Privileged Access Management и привилегированные пользователи

В предыдущих статьях мы говорили о том, что такое PAM-решение, и какие задачи она решает. В этой статье мы поговорим о том, кто является пользователем PAM-решения – системы управления привилегированным доступом.

Как следует из самого названия системы, пользователями системы являются обладатели привилегированных учетных записей, называемые привилегированными пользователями.

Привилегированные пользователи есть в любой сети и в любом устройстве. Иными словами, это пользователи, которым разрешено (которые имеют привилегии) устанавливать, изменять и управлять какой-либо информационной системой или устройством. В корпоративной ИТ-инфраструктуре мы можем встретить следующие категории привилегированных пользователей:

  • Ø Системные администраторы. Каждое сетевое устройство, каждый сервер имеет учетную запись, которая дает доступ к операционной системе, настройкам и т.д.
  • Ø Администраторы приложений и баз данных. Эта категория пользователей не только имеет доступ к администрируемой системе, но и могут подключиться практически к любой базе данных и приложению компании.
  • Ø Администраторы гипервизоров и облачных серверов. Все больше компаний используют облачные сервисы для хранения и обработки важных данных, предоставляя администраторам облачных сервисов полный доступ к этим данным.
  • Ø Конечные пользователи. Во многих компаниях разрешается конечным пользователям использовать учетные записи локального администратора на рабочих компьютерах для самостоятельной настройки принтера и т.д. В руках злоумышленника такая учетная запись может дать возможность кражи важных данных.
  • Ø Вендоры, партнеры, субподрядчики. Эти категории пользователей имеют привилегированный доступ к системам для выполнения работ по контракту, обслуживания систем. Преодолев периметр безопасности законным способом, такие категории могут несанкционированно повысить свои права (привилегии) и получить доступ к важным данным компании.
  • Ø Администраторы сайта компании, официальных страниц в социальных сетях, блогов. Компрометация таких учетных записей может привести к потере репутации компании, штрафам и т.д.
  • Ø Отдельные пользователи. Некоторые руководители и сотрудники ИТ-департамента получают привилегированный доступ к информационным системам по разным причинам.
  • Ø Приложения и устройства. Приложения часто имеют сложные пароли, которые не меняются, на устройствах часто остаются заводские пароли. Все это несет угрозу проникновения злоумышленников в сеть компании.
  • Ø DevOps. При разработке и развертывании ПО, интегрированного с другими сервисами и приложениями, требуется привилегированные учетные данные для обеспечения доступа к этим сервисам и приложениям.

Как видно, привилегированные пользователи той или иной категории всегда есть в корпоративной сети, их число может достигать нескольких сотен и даже тысяч. Кроме того, в компаниях часто существуют неучтенные привилегированные записи, оставшиеся от бывших сотрудников и не отозванные, например. Контроль над использованием привилегированных учетных записей – важный компонент информационной безопасности, который требует специализированных решений – систем класса Privileged Access Management.

На российском рынке теперь появилось отечественное решение – интегрированная платформа автоматизации управления привилегированным доступом sPACE, которая является развитием PAM-решений.  sPACE расширяет основной функционал решений подобного класса за счет автоматизации процесса привилегированного доступа, что позволяет оптимизировать работу привилегированных пользователей без поиска компромисса  между скоростью и безопасностью. Узнайте больше о платформе sPACE.

Больше новостей sPACE

Контроль привилегий - основа киберустойчивости компании

Основные тренды PAM-решений в отчете Gartner Magic Quadrant for Privileged Access Management 2023

Обновление sPACE PAM: фокус на корпоративных заказчиков

Несанкционированный доступ к ИТ-системам компании — это потенциальный риск, который может привести к остановке бизнес-процессов, финансовым и репутационным потерям

Андрей Акинин: Привилегия нужна тогда, когда она необходима для реализации бизнес-функции

Эволюция PAM: от минимальных привилегий и «just in time» к нулевым постоянным привилегиям (ZSP)

Практика внедрения решений класса PAM и тренды их развития. Круглый стол

Сравнение российских решений класса PAM

Вэб Контрол ДК расширила возможности sPACE PAM в новой версии. Ключевым ожидаемым событием обновления стало появление запуска привилегированных консольных сессий в защищенной среде Linux

5 сценариев эффективного использования PAM в организации

Хакеры взломали домашний ПК сотрудника LastPass и проникли в облачное хранилище компании

Контроль над правами: как управлять привилегированными учетными записями

Обзор sPACE на Cyber Media

Компания Web Control приняла участие в форуме-выставке ТБ Форум 23

Вэб Контрол на Карте российского рынка информационной безопасности (ИБ) 2023

Решения компании Web Control вошли в атлас «Импортозамещение 2023» от CNews Analytics

Как выбрать PAM-систему и зачем она нужна в 2023 году

Развитие системы управления привилегированным доступом sPACE поддержано государством

Импортозамещение 2022

Руководство по импортозамещению систем информационной безопасности в условиях санкций, подготовленный компанией "Информзащита"

Практика использования, новые функции и сценарии работы PAM

Privileged Access Management, PAM Решения для управления привилегированным доступом (мировой рынок)

Обзор рынка систем управления привилегированным доступом (PAM) 2022

Подтверждена совместимость и корректность работы sPACE PAM с операционной системой РЕД ОС

Вэб Контрол ДК вступила в Ассоциацию разработчиков программных продуктов «Отечественный софт»

Презентация sPACE - РАМ система для обеспечения контролируемого доступа к ИТ-инфраструктуре

Безопасный удаленный доступ Эффективная защита в период массированных кибератак

Система управления привилегированным доступом sPACE включена в реестр российского ПО

Запись вебинара sPACE - РАМ система для обеспечения контролируемого доступа к ИТ-инфраструктуре компании

sPACE: новая масштабируемая PAM-система с широким функционалом

Прошел IV Российский Межотраслевой Саммит «Промышленность 4.0. Цифровой завод» 2021

18.09.2021

sPace Presentation Express

02.11.2021

Главная проблема российских компаний при кибератаках – уязвимость контроля доступа

17.06.2021

Особенности s-PACE

17.05.2021

Web Control начала продажи РАМ-системы собственной разработки под названием sPACE

20.04.2021

Демонстрация sPACE -удобство интерфейса и простоты работы

20.04.2021

sPACE PAM - удобный инструмент в организации безопасного доступа к вашим ИТ-активам

19.04.2021

Критерии выбора системы PAM

16.04.2021

Privileged Access Management и автоматизация

28.03.2021

Privileged Access Management – просто и кратко

26.03.2021

Политика наименьших привилегий и Privileged Access Management

27.03.2021

Privileged Access Management и привилегированные пользователи

27.03.2021

Privileged Access Management – необходимость или блажь?

26.03.2021

Контакты

Узнай больше о sPACE
E-mail
info@s-pace.ru
Контактный центр
+7 (495) 925-7794
Name
E-mail
Message