Zarządzanie dostępem uprzywilejowanym jako priorytetowe zadanie w bezpieczeństwie informacji (na przykładzie Fudo PAM)

Zarządzanie dostępem uprzywilejowanym jako priorytetowe zadanie w bezpieczeństwie informacji (na przykładzie Fudo PAM)

Jest dość interesujący dokument CIS Controls, który rozpatruje bezpieczeństwo informacji za pomocą zasady Pareto (80/20). Zasada ta mówi, że 20% środków ochrony daje 80% rezultatu z punktu widzenia bezpieczeństwa firmy. Zapoznając się z tym dokumentem, wielu "bezpieczników" odkrywa, że przy wyborze środków ochrony zaczynają nie od najskuteczniejszych rozwiązań. W dokumencie wyróżnia się 5 kluczowych środków ochrony, które mają największy wpływ na bezpieczeństwo informacyjne:

  1. Inwentaryzacja wszystkich urządzeń w sieci. Trudno chronić sieć, gdy nie wiesz, co się w niej znajduje.
  2. Inwentaryzacja całego oprogramowania. Oprogramowanie z lukami w zabezpieczeniach najczęściej staje się punktem wyjścia dla hakerów.
  3. Bezpieczna konfiguracja — czyli obowiązkowe korzystanie z wbudowanych funkcji zabezpieczeń oprogramowania lub urządzeń. Krótko mówiąc — zmieniaj domyślne hasła i ograniczaj dostęp.
  4. Wyszukiwanie i usuwanie luk w zabezpieczeniach. Większość ataków zaczyna się właśnie od znanej luki.
  5. Zarządzanie dostępem uprzywilejowanym. Twoi użytkownicy powinni mieć tylko rzeczywiście potrzebne uprawnienia i wykonywać tylko naprawdę konieczne działania.

W ramach tego artykułu omówimy właśnie 5. punkt na przykładzie wykorzystania Fudo PAM. Dokładniej przyjrzymy się typowym przypadkom i problemom, które udaje się odkryć po wdrożeniu lub w ramach bezpłatnego testowania Fudo PAM.

Fudo PAM

Dosłownie kilka słów o rozwiązaniu. Fudo PAM to stosunkowo nowe rozwiązanie do zarządzania dostępem uprzywilejowanym. Do kluczowych cech należą:

  • Nagrywanie sesji. Przeglądanie sesji w czasie rzeczywistym. Łączenie się z sesją. Tworzenie dowodów dla postępowania sądowego.
  • Proaktywne monitorowanie. Elastyczne polityki. Wyszukiwanie wzorców. Automatyzacja działań.
  • Ostrzeganie przed zagrożeniami. Nieautoryzowane użycie konta. Ocena poziomu zagrożenia. Wykrywanie anomalii.
  • Wyszukiwanie odpowiedzialnych. W przypadku używania jednego konta do logowania przez wielu użytkowników.
  • Analiza efektywności. Poszczególnych użytkowników, działów lub całych organizacji.
  • Dokładna kontrola dostępu. Ograniczenie ruchu i dostęp dla użytkowników w określonych przedziałach czasowych.

No i największą zaletą jest to, że system uruchamia się dosłownie w ciągu kilku godzin, po czym jest gotowy do użycia.

Dla tych, którzy są zainteresowani produktem, odbędzie się webinar z szczegółowym przeglądem i demonstracją funkcjonalności. Przejdźmy do rzeczywistych problemów, które można zidentyfikować w ramach pilotażowych projektów systemów zarządzania dostępem uprzywilejowanym.

1. Administratorzy sieci regularnie uzyskują dostęp do zabronionych zasobów

Co dziwne, pierwsze incydenty, które można wykryć, to naruszenia ze strony administratorów. Najczęściej dotyczą one nieuprawnionej zmiany list dostępu na urządzeniach sieciowych. Na przykład, aby otworzyć dostęp do zabronionej strony lub aplikacji. Warto zauważyć, że takie zmiany mogą pozostać w konfiguracji sprzętu przez lata.

2. Wykorzystanie jednego konta przez wielu administratorów

Kolejny powszechny problem związany z administratorami. „Dzielić” jedno konto z kolegami to bardzo częsta praktyka. Wygodne, ale później trudno ustalić, kto jest odpowiedzialny za dane działanie.

3. Pracownicy zdalni pracują mniej niż 2 godziny dziennie

W wielu firmach są pracownicy zdalni lub partnerzy, którzy potrzebują dostępu do wewnętrznych zasobów (najczęściej zdalnego pulpitu). Fudo PAM pozwala monitorować rzeczywistą aktywność w ramach takich sesji. Często okazuje się, że pracownicy zdalni pracują znacznie mniej, niż zadeklarowali.

4. Używanie tego samego hasła do wielu systemów

To dość poważny problem. Zapamiętanie kilku haseł zawsze jest trudne, dlatego użytkownicy często używają jednego hasła do wszystkich systemów. Jeśli takie hasło „wycieknie”, potencjalny naruszyciel będzie mógł uzyskać dostęp praktycznie do całej infrastruktury IT.

5. Użytkownicy mają większe uprawnienia, niż to zakładano

Często okazuje się, że użytkownicy, którzy teoretycznie mają ograniczone uprawnienia, w rzeczywistości mają większe przywileje, niż powinny. Na przykład mogą rebootować kontrolowane urządzenie. Zazwyczaj jest to albo błąd w przydzielaniu uprawnień, albo po prostu niedoskonałości wbudowanego systemu ograniczania praw.

Webinar

Jeśli interesuje Cię temat PAM, zapraszamy na nadchodzący webinar dotyczący Fudo PAM, który odbędzie się 21 listopada.

To nie jest ostatni nasz webinar w tym roku, który zamierzamy przeprowadzić, więc śledźcie aktualizacje (Telegram, Facebook, VK, Blog TS Solution)!

Źródło: habr.com

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster