Več privilegiranih računov pomeni manj tveganja, mar ne?

Predstavljajmo si, da je nekdo spremenil nastavitve pomembnega sistema. V dnevniku dogodkov piše, da je spremembo izvedel račun “Administrator ” . Toda ta račun uporablja več skrbnikov in zunanjih izvajalcev.
Kako ugotovimo, kdo je spremembo dejansko naredil?

To je ena od težav pri upravljanju privilegiranih dostopov. Skrbniški računi imajo pravice, s katerimi lahko spreminjamo nastavitve, upravljamo uporabnike ali dostopamo do občutljivih podatkov. Zato moramo vedeti, kdo jih uporablja in za kakšen namen.

Na prvi pogled se zdi, da bomo tveganje zmanjšali, če zmanjšamo število privilegiranih računov. Vendar lahko s tem ustvarimo nasproten učinek, če več ljudi začne uporabljati isti račun, na primer “Administrator “, “root ” ali “sa”.
Dejanje je zabeleženo, sama povezava s človekom, ki ga je izvedel, pa ni več jasna. To oteži pregled sprememb, revizijo in preiskovanje incidentov.

Boljši pristop je, da ima vsak skrbnik svoj privilegirani račun za naloge, pri katerih potrebuje višje pravice. Računi za aplikacije, storitve in nujne primere ostanejo ločeni ter se upravljajo glede na svoj namen. Računov je lahko več, a je tudi jasneje, komu pripadajo in kdaj se uporabljajo.

Seveda več računov pomeni tudi več dostopov, ki jih je treba nadzorovati. Pri tem pomagajo rešitve za upravljanje privilegiranih dostopov (PAM), ki lahko podprejo odobravanje dostopov, menjavo gesel in redne preglede pravic. Enako pozornost potrebujejo tudi privilegirane poverilnice, ki jih uporabljajo aplikacije in avtomatizirani procesi.

Cilj organizacije je, da lahko za vsak privilegiran dostop ugotovi, komu ali čemu je namenjen, kako je zaščiten in kaj je bilo z njim izvedeno.

Ali pri vas več ljudi uporablja isti skrbniški račun?
Pišite nam in skupaj bomo pregledali, kako lahko izboljšate nadzor nad privilegiranimi dostopi.

Preberite več o upravljanju privilegiranih računov.