsu keelatud ressurssidele.

Kuidas see ka poleks kummaline, on esimesed juhtumid, mida Ônnestub tuvastada, rikkumised vÔrguhanters poolt. KÔige sagedamini on see lubamatute juurdepÀÀsulistide muutmine vÔrguseadmetes. NÀiteks keelatud saidi vÔi rakenduse juurdepÀÀsu avamine. Tuleb mÀrkida, et sellised muudatused vÔivad seejÀrel jÀÀda seadme konfiguratsiooni aastateks.

2. Ühe konto kasutamine samaaegselt mitme administratori poolt.

Veel levinud probleem, mis on seotud administraatoritega. Ühe konto jagamine kolleegidega on vĂ€ga levinud praktika. See on mugav, kuid hiljem on keeruline mĂ”ista, kes on vastutav konkreetse tegevuse eest.

3. Kaug töötajad töötavad vÀhem kui 2 tundi pÀevas

Paljudes ettevÔtetes on kaug töötajad vÔi partnerid, kellele on vajalik ligipÀÀs sisemistele ressurssidele (kÔige sagedamini kaug-töölauale). Fudo PAM vÔimaldab jÀlgida selliste sessioonide tegelikku tegevust. Tihti avastatakse, et kaug töötajad töötavad palju vÀhem kui nad vÀidavad.

4. Kasutatakse sama parooli mitmesugustes sĂŒsteemides

See on ĂŒsna tĂ”sine probleem. Mitme parooli meelespidamine on alati keeruline, seetĂ”ttu kasutavad kasutajad sageli ĂŒhte parooli kĂ”igis sĂŒsteemides. Kui see parool 'lekib', siis saab potentsiaalne rĂŒndaja ligipÀÀsu praktiliselt kogu IT-infrastruktuurile.

5. Kasutajatel on rohkem Ôigusi, kui oli planeeritud

Sageli avastatakse, et kasutajatel, kelle Ă”igused nĂ€ivad olevat piiratud, on tegelikult rohkem privileege, kui vĂ”iks arvata. NĂ€iteks saavad nad taaskĂ€ivitada kontrollitavaid seadmeid. TĂŒĂŒpiliselt on see vĂ”i siis Ă”iguste andmise vea vĂ”i lihtsalt sisseehitatud Ă”iguste haldamise sĂŒsteemi puuduste tĂ”ttu.

Veebiseminar

Kui teid huvitab PAM teema, siis kutsume teid jÀrgmisel veebinarile Fudo PAM-ist, mis toimub 21. novembril.

See ei ole meie viimane veebinar sel aastal, mida plaanime korraldada, seega jÀlgige uuendusi (Telegram, Facebook, VK, TS Solution Blog)!

Allikas: habr.com

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster