10 قدم برای مدیریت دسترسی ممتاز موفق

ساخت وبلاگ

مدیریت دسترسی ممتاز (PAM) زمینه ای برای افزایش نگرانی متخصصان امنیتی فناوری اطلاعات است زیرا تهدیدی که توسط خودی های معتبر ایجاد می شود در حال افزایش است. هنگام اعطای دسترسی ممتاز ، ما به طور موثری درهای حساس ترین زیرساخت ها و داده های خود را باز می کنیم و پتانسیل نقض داده ها ، جاسوسی و آسیب های تصادفی می تواند فوق العاده باشد. دسترسی ممتاز یک نیاز حیاتی برای هر سیستم IT است زیرا باید کاربرانی با امکان عیب یابی ، نگهداری و استقرار سخت افزار و نرم افزار جدید وجود داشته باشد. یک استراتژی موفق PAM به جای اینکه خطر خودی ها را با دسترسی بالا بپذیرید ، می تواند به مدیران شما دسترسی مورد نیاز خود را بدون افشای سازمان شما در معرض خطر ناعادلانه فراهم کند. در این سری سه قسمتی ، من و همکاران من و استراتژی ها را شناسایی می کنند و سازمان ها می توانند از آنها استفاده کنندخطرات ناشی از کاربران با مجوزهای بالا را کاهش دهید. قسمت 1 به برنامه ریزی می پردازد.

1. حداقل اصل امتیاز

اساس PAM اصل کمترین امتیاز است که به عنوان عمل کاهش حقوق یک نماینده تعریف می شود-چه یک کاربر انسانی و چه غیر انسانی. این حقوق در سیستم باید حداقل مطلق لازم برای عملکرد سیستم و عامل برای انجام وظایف خود باشد. این اصل به طراحان و مدیران یک سیستم نیاز دارد تا سطح دسترسی مناسب برای هر کاربر را تعیین کنند و فقط دسترسی را کاملاً لازم تنظیم کنند. با این حال ، اجرای این اصل نیاز به تعادل دقیق بین کارآیی عملیاتی و امنیت دارد.

در نظر بگیرید که اعطای یک شخص کامل اداری یا دسترسی ریشه ای به فرد امکان می دهد با راندمان اوج اما با دسترسی نامحدود به سیستم کار کند. سپس در نظر بگیرید که همه امتیازات را لغو کرده و از آن بخواهید که به صورت موردی درخواست دسترسی را به صورت موردی داشته باشد. مورد اول نشان دهنده فقدان كامل از اصل كمترین امتیاز است ، در حالی كه دومی محدود كننده ترین مورد بدون امتیاز است. برای یافتن مکانی بین این دو مورد شدید ، سطح بالایی از بررسی لازم است تا در حالی که سطح قابل قبولی از ریسک را حفظ می کند ، امکان بهره وری عملیاتی را فراهم کند. این بررسی شامل ارزیابی ریسک از امتیازات ، داده ها ، کد ، پرونده ها و منابع قابل دسترسی و همچنین فرکانس استفاده است. ارزیابی همچنین باید تأثیر امتیازات در عملکرد سیستم را در نظر بگیرد. به عنوان نمونه ، اگر فرد نیاز به به روزرسانی روزانه یک پرونده داشته باشد ، ممکن است نیاز به درخواست روزانه برای دسترسی داشته باشد. راه حل های جایگزین می تواند شامل این باشد که اگر خطر ناشی از تغییرات به اندازه کافی کم باشد ، کار به روزرسانی را به شخص دیگری با یک حساب ممتاز تر یا طراحی مجدد سیستم ، به کاربر امکان تغییر پرونده را بدون تأیید ارائه دهد.

راه حل های مشترک صنعت برای کمترین امتیاز شامل اجرای کنترل دسترسی مبتنی بر نقش است که گروه بندی افرادی است که دارای ویژگی های دسترسی منطقی یکسان بر اساس یک نقش یا مسئولیت مشترک هستند. راه حل دیگر شامل یک ابزار دسترسی ممتاز برای تصمیم گیری در مورد دسترسی ممتاز و ممتاز است که بر اساس معیارهای از پیش تعیین شده ، به روشی جزئی یا کاملاً متناسب انجام می شود (به رویه های Vaulting و دسترسی اضطراری رمز عبور مراجعه کنید).

