به عنوان اعتبار معتبر که دسترسی غیر محدود به سیستم های شما را فراهم می کند ، حساب های ممتاز به همان اندازه که خطرناک هستند ضروری هستند. در دست راست ، آنها ابزاری اساسی برای مدیریت زیرساخت های فناوری اطلاعات هستند. در دست اشتباه ، آنها کلید اصلی هستند که تمام درهای گرانبها ترین دارایی های شما را باز می کنند. این جایی است که یک راه حل های PAM در حال بازی است.
استفاده از راه حل PAM مناسب برای مدیریت ، ردیابی و تأمین امنیت این حساب ها مهم است. ما 4 مورد از بهترین شیوه های اجرای را جمع آوری کرده ایم که تأثیر مثبتی در استقرار شما خواهد گذاشت. برای 2 مورد اول این ، متوجه خواهید شد که آنها قبل از انتخاب محصول اتفاق می افتند. به این دلیل است که انتخاب راه حل مناسب پیش نیاز قابل توجهی برای استقرار موفق است.
بیایید نگاهی به بهترین شیوه های پیاده سازی بیندازیم:
درک چگونگی تأثیر چرخه عمر مدیریت امتیاز بر انتخاب راه حل شما تأثیر می گذارد
مدل چرخه چرخه مدیریت امتیاز به این شکل به نظر می رسد:
قسمتهای چرخه عمر خودشان از نظر عملکرد و اهمیت آنها صحبت می کنند ، و تقریباً مطمئناً با این مدل (یا چیزی بسیار مشابه) آشنا هستید. نکته مهم این است که برای موفقیت در اجرای ، شما باید راه حلی را انتخاب کنید که از هر مرحله از چرخه از سازمان شما پشتیبانی کند.
به عنوان مثال ، مهم نیست که اگر نتوانید از این اطلاعات برای شناسایی خودی های مخرب یا هکرهای خارج استفاده کنید ، نظارت شما چقدر خوب است. و مهم نیست که اگر سیستم شما چنان قفل شده باشد که پاسخ سریع به یک تهدید غیرممکن است ، تشخیص شما چقدر خوب است.
مرحله "بهبود" اغلب هنگام اجرای PAM نادیده گرفته می شود اما یکی از مهمترین آنهاست. اجتناب ناپذیر است که تهدیدهایی برای سیستم شما وجود داشته باشد-خواه از یک خودی مخرب ، یک کارمند بی دقتی یا حمله بیرونی-بنابراین امنیت طولانی مدت شما به این بستگی دارد که چگونه می توانید PAM خود را برای مقابله با این تهدیدها بهبود بخشید.
راه حلی را انتخاب کنید که استفاده و استقرار آن آسان باشد
استفاده و استقرار راه حل های مختلف آسانتر یا سخت تر خواهد بود ، که می تواند تفاوت در موفقیت پروژه اجرای شما را ایجاد کند. راه حلی که سخت تر است و برای پیاده سازی بیشتر طول می کشد ، به منابع بیشتری برای انجام این کار نیاز دارد ، به خصوص در مورد زمان دسترسی تیم شما. این امر بدون در نظر گرفتن اینکه شما تصمیم به SaaS یا استقرار در محل دارید ، صادق است.
این مهم است زیرا کمبود بودجه و کمبود منابع دو مورد از شایع ترین دلایل عدم موفقیت در اجرای است. بسیاری از مشاغل ، هزینه "پنهان" یک جمع و بودجه را برای استقرار دست کم می گیرند که به پایان می رسد بسیار پیچیده تر از آنچه برای آنها پیش بینی کرده بودند.
قیمت بلیط راه حل شما فقط بخشی از کل هزینه مالکیت است - اجرای ، مشاوره و سفارشی سازی باید همه در نظر گرفته شود. آموزش و مستندات نیز ضروری است زیرا برای دستیابی به بهترین روش ، تغییر رفتاری باید اتفاق بیفتد.
