ورود به حساب ممتاز: آیا سؤالات درستی میپرسید؟

ساخت وبلاگ

James Walker

در سال 2020، مجموعه ای از ابزارهای مدیریت دسترسی ممتاز (PAM) موجود است که هر کدام مجموعه ای از ویژگی های جالب خود را دارند. اما موفقیت پیاده سازی راه حل PAM شما تنها به ارائه دهنده PAM که انتخاب می کنید بستگی ندارد، بلکه به نحوه تعریف و مشاهده سازمان شما از PAM نیز بستگی دارد. صرف نظر از اینکه سازمان شما کدام پلتفرم(های) PAM را برای استقرار انتخاب می کند، فاکتورهای زیادی برای تعیین ضرب الاجل های استقرار باید در نظر گرفته شود. آن عوامل عبارتند از:

  • اصطلاح «حساب ممتاز» در سازمان من به چه معناست؟آیا این تعریف در همه واحدهای تجاری با حساب های ممتاز سازگار است؟
  • چند حساب ممتاز در محیط سازمانی وجود دارد؟میدونی؟چقدر به این عدد اطمینان دارید؟
  • این ابزار چگونه بر فعالیت های روزمره تأثیر می گذارد؟
  • آیا من برای اجرای این ابزار پیشنهاد رهبری دارم؟
  • اگر دسترسی به این ابزار را از دست بدهم چه می شود؟آیا روش های شکستن شیشه ای آزمایش شده/موثر وجود دارد؟

در این پست، نحوه تعریف PAM در کسب و کارتان، نحوه شناسایی و دسته بندی حساب های ممتاز، نحوه اولویت بندی حساب های ممتاز، و نحوه ایجاد نقشه راه برای موفقیت PAM را بررسی خواهیم کرد.

"مدیریت حساب های ممتاز یک کار مهم و در عین حال پیچیده است... تخصیص زمان لازم برای تعریف، شناسایی و اولویت بندی دسترسی ممتاز شما به اطمینان از اجرای موفقیت آمیز کمک می کند.

کلیدهای پادشاهی

تصور نکنید که اصطلاح «حساب های ممتاز» یک تعریف ثابت و کاملاً درک شده در سازمان شما دارد. اغلب، حساب های ممتاز به عنوان «کلیدهای پادشاهی» توصیف می شوند. در حالی که این عبارت ممکن است درست باشد، ممکن است نشان ندهد که دسترسی به طور گسترده در سراسر شرکت شما مستقر شده است.

اگر به طور موثر ایمن نشوند، حساب های دارای امتیاز، خطرات عملیاتی، حقوقی و اعتباری قابل توجهی برای سازمان شما به همراه دارند.

در حالی که حساب های ممتاز عموماً به عنوان حساب هایی در نظر گرفته می شوند که برای مدیریت سرورها و ایستگاه های کاری مورد استفاده قرار می گیرند، شما همچنین باید اطمینان حاصل کنید که تعریف سازمان خود را پوشش می دهد:

  • حساب های مدیریت سرور/ایستگاه کاری محلی
  • حساب های برنامه
  • میز راهنما/حساب های پشتیبانی با امتیازات بالاتر
  • حساب های اصلی
  • حساب های شبکه
  • حساب های پایگاه داده
  • حساب های مدیریت مبتنی بر ابر
  • کاربران تجاری ممتاز
  • حساب های خدماتی
  • حساب های ماشین به ماشین

شناسایی و طبقه بندی حساب های ممتاز

به عنوان بخشی از ساخت یک برنامه PAM ، لازم است که حساب های ممتاز را سوار و ایمن کنید. برای انجام این کار ، حساب های موجود در شبکه باید شناسایی شوند. برای تسریع این فرآیند ، بسیار توصیه می شود که یک اسکن کشف و حسابرسی Cyberark (DNA) از محیط خود را انجام دهید. این اسکن گزارش های مفصلی را در مورد حساب های موجود در آن ایجاد می کند و به هر سرور دسترسی دارد.

گزارش های تولید شده زمینه اضافی را برای هر یک از حساب ها ارائه می دهد ، به عنوان مثال:

  • عصر رمز عبور
  • آخرین تاریخ ورود به سیستم
  • کلیدهای SSH
  • آسیب پذیری در برابر بلیط طلایی/گذرگاه
  • اعتبارنامه های تعبیه شده و سخت

در صورت عدم مجاز بودن DNA Cyberark ، باید روش های جایگزین برای به دست آوردن این اطلاعات از اسکنرهای شبکه (مانند Forescout) استفاده شود.

پس از شناسایی حساب های ممتاز ، هر حساب باید به یک مالک (های) خاص نسبت داده شود و به دسته های مربوطه خود طبقه بندی شود (به عنوان مثال ، مدیر دامنه ، حساب سرور محلی ، حساب ریشه ، حساب پایگاه داده ، حساب خدمات و غیره).