2. برنامه ریزی برای مدیریت دسترسی ممتاز در سطح پلتفرم سازمانی

شرکت ها غالباً به جای اینکه چندین تیم با اجاق گاز در اطراف سازمان گسترش یابد ، مسئولیت مدیریت مدیریت سرورها و بانکهای اطلاعاتی خود را در یک تیم عملیات زیرساختی داخلی سودمند می دانند. ایجاد یک تیم مرکزی ، سازگاری در تنظیمات این منابع را تشویق می کند و در سطح خدمات ارائه شده ، ثبات را تقویت می کند. این همچنین می تواند خطر را از نقض دسترسی ممتاز افزایش دهد زیرا سرپرستان اکنون می توانند به جای فقط در یک واحد تجاری شخصی ، دسترسی ممتاز در کل شرکت داشته باشند.

یک برنامه موفق PAM باید با طبقه بندی انواع عوامل موجود در شرکت ، دامنه دسترسی آنها ، فرآیندهای عملیاتی مورد استفاده برای مدیریت حسابها برای این عوامل و تأثیر بالقوه در صورتی ، خطرات احتمالی این افزایش دسترسی را درک کند. حساب آنها باید به خطر بیفتد. این دیدگاه جامع از حساب های ممتاز در سیستم عامل های میزبانی یک شرکت می تواند به سازمان کمک کند تا بهترین مکان ها را برای استفاده از منابع شرکت و اجرای کنترل های امنیتی تعیین کند.

3. برنامه ریزی برای مدیریت دسترسی ممتاز در سطح برنامه

در نظر گرفتن چگونگی دسترسی ممتاز ، ابطال و نظارت باید در اسرع وقت در مرحله طراحی SDLC انجام شود. این فواید با مشاهده مرحله نگهداری برای برنامه ها و نرم افزاری که نتوانستند این کار را انجام دهند ، به راحتی تشخیص داده می شود. در صورت استفاده از کنترل های دسترسی ممتاز خیلی دیر ، مجدداً توسعه گسترده و گاهی اوقات دوباره مهندسی مجدد برنامه مورد نیاز است.

به عنوان مثال برنامه ای را در نظر بگیرید که کاربران را ملزم به رها کردن دستی پرونده ها در یک مکان مشترک مشترک می کند ، که به نوبه خود به کاربر نیاز دارد که اجازه به روزرسانی را داشته باشد (نوشتن/تغییر/کامل و غیره). از دیدگاه توسعه این ممکن است ساده ترین روش برای عملکرد کاربرد باشد ، اما پس از ارزیابی ریسک دسترسی ممتاز ممکن است مشخص شود که یک روند محدود کننده تر لازم است. این فرآیند ممکن است مستلزم ایجاد روشی برای بارگذاری پرونده ها از طریق انتهای وب باشد. این امر نیاز به سطح گسترده ای از توسعه دارد ، اما توانایی کاربران برنامه را برای سوء استفاده هدفمند یا به طور تصادفی از امتیازات خود کاهش می دهد. بدیهی است ، کشف این کنترل های دسترسی منطقی در پیش تولید بسیار ساده تر است ، زیرا ایجاد یک GUI با برنامه کاربردی وب ، نیاز به تلاش بیشتری نسبت به اعمال توانایی های موجود در سیستم های موجود در سیستم عامل دارد ، اما ممکن است برای تحقق اهداف مدیریت ریسک سازمان لازم باشد.

گزینه های زیادی وجود دارد که می تواند برای کاهش نیاز به دسترسی ممتاز مورد بررسی قرار گیرد. مثالها عبارتند از:

  • استفاده از مراحل دسترسی اضطراری به جای دسترسی به روزرسانی دائمی برای غیر مقتول.
  • استفاده از یک برنامه مدیریت گردش مالی/تبلیغات برای جابجایی تغییرات ، تکه ها و به روزرسانی های تولید بدون اعطای دسترسی به روزرسانی به توسعه دهندگان به تولید.
  • استفاده از حساب های خدمات با دسترسی محدود یا توانایی ورود مستقیم به صورت غیرفعال برای خودکار سازی وظایف مانند انتقال داده ها و کارهای برنامه ریزی شده.
  • کارکردهای ساختمان در قسمت جلویی یا رابط کاربری برنامه ، امکان کنترل امتیازات در لایه برنامه و حذف هرگونه تعامل کاربر در لایه OS یا Backendure را فراهم می کند.