با انتخاب راه حلی که باعث ساده تر شدن برنامه شما می شود ، یا با کار با یک ارائه دهنده نرم افزار که پشتیبانی با کیفیت بالا را برای محافظت از موفقیت در اجرای PAM و منابع آزاد برای تمرکز بر روی زمینه های فنی کمتر اجرای خود فراهم می کند.
اصل حداقل امتیاز
اصل کمترین امتیاز یکی از اساسی ترین و مهمترین اصول حاکم بر PAM شما است. به سادگی ، هر حساب (چه انسانی یا نه) باید حقوق خود را به حداقل لازم برای کار و انجام هرگونه کارهایی که در اختیار دارد کاهش یابد.
- موجودی - تمام حساب های ممتاز خود را کشف کنید.
- شناسایی کنید - چه کسی مالکیت آن حسابها را دارد.
- محدودیت - در صورت لزوم امتیازات را کاهش دهید.
- از بین بردن - امتیازات را در هر کجا که ممکن است حذف کنید.
یافتن تعادل
برای دستیابی به این هدف ، باید تعادل بین کارآیی و امنیت پیدا کنید. برای بسیاری از کارها ، سطح بالایی از امتیازات و سطح پایین نظارت باعث افزایش کارایی می شود ، اما با از دست دادن امنیت کامل. در انتهای دیگر طیف ، کاهش کامل دسترسی به صفحه ، مانع از کار کردن سیستم ها و کاربران شما به طور مؤثر یا حتی اصلاً می شود. واضح است که این غیرممکن است ، بنابراین در حالی که شما باید تا حد ممکن امتیازات را حفظ کنید ، همچنین باید بررسی مناطقی را که در آن دسترسی لازم است ، افزایش دهید. اجرای ابزارهایی مانند ضبط جلسه می تواند به افزایش امنیت بدون هیچ هزینه ای برای کارآیی کمک کند.
خودکار تصمیمات دسترسی
بیشترین ابزارهای زمانی تا حد زیادی بسیاری از تصمیمات روزانه در مورد دسترسی را با توجه به قوانین از پیش تعیین شده ، با در نظر گرفتن عنوان شغلی شخص ، مکان ، زمان روز ، تاریخ قبلی و غیره به صورت خودکار می کنند ، بنابراین ، به عنوان مثال، فردی که باید هر روز یک تغییر روتین انجام دهد ممکن است به این کار دسترسی داشته باشد ، اما تنها در صورتی که در سایت باشند و از ایستگاه کاری صحیح وصل شوند. اگر نیازی به دسترسی ممتاز از سایر مکان ها یا ایستگاه های کاری دیگر نیست ، پس آنها نباید آن را داشته باشند و مسدود کردن این دسترسی برای محافظت از سازمان شما مهم است. در این حالت ، حتی اگر یک هکر از این اعتبار استفاده کند ، آنها قادر به استفاده از آنها نیستند بدون اینکه در محل باشند.
حساب های مشترک را از بین ببرید
توجه ویژه ای به حساب های مشترک داشته باشید و در صورت امکان آنها را از بین ببرید. این حساب ها اغلب یا برنامه کاربردی به بخش یا برنامه کاربردی هستند و ممکن است کدگذاری شده سخت باشند. به عنوان مثال ، برخی از برنامه ها برای اتصال به یک یا چند پایگاه داده ، ورود به سیستم و رمز عبور دارند. این رمزهای عبور اغلب در پرونده های رمزگذاری نشده ذخیره می شوند و پیدا کردن آنها برای هر کسی که از قبل دسترسی داشته باشد آسان است.
