
On olemas üsna huvitav dokument , mis käsitleb infotehnoloogia turvalisust Pareto printsiibi (80/20) rakendamise kaudu. See printsiip ütleb, et 20% turvameetmetest toob 80% tulemusi ettevõtte kaitsmise osas. Seda dokumenti lugedes avastavad paljud infotehnoloogia spetsialistid, et turvameetmete valikul ei alusta nad kõige tõhusamatest meetmetest. Dokumendis toovad välja 5 võtmeturvameedet, mis mõjutavad infotehnoloogia kaitset kõige enam:
- Kõikide seadmete inventuur võrgus. On raske kaitsta võrku, kui ei tea, mis seal on.
- Kõikide tarkvarade inventuur. Haavatavustega tarkvara on sageli häkkeri sisenemispunkt.
- Turvaline konfiguratsioon — ehk kohustuslik kasutada tarkvara või seadmete sisseehitatud kaitsefunktsioone. Üldiselt - muutke vaikeparoolid ja piirake ligipääsu.
- Haavatavuste otsimine ja kõrvaldamine. Enamik rünnakutest algab just tuntud haavatavustest.
- Priviligede ligipääsu juhtimineTeie kasutajatel peaks olema ainult tõeliselt vajalikud õigused ja nad peaksid tegema ainult hädavajalikke toiminguid.
Käesolevas artiklis vaatame lähemalt just 5. punkti, kasutades näitena . Täpsemalt käsitleme tüüpilisi juhte ja probleeme, mida on võimalik tuvastada pärast Fudo PAM-i juurutamist või selle tasuta katsetamise käigus.
Fudo PAM
Natuke lahenduse kohta. Fudo PAM on suhteliselt uus lahendus privileegitud juurdepääsu haldamiseks. Peamised omadused on:
- Seansside salvestamine. Seansside reaalajas vaatamine. Ühendamine seansiga. Tõendite loomine kohtumenetluseks.
- Proaktiivne jälgimine. Paindlikud poliitikad. Otsing mallide kaudu. Tegevuste automatiseerimine.
- Ohtude hoiatamine. Kasutajakontode väärkasutamine. Ohu taseme hindamine. Ebanormaalsuste tuvastamine.
- Vastutavate isikute leidmine. Kui mitu kasutajat logivad sisse ühe kontoga.
- Tõhususe analüüs. Erinevate kasutajate, osakondade või kogu organisatsiooni kohta.
- Täpsed juurdepääsukontrollid. Andmete liikluse piirangud ja juurdepääs kasutajatele kindlates ajavahemikes.
No ja kõige olulisem eelis on see, et see rajatakse sõna otseses mõttes paari tunni jooksul, pärast mida on süsteem kasutamiseks valmis.
Neile, kes on tootest huvitatud, toimub …. veebiseminar, kus antakse üksikasjalik ülevaade ja demo funktsionaalsusest. Me liigume siiski edasi tegelike probleemide juurde, mida õnnestub avastada privileegide haldamise süsteemide pilootprojektide raames.
1. Võrguhanters avavad regulaarselt endale juurdepääsu keelatud ressurssidele.
Kuidas see ka poleks kummaline, on esimesed juhtumid, mida õnnestub tuvastada, rikkumised võrguhanters poolt. Kõige sagedamini on see lubamatute juurdepääsulistide muutmine võrguseadmetes. Näiteks keelatud saidi või rakenduse juurdepääsu avamine. Tuleb märkida, et sellised muudatused võivad seejärel jääda seadme konfiguratsiooni aastateks.
2. Ühe konto kasutamine samaaegselt mitme administratori poolt.
Veel levinud probleem, mis on seotud administraatoritega. Ühe konto jagamine kolleegidega on väga levinud praktika. See on mugav, kuid hiljem on keeruline mõista, kes on vastutav konkreetse tegevuse eest.
3. Kaug töötajad töötavad vähem kui 2 tundi päevas
Paljudes ettevõtetes on kaug töötajad või partnerid, kellele on vajalik ligipääs sisemistele ressurssidele (kõige sagedamini kaug-töölauale). Fudo PAM võimaldab jälgida selliste sessioonide tegelikku tegevust. Tihti avastatakse, et kaug töötajad töötavad palju vähem kui nad väidavad.
4. Kasutatakse sama parooli mitmesugustes süsteemides
See on üsna tõsine probleem. Mitme parooli meelespidamine on alati keeruline, seetõttu kasutavad kasutajad sageli ühte parooli kõigis süsteemides. Kui see parool 'lekib', siis saab potentsiaalne ründaja ligipääsu praktiliselt kogu IT-infrastruktuurile.
5. Kasutajatel on rohkem õigusi, kui oli planeeritud
Sageli avastatakse, et kasutajatel, kelle õigused näivad olevat piiratud, on tegelikult rohkem privileege, kui võiks arvata. Näiteks saavad nad taaskäivitada kontrollitavaid seadmeid. Tüüpiliselt on see või siis õiguste andmise vea või lihtsalt sisseehitatud õiguste haldamise süsteemi puuduste tõttu.
Veebiseminar
Kui teid huvitab PAM teema, siis kutsume teid , mis toimub 21. novembril.
See ei ole meie viimane veebinar sel aastal, mida plaanime korraldada, seega jälgige uuendusi (, , , )!
Allikas: habr.com