4- انتخاب و لایه بندی کنترل

مدل دفاعی در عمق معمولاً هنگام انتخاب کنترل های امنیتی در سطح شرکت استفاده می شود و می تواند برای PAM نیز استفاده شود ، زیرا کنترل ها می توانند در هر دو سیستم عامل و سطح برنامه اعمال شوند. امور ، اما بسیاری از سازمان ها فرض می کنند که دسترسی باید باینری باشد: ممتاز یا غیرقانونی. مدیران ممکن است برای انجام کارهای خود به دسترسی بالایی نیاز داشته باشند ، اما به احتمال زیاد آنها به دسترسی نامحدود به تمام اطلاعات ذخیره شده در سیستم هایی که مسئولیت آن را دارند ، نیاز ندارند. از این رو برخی از پارتیشن بندی ها برای نگه داشتن وظایف اداری و اطلاعات جداگانه ضروری است.

برای دستیابی به امنیت لایه بندی شده در مدل مدیریت دسترسی خود ، در صورت به خطر انداختن این اطلاعات ، ارزش اطلاعات کاربران ممتاز را در نظر بگیرید. اگر خطر نقض بیش از حد زیاد باشد ، می توان کنترل های فنی یا عملیاتی اضافی را نیز اضافه کرد ، مانند نظارت بیشتر در فعالیت ، استفاده از یک سیستم مدیریت حقوق یا حتی رمزگذاری در سطح پرونده. به عنوان نمونه ، سازمان هایی که از SharePoint به عنوان یک بستر همکاری استفاده می کنند ، ممکن است مدیریت حقوق اطلاعات مایکروسافت (IRM) را برای تأمین این سطح دوم کنترل در نظر بگیرند. به سرپرستان می توان مجوزهای بالایی را در سرورهای ویندوز که از شیرپوینت حمایت می کنند ، دریافت کرد ، اما نباید در یک گروه IRM باشد که به آنها امکان دیدن محتوای اسناد را اعطا می کند.

File-level encryption is even simpler, and provides an easy way to obfuscate the contents of documents even if a user has the ability to download them. To encrypt an Office document this, simply go to the Office Menu, then choose Prepare>اسناد را رمزگذاری کنید و یک رمز عبور قوی را انتخاب کنید. اکنون مدیر SharePoint شما قادر به دیدن پرونده خواهد بود ، اما بدون رمز عبور محتوای آن نامرئی است.

5. تهیه حساب

این مهم است که تمام آماده سازی در مرحله برنامه ریزی به صورت مقدماتی بر روی سیستم های یک سازمان اجرا شود تا اطمینان حاصل شود که کنترل های دسترسی مطابق آنچه در نظر گرفته شده است ، انجام می شود. در محیط های کمتر کنترل شده ، به کاربران اغلب به صورت موقت امتیاز داده می شود. کاربر ممکن است در یک نقش کاربر بیش از حد عمومی شروع کند و سپس حقوق و امتیازات اضافی را به مرور زمان به حساب خود اضافه کند. متأسفانه ، هنگامی که امتیازاتی به این شیوه اعطا می شود ، بندرت حذف می شوند. کاربران انفرادی می توانند بدون اینکه کسی آگاه باشد ، دسترسی تقریباً در سطح سرپرست را با گذشت زمان جمع کنند.

