Preloader
Производитель
Решение
новости
Дистрибуция решений по кибер-безопасности, развитию и оптимизации ИТ-технологий для организаций любого масштаба
Oberig IT держит руку на пульсе ИТ-мира и предлагает самые актуальные новости по кибер-безопасности
19 июля, 2023

Что такое нулевое доверие и как оно применимо к PAM-системам?

Подробности

Нулевое доверие — все дело в доступе к ресурсам

Что означает нулевое доверие?
Нулевое доверие (Zero Trust) — это новый подход к моделям кибербезопасности. Согласно его руководящим принципам, защита должна быть сосредоточена на защите ресурсов, при условии, что доступ к этим ресурсам постоянно оценивается.
Это поворот на 180 градусов по сравнению с популярными моделями сетевой защиты периметра. До сих пор безопасность была сосредоточена на защите внутренних сегментов сети и местоположений с помощью брандмауэров. Этот подход обеспечивает отличную защиту от атак из Интернета, но менее эффективен для предотвращения внутренних угроз и не дает возможности защитить пользователей за пределами компании. Цель Zero Trust — максимально точно предоставить доступ к активам, чтобы сотрудники могли использовать определенные приложения, учетные записи или оборудование только в случае необходимости и по определенной причине.

Принципы нулевого доверия
Согласно NIST SP 800-207, « Zero Trust Architectur », существуют следующие основные правила для подхода нулевого доверия:
· Все источники данных и вычислительные службы считаются ресурсами.
· Все коммуникации защищены независимо от сетевого расположения.
· Доступ к отдельным корпоративным ресурсам предоставляется для каждого сеанса.
· Доступ к ресурсам определяется динамической политикой.
· Предприятие отслеживает и измеряет целостность и состояние безопасности всех принадлежащих ему и связанных активов.
· Вся аутентификация и авторизация ресурсов являются динамическими и строго соблюдаются, прежде чем доступ будет разрешен.
· Предприятие собирает как можно больше информации о текущем состоянии активов, сетевой инфраструктуры и коммуникаций и использует ее для повышения уровня своей безопасности.
Итак, вы сейчас задаетесь вопросом, как быстро внедрить основные принципы нулевого доверия в вашу архитектуру безопасности? Вот где PAM пригодится.

Так что же такое PAM?
Управление привилегированным доступом (PAM) — это технология, используемая для защиты, контроля и мониторинга удаленного доступа к активам организации. Он ориентирован на привилегированных пользователей, поскольку их учетные записи обычно имеют самый высокий уровень доступа, что в чужих руках может представлять серьезную угрозу для критически важных для бизнеса данных.
Внедрение системы PAM помогает организациям эффективно отслеживать и проверять действия всех пользователей и предотвращать непреднамеренный и ненужный доступ к данным. Это один из лучших способов реализовать подход Zero Trust и таким образом защитить активы от внешних и внутренних угроз согласно его основным правилам.

Как PAM помогает реализовать нулевой уровень доверия
Основное предположение предыдущих моделей кибербезопасности заключалось в том, чтобы доверять пользователям исключительно на основе их физического или сетевого местоположения или на основе владения активами. Сразу после аутентификации на базовом уровне пользователи получали почти полный доступ к внутренней сети. Этот сценарий увеличивает риск компрометации и представляет серьезную угрозу активам компании.

Для предотвращения несанкционированных действий в PAM-системах реализованы функции, основанные на предоставлении доступа к специально определенным ресурсам только по запросу и в определенное время. Пользователи должны разместить запрос и, приняв его, получить доступ к активам компании «Just In Time». Это дает администраторам полный контроль над всеми удаленными сеансами.
Следующей функцией PAM, соответствующей подходу Zero Trust, является инструмент управления сеансом. Это помогает контролировать действия пользователей и предотвращать непреднамеренный и ненужный доступ к данным. Это позволяет администратору внимательно следить за всеми привилегированными пользователями с помощью простого набора инструментов.
Такой подход в основном нацелен на инсайдерские угрозы, которые становятся все более распространенными. Злонамеренный инсайдер обычно является нынешним или бывшим сотрудником или деловым партнером с привилегированным доступом к конфиденциальным данным компании или критически важной инфраструктуре. С этим противником трудно справиться, потому что он авторизовал доступ и намеренно злоупотребляет своими привилегиями для кражи информации. Благодаря функциям PAM все действия авторизованных пользователей постоянно отслеживаются и записываются, что позволяет легко отслеживать и блокировать вредоносные действия.

Fudo One — решение с нулевым доверием, адаптированное к вашим потребностям
Итак… Если вы ищете решение PAM, которое поможет вам следовать принципам нулевого доверия в вашей организации, у Fudo есть продукт, адаптированный непосредственно к вашим потребностям. Fudo One — это простое в реализации решение, которое следует философии нулевых привилегий. Fudo One предоставляет функцию Just-n-Time, которая позволяет создавать рабочие процессы доступа, соответствующие подходу Zero-Trust. В разделе управления запросами вы можете легко определить и запланировать, когда конкретный ресурс будет доступен определенному пользователю, и соответствующим образом управлять им. Fudo One также оснащен функциями управления сеансами, которые помогут вам отслеживать и записывать действия пользователей, а также выполнять различные действия как в записанных, так и в текущих сеансах удаленного доступа.

Источник: What is Zero Trust, and how does it apply to PAM systems?

Свяжитесь с нами
Обратная связь со спикером