166 pojmova · 75/46/45
Odbrana № 010 · klasa: identitet / pristup

Upravljanje privilegovanim pristupomPrivileged Access Management

Upravljanje privilegovanim pristupom kontroliše naloge i sesije koji mogu menjati kritične sisteme, podatke i bezbednosne postavke. Obuhvata administratore, servisne naloge, baze, mrežnu opremu i produkciona okruženja.

Pojam

opis · primeri · napomene

Upravljanje privilegovanim pristupom kontroliše naloge i sesije koji mogu menjati kritične sisteme, podatke i bezbednosne postavke. Obuhvata administratore, servisne naloge, baze, mrežnu opremu i produkciona okruženja.

Opis

Prvi posao PAM-a je da pronađe gde privilegije postoje i ko ih koristi. Lozinke i drugi pristupni podaci čuvaju se i rotiraju, a visoka prava se izdaju za određeni zadatak i ograničeno vreme, umesto da stalno pripadaju korisniku.

Privilegovana sesija može zahtevati odobrenje, biti ograničena na određeni sistem i zabeležena radi naknadne provere. Nalog ili pravo koje nije popisano ostaje van kontrole, bez obzira na kvalitet samog PAM rešenja.

Šta se često čuje

  • PAM je potreban samo domenskim administratorima.
  • Privilegovana lozinka je zaštićena ako je dovoljno duga.
  • Jedan zajednički administratorski nalog je lakši za kontrolu.

Pokriva / ne pokriva

Pokriva

  • Čuvanje i rotaciju pristupnih podataka privilegovanih naloga
  • Izdavanje visokih prava po potrebi i na ograničeno vreme
  • Odobravanje, ograničavanje i beleženje privilegovanih sesija
  • Kontrolu pristupa kritičnim serverima, bazama i mrežnim uređajima

Ne pokriva

  • Životni ciklus naloga običnih korisnika (to je IAM)
  • Zaštitu od fišinga i socijalnog inženjeringa
  • Otkrivanje zlonamernog ponašanja na krajnjoj tački
  • Privilegije, naloge i pristupne puteve koji nisu pronađeni i uvedeni u PAM
Kompozit

Pretnje

suzbija 9

Tehnike

neutrališe 7