برای مقابله با این موضوع ، ارائه حساب باید در یک فرآیند اصلاح شده انجام شود:

  1. برای کمک به تعیین امتیازات مناسب برای کاربران در این نقش ها ، نقش ها باید به وضوح در سطح پلتفرم و برنامه تعریف شوند. نقش ها باید به وضوح با عملکردهای اصلی در سیستم مطابقت داشته باشند ، با این درک که برخی از وظایف نیز ممکن است به دلایل امنیتی در چندین نقش گسترش یابد.
  2. یک مقام مدیریتی باید از کلیه درخواست های کاربر جدید مطلع شود و تأیید آن درخواست ها را ارائه دهد. این مصوبات برای اطمینان از اینکه کلیه درخواست ها به درستی مورد بررسی قرار گرفته اند لازم است و یک مصنوع اصلی برای حسابرسان حاکم بر روند PAM است.
  3. کاربران فقط باید به نقشهای مناسب اختصاص داده شوند. اگر امتیازات کاربر نیاز به تغییر داشته باشد ، آنها باید به نقشی منتقل شوند که فقط با مصوبات مناسب (مدیریت ، صاحب سیستم و غیره) این امتیازات را اعطا می کند.
  4. کاربران و مدیران سیستم باید ملزم به بررسی امتیازات دسترسی و اثبات نیاز به دسترسی باشند تا دسترسی غیر ضروری باقی نماند و جمع شود.

مراحل قبلی می تواند از طریق فرآیندهای دستی انجام شود ، اما با افزایش پیچیدگی یک سازمان ، می توان پیگیری درخواست های دسترسی و امتیازات لازم در سراسر شرکت را به طور فزاینده ای سخت کرد. ابزارهای مدیریت هویت ممتاز (PIM) می توانند با ارائه مکانیسم های خودکار برای تأمین صحیح دسترسی ، در تأمین و مدیریت حساب ها در محیط های پیچیده کمک کنند. این ابزارها می توانند با سیستم عامل ها و برنامه های سازمان یکپارچه شوند تا حساب های جدید به طور مداوم و یکنواخت ایجاد شوند. گردش کار را می توان برای تدوین خودکار درخواست های دسترسی و جمع آوری مصوبات لازم ایجاد کرد. سرانجام ، این ابزارها می توانند معیارهایی را برای تجزیه و تحلیل فراهم کنند. حسابرسی دستی حساب های ارائه شده هنوز هم ضروری است ، اگرچه می توان آن را بر روی نمونه ای از سیستم ها انجام داد فقط برای تأیید ابزار PIM به درستی پیکربندی شده و به طور مداوم کار می کند.

6. اجرای طاق رمز عبور

مدیریت گذرواژه می تواند کاری برای محیط های پیچیده باشد و می تواند با نوشتن رمزهای عبور یا به اشتراک گذاری آنها با دیگران ، برخی از کاربران را به دور زدن قوانین انگیزه دهد. این نگرانی ویژه برای کاربران ممتاز است زیرا ممکن است دسترسی ممتاز به سیستم های بی شماری داشته باشند. در این شرایط ممکن است یک مدیر رمز عبور/طاق لازم باشد. ابزار مدیر رمز عبور می تواند با نگه داشتن رمز عبور برای سیستم های هدف و صدور نوعی نشانه/بلیط برای سیستم هدف ، در صورت نیاز به انجام وظایف اداری ، تعامل کاربر را ساده کند. کاربر ممکن است رمز عبور را مشاهده کند ، زیرا برخی از ابزارها می توانند از طرف کاربر وارد سیستم شوند. در هر صورت ، این یک دروازه بین کاربران و استفاده از مجوزهای بلند بر روی یک سیستم است که می تواند اقدامات ناخواسته را کاهش داده و موانع دیگری را برای یک کاربر مخرب فراهم کند.

برای کنترل بیشتر استفاده از دسترسی ممتاز ، طاق رمزعبور ممکن است با یک سیستم بلیط فروشی کار ادغام شود و قبل از اعطای دسترسی کاربر ، به یک مرجع متقابل یا قبل از مجازات از آن سیستم بلیط نیاز دارد. طاق همچنین می تواند روش اجرای یک روش دسترسی اضطراری باشد. در صورت عدم وجود بلیط کار ، کاربران می توانند گزینه ای برای دستیابی به دسترسی اضطراری ارائه دهند که باعث هشدار می شود که از دسترسی ممتاز اضطراری استفاده شده است.

