
Ka është një dokument mjaft interesant , i cili trajton Sigurinë Informative duke përdorur parimin e Pareto (80/20). Ky princip thekson se 20% e masave mbrojtëse ofrojnë 80% të rezultatit në aspektin e mbrojtjes së kompanisë. Duke u njohur me këtë dokument, shumë “sigurues” zbulojnë se kur zgjedhin masat mbrojtëse, ata nuk fillojnë nga masat më efikase. Në dokument përshkruhen 5 masa kyçe mbrojtëse që kanë efektin më të madh në SB:
- Inventarizimi i të gjitha pajisjeve në rrjet. Është e vështirë të mbrohet një rrjet kur nuk e di se çfarë ka në të.
- Inventarizimi i të gjitha softuerëve. Softueri me dobësi shpesh bëhet pika hyrëse për një haker.
- Konfigurimi i Sigurt — ose përdorimi i detyrueshëm i funksioneve mbrojtëse të integruara të softuerit ose pajisjeve. Në dy fjalë — ndryshoni fjalëkalimet e paracaktuara dhe kufizoni aksesin.
- Kërkimi dhe eliminimi i dobësive. Shumica e sulmeve fillojnë pikërisht nga një dobësi e njohur.
- Menaxhimi i akseseve privilegjuese. Përdoruesit tuaj duhet të kenë vetëm të drejtat që kanë vërtet nevojë dhe të kryejnë vetëm veprimet e nevojshme.
Në këtë artikull do të shqyrtojmë pikërisht pikën e 5-të me shembuj të përdorimit . Saktësisht do të shqyrtojmë rastet tipike dhe problemet që mund të zbulohen pas implementimit ose gjatë testimit falas të Fudo PAM.
Fudo PAM
Pak fjalë për këtë zgjidhje. Fudo PAM është një zgjidhje relativisht e re për menaxhimin e aksesit me privilegje. Disa nga karakteristikat kryesore përfshijnë:
- Regjistrimi i sesioneve. Shikimi i sesioneve në kohë reale. Lidhja me sesionin. Krijimi i provave për procesin gjyqësor.
- Monitorimi proaktiv. Politikat fleksibël. Kërkimi pas modelit. Automatizimi i veprimeve.
- Paralajmërimi për kërcënime. Përdorimi i paautorizuar i llogarive. Vlerësimi i nivelit të kërcënimeve. Zbulimi i anomaleve.
- Kërkimi i përgjegjësve. Në rastin e përdorimit të një llogarie për akses nga disa përdorues.
- Analiza e efikasitetit. Përdoruesve individualë, departamenteve, ose të gjithave organizatave.
- Kontrolli i saktë i aksesit. Kufizimi i trafikut dhe aksesit për përdorues në intervale të caktuara kohore.
Një nga avantazhet kryesore është se sistemet ngrihen gati brenda disa orëve, pas së cilës janë të gatshme për t'u përdorur.
Për ata që janë të interesuar në produkt, në …. do të mbahet një webinar me një pasqyrë të detajuar dhe demonstruese të funksionaliteteve. Ne do të kalojmë në problemet reale që arrijmë të zbulojmë në projektet pilot të sistemeve të menaxhimit të qasjes privilegjuese.
1. Administratorët e rrjetit rregullisht hapin qasje në burime të ndaluara.
Sikurse duket e çuditshme, por incidentet e para që arrijmë të zbulojmë janë shkeljet nga ana e administratorëve. Shpesh kjo përfshin ndryshimin e palejueshëm të listave të aksesit në pajisjet e rrjetit. Për shembull, për të hapur qasje për në një faqe të ndaluar ose për një aplikacion të ndaluar. Duhet të theksohet se këto ndryshime mund të mbeten në konfigurimin e pajisjeve për vite me radhë.
2. Përdorimi i një llogarie të vetme nga disa administratorë.
Një problem tjetër i zakonshëm që lidhet me administratorët. "Të ndash" një llogari midis kolegëve është një praktikë shumë e zakonshme. E lehtë, por më pas është mjaft e vështirë të kuptohet se kush është përgjegjës për veprimet e caktuara.
3. Punonjësit e largët punojnë më pak se 2 orë në ditë
Në shumë kompani ka punonjës apo partnerë të largët që kanë nevojë për akses në burimet e brendshme (shpesh në desktopin e largët). Fudo PAM lejon të monitorosh aktivitetin e vërtetë brenda këtyre seancave. Shpesh zbulohet se punonjësit e largët punojnë shumë më pak se sa deklarohet.
4. Përdoret një fjalëkalim i njëjtë për shumë sisteme
Një problem mjaft serioz. Të mbash mend disa fjalëkalime gjithmonë është e vështirë, prandaj shpesh përdoruesit përdorin një fjalëkalim të vetëm për të gjitha sistemet. Nëse ky fjalëkalim "lekësohet", atëherë një shkelës i mundshëm mund të ketë akses në pothuajse gjithë infrastrukturën IT.
5. Përdoruesit kanë më shumë të drejta sesa pritej
Në shumë raste, përdoruesit që kanë dukshëm të drejta të kufizuara, shpesh kanë privilegje më të mëdha se sa pritet. Për shembull, ata mund të rilashojnë pajisjen e kontrolluar. Zakonisht, kjo është një gabim nga ai që ka dhënë të drejtat ose thjesht mangësi në sistemin e ndarjes së të drejtave të integruar.
Webinari
Nëse jeni të interesuar për temën PAM, ju ftojmë në , i cili do të mbahet më 21 nëntor.
Ky nuk është webinari ynë i fundit këtë vit që do të organizojmë, kështu që qëndroni të informuar për përditësimet (, , , )!
Burimi: habr.com