ملاحظات DNA

  • ممکن است قبل از اجرای آن در برابر محیط تولید شما ، نیاز به بررسی ابزار DNA داشته باشد.
  • برای اسکن موفقیت آمیز ممکن است درگاه های شبکه برای DNA باز شود.
  • اسکن های DNA ممکن است در 4 دقیقه تکمیل شود اما بسته به اندازه شبکه شما ممکن است تا 4 ساعت یا بیشتر طول بکشد.

لطفاً توجه داشته باشید: DNA به سادگی ابزاری برای شناسایی چه حساب ها باید بر روی آن باشد. این روش مستقیم برای خودکارسازی یا ایجاد یک فرآیند ورود به سیستم ارائه نمی دهد.

اولویت بندی حساب های ممتاز

پس از شناسایی و طبقه بندی حساب های ممتاز ، حساب ها باید در برابر تعدادی از معیارهای خطر از پیش تعریف شده مورد تجزیه و تحلیل قرار گیرند تا مشخص شود که مهمترین و آسیب پذیر ترین آنهاست. نمونه هایی از این معیارها عبارتند از:

  • احتمال سازش
  • پتانسیل برای به خطر انداختن زیرساخت های بحرانی
  • تأثیر به اعتبار سازمانی در صورت به خطر انداختن
  • ریسک حسابهای ممتاز توسط کارمندان قابل سوءاستفاده است
  • خطر مالی سازش

پس از شناسایی آسیب پذیری های احتمالی در برنامه PAM موجود ، یک رویکرد مرحله ای باید برای پرداختن به حسابهایی که می توانند به سرعت در کوتاه مدت اصلاح شوند و سپس مواردی که نیاز به برنامه ریزی بلند مدت برای پرداختن دارند ، استفاده شود.

نقشه راه خود را بسازید

در هنگام ساختن نقشه راه خود ، باید اولویت را برای پرداختن به حسابهای بالاترین ریسک اول و/یا حساب هایی که در صورت به خطر انداختن می توانند بیشترین آسیب را به سازمان شما وارد کنند ، داده شود.

شکستن نقشه راه خود در هشت مرحله زیر می تواند به تمرکز و ساختار نقشه راه شما کمک کند. لطفاً توجه داشته باشید که مدت زمان لازم برای ورود به این حساب ها به تعداد حساب ها و پیچیدگی محیط شما بستگی دارد.

حساب های مدیر محلی ویندوز سرور

*حساب های ریشه Nix

حسابهای مدیر محلی Windows Workstation

بانک اطلاعاتی: حساب های مدیر محلی Microsoft SQL ، Oracle و DB2 (داخلی)

حساب های کاربردی با اعتبارنامه های سخت

هنگام برنامه ریزی نقشه راه خود ، همچنین به موارد زیر توجه کنید:

  • حملات تصرف غیر قابل برگشت شبکه را از بین ببرید
  • حساب های زیرساختی کنترل و ایمن
  • حرکت جانبی را محدود کنید
  • از اعتبارنامه برای برنامه های شخص ثالث محافظت کنید
  • مدیریت *NIX SSH کلیدها
  • از اسرار DevOps در ابر و پیش فرض دفاع کنید
  • سرپرستان SaaS و کاربران ممتاز تجاری را ایمن کنید
  • مهمترین زمینه ها را برای محافظت از مشاغل خود در اولویت قرار دهید ، اما برای ابتکارات آینده از این موارد چشم پوشی نکنید.

مدیریت حساب های ممتاز یک کار مهم و در عین حال پیچیده است. بسیاری از سازمان ها زیرساخت های بسیار پیچیده ای و سیستم های مختلف را که در چندین سیستم عامل اجرا می شوند ، فعالیت می کنند. مدیریت و کنترل دسترسی به این حساب های ممتاز با سرعت نیروی کار و تغییر مسئولیت در طول زمان پیچیده تر است. اختصاص زمان لازم برای تعریف ، شناسایی و اولویت بندی دسترسی ممتاز شما به اطمینان از اجرای موفقیت آمیز کمک می کند.

راهنماهای امنیت سایبری بیشتر می خواهید؟

مشترک شدن در ریسک ریسک Focal Point در زیر-یک خبرنامه یک بار در ماه با قالب ها ، وبینارها ، مقالات جالب سفید و خبرهایی که ممکن است از دست داده باشید. هزاران نفر از همکاران و رقبا ثبت نام کرده اند! در هر زمان می توانید مشترک شوید.

سیگنال های تجاری...
ما را در سایت سیگنال های تجاری دنبال می کنید

برچسب : نویسنده : عبدالله بوتیمار بازدید : <-PostHit-> تاريخ : پنجشنبه 26 مرداد 1402 ساعت: 16:57