یک طاق رمز عبور همچنین می تواند با از بین بردن رمزهای عبور متفاوت مورد نیاز برای سیستم عامل های مختلف ، مزایای کاهش پیچیدگی کاربر را داشته باشد. طاق یک نکته واحد در مورد آن است که تأیید اعتبار به سیستم های مختلف پس زمینه را بدون نیاز به کاربر برای به خاطر سپردن چندین رمز عبور. گذرواژه های کمتری برای به یاد آوردن به معنای احتمال کمتری برای نوشتن گذرواژه ها ، تقویت امنیت کلی رمز عبور است.

7. از یک فرآیند دسترسی اضطراری استفاده کنید

دسترسی همیشه ممتاز دو تهدید را به همراه دارد. اول ، یک کاربر می تواند به طور تصادفی یک عمل را انجام دهد بدون اینکه متوجه شود که با استفاده از اعتبار ممتاز خود وارد سیستم شده اند. دوم ، و خطرناک تر ، یک کاربر ممتاز می تواند اقدامات مخرب را بر روی سیستمی مانند بارگیری نسخه های اسناد مهم برای تبعید انجام دهد ، و این عمل احتمالاً هیچ نوع زنگ خطر را ایجاد نمی کند.

یک روند دسترسی اضطراری می تواند در رفع این تهدید مفید باشد. یک روش سبک شیشه ای که در آن کاربران باید به طور رسمی درخواست دسترسی به اعتبارنامه های ممتاز را داشته باشند ، دروازه مفیدی را برای کنترل دسترسی ممتاز فراهم می کند. درخواست رسمی می تواند به عنوان یک ماشه هشدار مورد استفاده قرار گیرد: وقتی کاربر روش را آغاز می کند (شیشه را می شکند ، به اصطلاح صحبت می کند) یک ایمیل به طور خودکار به مدیر کاربر ، بخش پشتیبانی IT مربوطه و غیره ایجاد می شود. در صورت دسترسی بخشی از برنامه ریزی شدهتعمیر و نگهداری یا عیب یابی/پشتیبانی از مسئله شناخته شده ، بدترین چیزی که اتفاق افتاده است ، یک ایمیل غیر ضروری است. اگر دسترسی قانونی نباشد ، هشدار ابزاری مفید برای شروع پاسخ حادثه است و امیدوارم تأثیر یک مخرب در داخل کاربر را محدود کند.

8. مدیریت ارتقاء کد تولید

ارتقاء تولید فرآیند انتقال تغییرات به یک برنامه یا نرم افزار به محیط عملیاتی است و اغلب منبع دسترسی ممتاز غیر واقعی به برنامه ها است. یک توسعه دهنده کدگذاری خود را در یک نسخه آفلاین از برنامه یا نرم افزاری که در یک محیط آزمایش یا تضمین کیفیت ساکن است ، انجام می دهد. در این محیط ها ، توسعه دهندگان به بالاترین سطح امتیاز و به درستی به این ترتیب نیاز دارند. با توجه به اینکه توسعه دهندگان می توانند تقریباً هر عملکرد یا فرآیند قابل تصور را وارد برنامه کنند ، مدیریت فرایند ارتقاء کد آنها به تولید بسیار مهم است. یک کارمند ناراضی می تواند بمب های منطقی یا پشتی ایجاد کند ، یا فرآیندی بسازد که بی سر و صدا اطلاعات را سرقت کند یا حتی به طور کلاهبرداری داده ها را تغییر دهد.

چرخه عمر توسعه ایمن به درستی اجرا شده ، اولین خط دفاع در برابر این نوع تهدید است و رویه های به درستی اجرا شده برای ارتقاء کد به محیط تولید یک مؤلفه مهم است.

اولین قدم در مدیریت ارتقاء تولید ، اطمینان از این است که توسعه دهندگان سطح دسترسی ممتاز خود را در محیط تولید حفظ نمی کنند. هرگونه دسترسی ممتاز برای توسعه دهندگان در محیط تولید باید به شدت مورد بررسی قرار گیرد و در صورت امکان از بین برود. همچنین باید بررسی کد انجام شود تا به طور خاص "قلاب های خدماتی" را هدف قرار دهد که توسعه دهندگان اغلب برای آزمایش مشروعیت کد خودشان از آن استفاده می کنند ، اما در صورت عدم تکمیل آزمایش ، می توانند به عنوان پشتیبان عمل کنند.

