5 کلید برای مدیریت دسترسی ممتاز موفق 2020-03-10 2021-03-29 https://blog. shi.com/wp-content/uploads/2022/01/hublogo-1. png https شیعه. shi.com/wp-content/uploads/2020/03/key. png 200px 200px

مجرمان سایبری با ارزش ترین سیستم ها و داده های ما را هدف قرار می دهند و کاربران ممتاز "کلیدهای ضرب المثل پادشاهی" را ارائه می دهند.
سوءاستفاده از حساب های ممتاز می تواند باعث آسیب فاجعه آمیز به سازمان های بخش دولتی و خصوصی شود. مهاجمی که از اعتبار ممتاز سوء استفاده می کند می تواند زیرساخت های فناوری اطلاعات را ترسیم کند و از سیستم به سیستم دیگر پرش کند ، و اطلاعات مهم را دسترسی و تبعید کند.
تیم های امنیتی در تلاشند تا با این تهدید هم در محل و هم در ابر و هم در ابر مقابله کنند: یک مطالعه جدید نشان داد که 74 ٪ از نقض داده ها شامل دسترسی به حساب های ممتاز هستند.
این چالش برای بسیاری از سازمان ها در شناسایی و محافظت از همه حساب های ممتاز و صاحبان حساب آنهاست. علاوه بر این ، اعطای دستی و ابطال امتیازات یک فرایند وقت گیر است. پروژه هایی برای اطمینان از دسترسی ممتاز اغلب در اجرای موفقیت آمیز حداقل امتیاز ، و گروه هایی را با اعتبارنامه های مدیر مانند کمک پرسنل میز یا حساب های رسانه های اجتماعی غیر سنتی که می توانند بر اعتبار برند تأثیر بگذارند ، حذف نمی کنند.
اما خبرهای خوبی وجود داردطبق گفته گارتنر ، تا سال 2022 ، 90 ٪ از سازمان ها تشخیص می دهند که کاهش ریسک دسترسی ممتاز یک کنترل امنیتی اساسی است ، که امروزه از 70 ٪ افزایش یافته است.
در حالی که مدیریت دسترسی ممتاز (PAM) یکی از مهمترین جنبه های امنیت سایبری مؤثر است ، به یک استراتژی نیاز دارد که شامل افراد مناسب ، فرآیند و فناوری باشد.
قرار دادن ابزارهای مناسب
سازمان ها به طور فزاینده ای به ابزارهای PAM روی می آورند تا به کاهش خطرات مرتبط با حملات خارجی ، تهدیدهای خودی و دسترسی شخص ثالث کمک کنند. فناوری PAM کنترل دسترسی و مجوزهای بالا (ممتاز) را برای کاربران ، حساب ها ، فرآیندها و سیستم ها کنترل می کند.
در حالی که راه حل های PAM به سازمانها کمک می کند تا اعطای اعطای و ابطال دسترسی ممتاز را خودکار کنند ، اجرای موفقیت آمیز به یک رویکرد دقیق بستگی دارد که سؤالات زیر را در نظر می گیرد:
- چه کسی (یا چه نوع کاربر) برای هر نوع دسترسی ممتاز مناسب است؟
- چه نوع دسترسی مناسب است؟
- مرزهای دسترسی کجاست؟
- چه زمانی دسترسی مناسب است؟
- چرا دسترسی لازم است؟
5 کلید موفقیت
پنج عنصر اصلی می توانند شما را در مسیر تأمین موفقیت آمیز دسترسی ممتاز قرار دهند.
1. یک فرآیند کشف حساب ممتاز را ایجاد کنید. برای از بین بردن حساب های غیر ضروری و مشخص کردن اینکه کدام حساب ها و کاربران می توانند به دارایی های بحرانی دسترسی پیدا کنند ، باید هر استفاده از دسترسی ممتاز ، چه در محل و چه در ابر را شناسایی کنید. این شامل حسابهای سنتی و غیر سنتی است که توسط افراد استفاده می شود-از جمله حساب های شخصی و مشترک و همچنین حساب های اداری مانند مدیر محلی و ریشه و توسط نرم افزار. از آنجا که سیستم ها ، برنامه ها و حساب ها به طور مداوم به روز می شوند ، ایجاد یک فرایند مداوم مهم است.

ابزارهای کشف از فروشندگان PAM باید با کنترل های اضافی ادغام شوند. حداقل این موارد شامل مدیریت خدمات فناوری اطلاعات (ITSM) ، اطلاعات امنیتی و مدیریت رویداد (SIEM) ، مدیریت و مدیریت هویت (IGA) ، احراز هویت ، ابزارهای DevOps و سیستم های بلیط فروشی است.
2. ایجاد یک خط مشی رمز عبور حساب ممتاز. ایجاد سیاست های واضح بسیار مهم است که هرکسی که از حساب های ممتاز استفاده و مدیریت می کند ، می تواند درک و پذیرش کند. یک خط مشی حفاظت از رمز عبور حساب ممتاز را که حساب های انسانی و غیر انسانی را در بر می گیرد ، برای جلوگیری از دسترسی غیرمجاز و نشان دادن رعایت مقررات ، در نظر بگیرید.
