افراد با دسترسی ممتاز به سیستم ها و شبکه های یک شرکت بسیار مضر هستند. بازیگران تهدید خارجی معمولاً از حملات فیشینگ و تکنیک های مهندسی اجتماعی برای حمله به حسابهای ممتاز استفاده می کنند ، زیرا کنترل بر این اعتبارنامه ها به آنها امکان می دهد تا آزادتر در سراسر شبکه حرکت کنند. علاوه بر این ، هر کسی ممکن است از حساب های ممتاز خود سوء استفاده کند. طبق گزارش بررسی نقض داده های Verizon ، این نوع حمله طولانی ترین طول را برای تشخیص انجام می دهد.
فهرست مطالب
دسترسی ممتاز چیست؟
دسترسی ممتاز سطح بیشتری از دسترسی به فناوری اطلاعات است که به انتخاب کاربران امکان پذیر است ، مانند متخصصان IT که فعالیت های اداری را انجام می دهند یا افرادی که داده های حساس را می خوانند یا ویرایش می کنند. خدماتی که نیاز به دسترسی به سیستم های محرمانه یا داده ها دارند ، مانند داده های مشتری که در بانکهای اطلاعاتی نگهداری می شوند ، می توانند از حساب های ممتاز نیز استفاده کنند.
چرا حساب های ممتاز نیاز به محافظت اضافی دارند؟

هر شرکتی در نتیجه دسترسی ممتاز با ریسک امنیتی قابل توجهی روبرو است. به طور کلی ، سه دلیل اصلی برای حفظ دسترسی ممتاز وجود دارد:
- مهاجمان غالباً حساب های ممتاز را هدف قرار می دهند: اگر یک مهاجم بتواند یک حساب ممتاز را به خطر بیاندازد ، ممکن است در حالی که برای مدت طولانی کشف نشده باقی مانده ، به سیستم ها و داده های مهم دسترسی پیدا کنند.
- صاحبان حسابهای ممتاز ممکن است از آنها سوءاستفاده کنند: سرپرستان ممکن است به اشتباه یا عمداً حفاظت های امنیتی را غیرفعال کنند ، خط مشی گروه را تغییر دهند ، اطلاعات ضروری را سرقت کنند یا باعث آسیب زیرساختی شوند.
- کلیه قوانین مربوط به انطباق کلیدی نیاز به کنترل حسابهای ممتاز دارند: حسابرسان توجه زیادی به این معیار می کنند و نقص در محدودیت های دسترسی ممتاز می تواند منجر به جریمه های شدید شود.
مدیریت دسترسی ممتاز (PAM) چیست؟
مدیریت دسترسی ممتاز (PAM) یک استراتژی امنیتی قوی برای تنظیم و نظارت بر استفاده از حساب های دارای دسترسی بالا به منابع حیاتی شرکت است. PAM زیر مجموعه ای از هویت و مدیریت دسترسی (IAM) است.
از جمله دلایل سرمایه گذاری در PAM عبارتند از:
- امنیت در برابر سرقت اعتبار ممتاز
- کاهش احتمال سوء استفاده از اعتبار
- پاسخگویی فردی باید تضمین شود.
- کاهش خطر خرابی برای پایگاه داده ها ، سرورها و سایر زیرساخت های اساسی در نتیجه استثمار عمدی یا غیر عمدی از حسابهای ممتاز
- اطمینان از احترام به مفهوم حداقل امتیاز
- اجرای یک چارچوب امنیتی و رعایت الزامات نظارتی.
ویژگی های PAM
موارد زیر برخی از ویژگی ها در هنگام حمایت از امنیت حساب ممتاز در نظر گرفته شده است:
- مدیریت اعتبارنامه های ممتاز: برای محدود کردن خطر سرقت اعتبار ، روند ذخیره و بازیابی رمزهای عبور را برای حساب های کاربری ممتاز مدیریت کنید. Admins می توانند در صورت لزوم اعتبار خود را از یک مکان متمرکز تولید و برداشت کنند.
- شناسایی حساب و ورود به حساب های ممتاز: ایدز در کشف حسابهای ممتاز در یک سازمان به گونه ای که می توان آنها را تحت نظر PAM قرار داد.
- احراز هویت چند عاملی: کاربران قبل از دسترسی به برنامه ها و خدمات شرکت ، باید هویت خود را در بیش از یک روش ثابت کنند.