ارتقاء کد ، مانند سایر وظایف سیستم IT ، باید به درستی در بین کاربران/نقش های مختلف از هم جدا شود. این ممکن است مستلزم نیاز به مدیران سیستم برای اجرای کد جدید یا اجرای اسکریپت های تبلیغاتی باشد ، نه اینکه به توسعه دهندگان امتیازات در محیط تولید اعطا شود. همچنین می تواند از طریق دسترسی ممتاز موقت برای اعضای یک تیم پشتیبانی/توسعه برنامه اختصاصی برای ارتقاء کد یا اجرای تغییرات اجرا شود ، مشروط بر اینکه این دسترسی بلافاصله پس از استفاده حذف شود.

اصل مهم این است که شخصی که تغییر را ایجاد کرده است نباید همان شخصی باشد که این کد را به تولید می رساند.

9. حسابرسی ، حسابرسی ، حسابرسی

کنترل های دسترسی فقط به همان اندازه نظارتی هستند که باید اطمینان حاصل کنید که آنها به درستی کار می کنند. بررسی های دوره ای یا حسابرسی بخش مهمی از حاکمیت امنیتی هر سازمان است. از آنجا که مدیریت دسترسی مناسب برای محافظت از داده ها بسیار مهم است ، باید بخشی جدایی ناپذیر از برنامه حسابرسی شما باشد. دامنه حسابرسی ها باید موارد زیر را حداقل شامل شود:

  • یک نمونه تصادفی از مجوزهای دسترسی را مرور کنید: برای اطمینان از دسترسی کاربران به درستی بررسی و تأیید شده ، فرم ها/بلیط های درخواست دسترسی را که برای دستیابی به دسترسی ارسال شده اند ، بکشید. کاربران مجاز به طور نادرست می توانند در صورت دسترسی به آنچه برای وظایف شغلی خود لازم است ، خطر جدی ایجاد کنند.
  • دسترسی به زیرساخت های بحرانی را مرور کنید: این می تواند یک کار دشوار باشد ، اما بسیار مهم است که سرورهای کلیدی و دستگاه های شبکه یک بررسی دسترسی کامل را دریافت کنند تا اطمینان حاصل شود که همه کاربران هنوز یک نیاز دسترسی معتبر دارند و مجوزهای مناسبی دارند.
  • برای محیط های بزرگ با استفاده از گروه ها می تواند به کاهش بار اداری و حسابرسی کمک کند (به عنوان مثال ایجاد یک گروه "پشتیبانی از تولید ویندوز" به شما امکان می دهد فقط یک بار کاربران را در این گروه بررسی کنید و سپس مجوزهای آن گروه را در سرورهای مختلف بررسی کنید). محیط های واقعاً پیچیده با زیرساخت های ناهمگن می توانند از یک ابزار مدیریت دسترسی خودکار که قادر به تولید گزارش های حسابرسی یا حتی انجام چک های خودکار مانند شناسایی کاربرانی هستند که حساب های آنها غیرفعال شده است ، بهره مند شوند اما هنوز هم به آنها دسترسی دارند.
  • نمونه ای از دسترسی ممتاز به زیرساخت های غیر بحرانی را مرور کنید: با توجه به منابع محدود ، ممیزی هر سرور یا دستگاه شبکه می تواند یک کار غیرممکن باشد. یک نمونه نماینده را برای بررسی و جستجوی هر روندی که می تواند به طور کلی به زیرساخت های شما بازگردد ، آماده کنید.

10. ادغام PAM در سایر بخش های عملیات سازمانی

PAM در مبارزه با تهدید خودی و همچنین کاهش تأثیر بدافزار مزاحم ، نفوذ سیستم و سازش حساب بسیار حیاتی است. با نگاهی به تصویر بزرگ برنامه امنیت سایبری سازمان ، زمینه های بسیاری وجود دارد که مدیریت دسترسی ممتاز باید یکپارچه شود یا حداقل در نظر گرفته شود:

راهنمای تجارت فارکس...
ما را در سایت راهنمای تجارت فارکس دنبال می کنید

برچسب : نویسنده : نسیم خاکسار بازدید : <-PostHit-> تاريخ : چهارشنبه 20 ارديبهشت 1402 ساعت: 13:35