هر زمان که چندین کاربر به یک حساب مشترک مشترک دسترسی داشته باشند (چه به صورت هدف و چه به دلیل اینکه رمز عبور به راحتی قابل دستیابی است) ، پیوند دادن تغییرات ایجاد شده با افرادی که این کار را انجام می دهند دشوار می شود. این عدم پاسخگویی تجارت شما را به خطر می اندازد ، باعث می شود که یک بازیگر مخرب با حمله از بین برود و سطح بالایی از دید از تیم امنیتی IT شما را می طلبد. برخی از این حسابها ممکن است هرگز نیازی به استفاده از یک انسان نباشند ، در این حالت ، یک اقدام مناسب برای از بین بردن ورود انسان برای این حساب ها است.
مدیریت رمز عبور مؤثر را اجرا کنید
رمزهای عبور شما کلیدهای سیستم شما هستند. یک اجرای مؤثر یک معیار جدید برای مدیریت رمزهای عبور شما تعیین می کند. موارد زیر را در نظر بگیرید:
رمزهای عبور یک بار یا دوچرخه سواری
اگر قبلاً راه حل PAM را اجرا نکرده اید ، احتمالاً برخی از کاربران شما سالهاست که از همان رمزهای عبور ضعیف استفاده می کنند. برای مؤثر بودن ، رمزهای عبور باید منحصر به فرد ، سخت حدس زدن و به اندازه کافی پیچیده برای شکست حملات بی رحمانه باشند. بهترین روش فعال کردن تغییر خودکار رمزهای عبور در یک چرخه منظم ، به عنوان مثال ، هر 30 روز است.
یکی دیگر از رویکردهای امن تر استفاده از رمزهای عبور یک بار است. تغییر رمز عبور بعد از هر جلسه ، استفاده از یک هکر را بسیار سخت تر می کند و خطر حمله را به میزان قابل توجهی کاهش می دهد و در عین حال باعث افزایش دید و پاسخگویی نیز می شود. دردسر اضافه شده برای کاربران بدان معنی است که این ممکن است برای برخی از حساب ها مناسب باشد ، اما سایر موارد.
گزینه دیگر انتخاب احراز هویت چند عاملی است ، و اضافه کردن یک لایه امنیتی اضافی برای مهمترین حساب های شما. بسیاری از دستگاه های میراث شما از این امر پشتیبانی نمی کنند ، بنابراین در صورت نیاز به این امر ، راه حل باید توسط نرم افزار PAM شما ارائه شود. باز هم ، این مانع دیگری بین هکر و سیستم شما می شود و حتی اگر مجموعه ای از اعتبار را در اختیار داشته باشند ، احتمال دسترسی آنها را کاهش می دهد.
طاق رمز عبور ایمن را پیاده سازی کنید
کاربران با گذرواژه های متعدد و دسترسی ممتاز به بسیاری از سیستم ها ، مدیریت آن رمزهای عبور را دشوار می کنند ، به خصوص اگر به طور مرتب رمزهای عبور را می چرخانید. هنگامی که یک کاربر قادر به پیگیری خط مشی رمز عبور شما نیست ، شیوه های ضعیف شروع به خزیدن می کنند. مهم نیست که اگر کاربران به نوشتن رمزهای عبور یا ذخیره آنها در ایستگاه کاری خود متوسل شوند ، سیاست های شما چقدر قوی است زیرا آنها نمی توانند به خاطر بسپارند. پاساژ.
یک طاق رمز عبور می تواند با عمل به عنوان یک نقطه تأیید اعتبار ، پیچیدگی را کاهش دهد و به کاربران امکان دسترسی به سیستم های مختلف (رمزهای عبور آنها توسط طاق) را می دهد. طاق رمز عبور به عنوان گام دیگری بین کاربران و حساب های ممتاز آنها عمل می کند و یک مانع دیگر برای هکرها را نشان می دهد.
بازار رمزارزها...
ما را در سایت بازار رمزارزها دنبال می کنید
برچسب :
نویسنده : محمود کیانوش
بازدید : <-PostHit->
تاريخ : چهارشنبه
16 فروردين
1402 ساعت: 19:46