Статья о технологиях для контроля действий привилегированных пользователей (часть 3)

Зачем тестировать сложные технические средства?
Система защиты информации современной компании представляет собой комплекс технических средств, направленных на защиту от разных категорий киберугроз.
Поэтому попытки изменения структуры или архитектуры этой системы могут привести к кратковременной или продолжительной потере защиты от определенных угроз. Решить эту проблему можно с помощью внедрения новой системы защиты или модернизации используемой. Этот процесс требует аккуратного и внимательного подхода. Неустраненные конфликты разных технических средств могут привести к еще большему снижению общего уровня информационной безопасности организации.
Встраивание нового программного или аппаратного обеспечения в действующую ИТ-инфраструктуру всегда требует организации подготовительных работ. Хорошей практикой является тестирование нескольких продуктов одного класса с последующим составлением отчета о тестировании.
Как построить бизнес-процесс контроля действий привилегированных пользователей?
Любой продукт класса Privileged Access Management является лишь инструментом, требующим навыков корректного использования.
Для различных категорий сотрудников (руководителей подразделений, аудиторов или внешних специалистов), обязанности которых подразумевают минимальные знания о работе с PAM-системой, рекомендуется выстроить четкий бизнес-процесс.
Каждое сложное техническое средство или комплекс технических средств, реализующих масштабную задачу, должны иметь пакет соответствующей документации о работе этого средства. Такая документация должна позволить полностью воспроизвести имеющуюся инсталляцию в случае серьезного сбоя.
Обзор PAM-технологий
Ярослав Голеусов, руководитель технологического консалтинга Компании «Индид», составил и опубликовал подробный и всесторонний обзор технологий РАМ, предназначенный для читателей с разными уровнями подготовки. Статьи были размещены на портале Safe-surf.ru*.
Цель публикации третьей части статьи — подробно описать процесс грамотной интеграции программных комплексов PAM в ИТ-инфраструктуру компании.
В новой части статьи подробно рассмотрены следующие вопросы:
- Примеры возможных интеграций между PAM-средством и другими средствами защиты информации.
- Организация корректного тестирования PAM-средства.
- Рекомендации по построению бизнес-процесса контроля действий привилегированных пользователей.
* Интернет-портал создан при поддержке Центра реагирования на компьютерные инциденты в информационно-телекоммуникационных сетях органов государственной власти Российской Федерации (GOV-CERT.RU).
Смотрите также:
- Описание продукта Indeed Privileged Access Manager;
- Подробнее о проекте Safe-surf.ru;
- Indeed Privileged Access Manager включен в Реестр отечественного ПО;
- Статьи о технологиях для контроля действий привилегированных пользователей (части 1-2)
Читайте еще по теме
Индид запускает Айдентити Клуб для решения задач в области защиты айдентити
Компания «Индид» объявляет о создании Айдентити Клуба – первого профессионального сообщества специалистов в области безопасности айдентити. Клуб объединит экспертов, чтобы углублять знания, совместно генерировать идеи и обмениваться опытом […]
Компания Индид инвестирует в Octopus IdM
Компания «Индид», российский разработчик комплекса решений в области безопасности identity, объявляет о заключении стратегического партнерства с компанией Octopus Identity. Об этом сообщил генеральный директор компании «Индид» Алексей Баранов […]
Доступ к привилегированным учетным записям
Вопрос защиты данных, хранящихся в разных информационных системах организации, как никогда остро стоит перед службой информационной безопасности. Какие меры следует предпринять, чтобы не допускать утечки ценных сведений? Мнения […]
Indeed PAM и СУБД Jatoba усилят безопасность привилегированного доступа компаний
Компании «Индид» и «Газинформсервис» объявили об успешном завершении тестирования совместимости системы управления привилегированным доступом Indeed Privileged Access Manager (Indeed PAM) версии 3.0 с системой управления базами данных (СУБД) […]
Indeed Privileged Access Manager сертифицирован ФСТЭК России (сертификат соответствия № 4667)
Компания Индид объявляет о прохождении Indeed Privileged Manager (Indeed РАМ) сертификационных испытаний в Системе сертификации ФСТЭК России по 4 уровню доверия. Важно отметить, что сертифицированный Indeed PAM поддерживает […]