PAM چگونه کار می کند؟
- یک حساب کاربری ممتاز می تواند توسط کاربر که نیاز به انجام وظیفه ای دارد که نیاز به مجوزهای بالا دارد ، درخواست شود. کاربر باید یک پرونده تجاری ایجاد کند که چرا آنها نیاز به دسترسی ممتاز دارند.
- راه حل PAM درخواست را اجازه می دهد یا آن را رد می کند و نتیجه را ثبت می کند. برخی از راه حل های PAM را می توان پیکربندی کرد تا برای درخواست های خاص نیاز به ترخیص داشته باشد.
- در صورت اعطای مجوز ، به کاربر دسترسی ممتاز موقت برای اجرای کار مشخص شده اعطا می شود. آنها به جای یادگیری رمزهای عبور برای حساب ممتاز ، به طور کلی از طریق PAM دسترسی پیدا می کنند.
چالش های مدیریت دسترسی ممتاز (PAM)
تکنیک های سنتی PAM همه مشکلات قابل توجهی دارند ، مانند موارد زیر:
روشهای دستی
سازمان ها ممکن است تصمیم بگیرند که اعتبارنامه های ممتاز را در صفحات گسترده حفظ کنند و آنها را به صورت دستی بچرخانند. این وقت گیر و مستعد خطا است. از همه مهمتر ، این ناامن است و هم سوء استفاده خارجی و هم داخلی را امکان پذیر می کند.
منابع رایگان
اینها ایمن تر از انجام هیچ کاری نیستند ، اما هنوز هم تعدادی شکاف مانند گردش کار ، چرخش بعد از جلسه یا از دست دادن توانایی حسابرسی که از آنها استفاده می کند ، باقی می مانند.
راه حل های سنتی پام
با راه حل های قدیمی PAM دو چالش اساسی وجود دارد. برای مبتدیان ، عارضه آنها باعث می شود که اجرای آنها گران شود. سازمان ها باید علاوه بر شبکه و مجوز PAM ، چندین ساعت در پیکربندی ، راه اندازی و نگهداری مداوم سرمایه گذاری کنند. علاوه بر این ، بسیاری از راه حل های PAM برای عملکرد ، مانند CAL های شخص ثالث ، سیستم های داده و اجزای افزودنی ، به مجوزهای اضافی نیاز دارند.
دوم ، بیشتر راه حل های PAM محور طاق هستند: آنها فقط حساب های ممتاز را اداره می کنند و بر کنترل دسترسی تمرکز می کنند. این استراتژی هیچ تاثیری در حذف یا محدود کردن سطح حمله حرکت جانبی ارائه شده توسط این حساب ها ندارد. این به عنوان امتیاز ایستاده شناخته می شود. Ransomware و سایر بازیگران تهدید می توانند با سوءاستفاده از حساب های ممتاز ، حتی اگر طاق داشته باشند ، در مشاغل گسترش یابد.
غلبه بر چالش های PAM
فعال کردن امتیاز در صورت تقاضا بهترین استراتژی برای کاهش ریسک امنیتی و در عین حال حفظ کارآیی تجارت است. امتیاز ایستاده صفر استراتژی است که در آن به مدیران فقط امتیازات لازم برای انجام یک کار خاص اجازه داده می شود و فقط برای زمان لازم برای تحقق آن کار. پس از اتمام سرپرست ، امتیازات حساب یا خارج می شود یا حساب به طور دائم حذف می شود. این استراتژی به موقع به طور قابل توجهی شانس حسابهای قدرتمند را که توسط مهاجمان داخلی یا خارجی به خطر می افتد ، کاهش می دهد.< SPAN> دوم ، بیشتر راه حل های PAM محور طاق هستند: آنها فقط حساب های ممتاز را اداره می کنند و روی کنترل دسترسی تمرکز می کنند. این استراتژی هیچ تاثیری در حذف یا محدود کردن سطح حمله حرکت جانبی ارائه شده توسط این حساب ها ندارد. این به عنوان امتیاز ایستاده شناخته می شود. Ransomware و سایر بازیگران تهدید می توانند با سوءاستفاده از حساب های ممتاز ، حتی اگر طاق داشته باشند ، در مشاغل گسترش یابد.
اخبار رمز ارزها...
ما را در سایت اخبار رمز ارزها دنبال می کنید
برچسب :
نویسنده : منیژه سلیمی
بازدید : <-PostHit->
تاريخ : جمعه
9 تير
1402 ساعت: 20:58