Доступ к привилегированным учетным записям
Вопрос защиты данных, хранящихся в разных информационных системах организации, как никогда остро стоит перед службой информационной безопасности. Какие меры следует предпринять, чтобы не допускать утечки ценных сведений? Мнения сотрудников отдела ИБ на этот счет могут разделиться:
- первые считают, что вполне достаточно использовать платную защиту от компьютерных вирусов с блокировкой почтового спама;
- другие заставляют коллег использовать сложные пароли, однажды сгенерированные неким приложением;
- третьи, “самые продвинутые”, используют двухфакторную аутентификацию.
Редко встречаются компании, в которых используют два-три способа защиты. Еще реже те, в которых взяли на вооружение современное программное обеспечение.
Актуальное правило защиты конфиденциальной информации компании заключается в применении системы управления пользователями, а точнее — их учетными записями.
Тенденции развития области информационной безопасности не останавливаются на ужесточении политик парольного доступа рядовых сотрудников.
Больше всего в программных средствах повышения безопасности доступа нуждаются учетные записи администраторов, удаленных сотрудников и других привилегированных пользователей с расширенным функционалом. Также особое значение имеет защита для администрирования системы по протоколу удаленного доступа — требуется двухфакторная аутентификация для rdp сессий.
Пренебрежение защитой и бесконтрольный доступ администраторов таит в себе огромную информационную опасность. Встречаются компании, в которых сотрудники и вовсе работают под административной учетной записью постоянно. Т.е. риск потери секретных данных возрастает в разы!
Для защиты привилегированного доступа нужно особенное решение. Таким решением является программный комплекс Indeed Privileged Access Manager (Indeed PAM). Ниже перечислены основные задачи,которые решает один из его компонентов — сервер аутентификации:
- необходимость обеспечения мультифакторной аутентификации пользователей перед предоставлением им доступа к другой, привилегированной, учетной записи;
- сохранение в полном секрете от сотрудника информации о пароле доступа к ней;
- реализация двух факторной аутентификации с использованием пароля и OTP (One-Time Password).
Что же делать? Первоначально необходимо провести аудит учетных записей пользователей в Active Directory и ограничить большинство из них стандартными правами. Только после этого обязательного процесса можно приступить к предоставлению учетным записям сотрудников расширенных полномочий. Эту нелегкую работу возьмет на себя другой компонент Indeed PAM — сервер доступа.
Требование аутентификации перед предоставлением сотруднику доступа к целевому ресурсу (серверы, рабочие станции на базе ОС Windows/*nix) или к web-приложениям (консоль администратора ESXi) является неотъемлемой частью работы в ней. Каждый такой сеанс должен начинаться с дополнительной аутентификации администратора. Это даст системе однозначное определение субъекта действий и на основании этих данных сотруднику будет предоставлен доступ к привилегированной учетной записи или отказано в нем.
Стоит особо отметить тот момент, что пользователь использует для доступа учетную запись, пароль от которой ему не известен. Этот пароль сгенерирован случайным образом и скрыт от пользователя.
Если в компании не используют систему управления паролями, тогда многократно повышается риск несанкционированного доступа к корпоративной информации и незаконное использование ее инсайдерами.
Подробнее о решениях Indeed PAM и компонентах этого программного комплекса читайте на сайте.
Читайте еще по теме
Индид запускает Айдентити Клуб для решения задач в области защиты айдентити
Компания «Индид» объявляет о создании Айдентити Клуба – первого профессионального сообщества специалистов в области безопасности айдентити. Клуб объединит экспертов, чтобы углублять знания, совместно генерировать идеи и обмениваться опытом […]
Компания Индид инвестирует в Octopus IdM
Компания «Индид», российский разработчик комплекса решений в области безопасности identity, объявляет о заключении стратегического партнерства с компанией Octopus Identity. Об этом сообщил генеральный директор компании «Индид» Алексей Баранов […]
Indeed Privileged Access Manager — новый продукт в линейке Компании Индид
Развитие бизнеса в современных условиях требует от компаний высокой степени автоматизации, что закономерно приводит к росту числа используемых информационных систем. Это ведет к увеличению количества административных и привилегированных […]
Правильный вектор развития — управление паролями привилегированных пользователей.
Практически все бизнес-критичные сведения хранятся в различных информационных системах компании. Масштабирование бизнеса приводит к потребности частично или полностью делегировать административные обязанности подчиненным или расширять функционал сотрудников из числа […]
Обновление Indeed Privileged Access Manager (Indeed PAM) – версия 1.1
Меньше года назад мы представили новый программный комплекс для управления доступом к привилегированным учетным записям — Indeed Privileged Access Manager (Indeed PAM). Первые успешные пилотные внедрения Indeed PAM […]