شما باید از رمزهای عبور طولانی استفاده کنید-به جای رمزهای عبور به ظاهر پیچیده-و احراز هویت چند عاملی برای حساب های انسانی. برای حساب های غیر انسانی (خدمات و برنامه ها) ، گذرواژه ها باید به طور مکرر تغییر کنند.
PAM به طور خودکار رمزهای عبور تصادفی ، مدیریت و طاق را کنترل می کند و شما را قادر می سازد تا تمام رمزهای عبور حساب ممتاز را بطور خودکار و همزمان به روز کنید.
3. حداقل امتیاز را پیاده سازی کنید. برای کاهش خطر دسترسی مهاجمان به سیستم های بحرانی یا داده های حساس ، فقط حداقل امتیازات لازم را برای انجام کار خود به کاربران بدهید. حتماً دسترسی کامل مدیر محلی را به نقاط پایانی حذف کنید.
کنترل های مدیریت هویت و دسترسی (IAM) می تواند به شما کمک کند تا بر اساس کسانی که درخواست آن را می دهند ، زمینه درخواست و خطر دسترسی به محیط دسترسی بدون خرابی یا از دست دادن بهره وری ، دسترسی کمترین امتیاز را به شما کمک کند. هنگامی که حساب های فردی به توانایی انجام کارهای ممتاز نیاز دارند ، راه حل های PAM می توانند به شما کمک کنند تا دسترسی را که محدود به دامنه و زمان لازم برای تکمیل فعالیت و حذف آن دسترسی است ، فعال کنید.
4- راه حل مناسب را انتخاب کنید. بسیاری از ارائه دهندگان فناوری PAM برای انتخاب وجود دارند که ویژگی های مختلف و گزینه های استقرار را انتخاب می کنند.
قبل از انتخاب ، تعیین موارد استفاده برای دسترسی ممتاز در محیط خود و قابلیت های راه حل ترجیحی مانند مدیریت حساب خدمات ، توابع کشف ، مدیریت دارایی و آسیب پذیری ، تجزیه و تحلیل ، نظارت بر یکپارچگی پرونده ، مدیریت کلید SSH و موارد دیگر مهم است.
بسیاری از سازمان ها از یک شریک فناوری مستقل از فروشنده استفاده می کنند تا به آنها در آزمایش و ارزیابی راه حل های بالقوه کمک کنند. ارزیابی های امنیتی حرفه ای می تواند با مشخص کردن آنچه که حساب های ممتاز شما از محافظت و جزئیات عینی سیاست ها ، کنترل ها و فرآیندهای امنیتی فعلی استفاده می کنند ، راه را برای استقرار موفقیت آمیز هموار کند.
سازمان های بدون کارمندان داخلی نیاز به استقرار ، پیکربندی و مدیریت یک راه حل PAM دارند ممکن است بخواهند یک ارائه دهنده خدمات مدیریت شده (MSP) را در نظر بگیرند.
5. نظارت بر حساب ها با تجزیه و تحلیل. حسابهای ممتاز باید به طور مداوم مورد بررسی قرار گیرند تا بتوانند افراد خارجی را که از اعتبار سرقت شده ، خودی هایی که از سیاست ها و رویه ها پیروی نمی کنند ، شناسایی کنند. راه حل های تحلیلی رفتار کاربر ممتاز به شما کمک می کند تا با یک پایه رفتاری بر اساس الگوریتم های یادگیری ماشین که فعالیت کاربر ، رفتار حساب ، رفتار دسترسی ، حساسیت اعتبار و رفتار مشابه کاربر را در نظر می گیرند ، در مورد فعالیت های ممتاز با یک پایه رفتاری به دست آورید.
بیشترین استفاده از پام
مدیریت دسترسی ممتاز به سازمانها کمک می کند تا از نقض ویرانگر داده ها جلوگیری کرده و از الزامات نظارتی پیروی کنند. اما این می تواند برای تیم های امنیتی که برای حفظ اطلاعات دسترسی به زیرساخت های پیچیده فناوری اطلاعات ، از کار افتاده و تلاش می کنند دشوار باشد.
با ایجاد دید جامع در حساب های ممتاز ، تصویب سیاست های صوتی ، اجرای کمترین امتیاز ، سرمایه گذاری در راه حل های مناسب و نظارت بر فعالیت ، می توانید از سوءاستفاده از حسابهای ممتاز جلوگیری کنید و به طور مؤثر با خطرات امنیتی در داخل و خارج از سازمان خود مقابله کنید.
آن گراهن در این پست نقش داشت.
پست های مرتبط
زمان خواندن: 4 دقیقه سازمان های آموزش عالی باید برای مقررات امنیت سایبری CMMC با اجباری فدرال آماده شوند.
زمان خواندن: 4 دقیقه قوانین مطلوب و بودجه جدید فرصت های CISO های ایالتی را برای ایجاد محیط های امنیت سایبری خود به ارمغان می آورد.
زمان خواندن: 5 دقیقه حق بیمه سایبر در حال افزایش است ، همانطور که کارآزمایی های دقیق انجام می دهند.
فارکس را از کجا شروع کنیم...
ما را در سایت فارکس را از کجا شروع کنیم دنبال می کنید
برچسب :
نویسنده : علیرضا خمسه
بازدید : <-PostHit->
تاريخ : جمعه
4 فروردين
1402 ساعت: 15:26