Управление привилегированным доступом
PAM — это решения, обеспечивающие контроль доступа пользователей с особыми правами. Они используются для мониторинга учётных записей администраторов, а также для сотрудников ИТ-департамента или стороннего подрядчика, которые отвечают за обслуживание инфраструктуры компании.
Как работает PAM
Основная задача PAM — исключить риски несанкционированного привилегированного доступа к особенно значимым ресурсам. Система контролирует аутентификацию таких пользователей, а также анализирует их действия в инфраструктуре. Если обнаружена аномальная активность, PAM может экстренно прервать сессию, чтобы предотвратить злоупотребления.
Решение также фиксирует действия пользователя с привилегированными правами. В случае киберинцидента собранная PAM-информация будет полезна для расследования. Для получения максимально полной информации PAM можно интегрировать с другими ИБ-инструментами, например, SIEM и DLP.
Функции и возможности PAM
- Контроль привилегированного доступа сотрудников, а также обслуживающих системы подрядчиков, в том числе запись всех действий и прекращение подозрительных сессий.
- Реализация политики минимальных привилегий. PAM позволяет предоставить сотруднику ровно те права, которые нужны ему для выполнения своих обязанностей. При необходимости круг прав можно быстро сузить.
- Защита паролей и других чувствительных данных, автоматическая аутентификация в нужных сервисах.
- Сбор данных для расследования инцидентов, связанных с привилегированным доступом.
Какие учётные записи защищает PAM
Находящиеся в управлении привилегированным доступом записи делятся по:
- Количеству пользователей. Если учётной записью пользуется один сотрудник, она называется индивидуальной, если несколько — групповой.
- Особенностям доступа. Запись, с которой работают сотрудники или подрядчики, называется пользовательской. Если она нужна для функционирования приложений и интеграций различных сервисов, такая запись именуется технической.
PAM обеспечивает надёжную защиту привилегированного доступа для всех типов учётных записей. Современные решения шифруют собираемые данные и компактно форматируют их для хранения, как, например, это делает Solar SafeInspect.
PIM и PUM
В решениях для контроля привилегированного доступа помимо PAM выделяют ещё два типа:
- PIM (Privileged Identity Management) — привилегированное управление идентификацией. Такие сервисы позволяют контролировать перечень ресурсов и служб, к которым может получить доступ конкретный пользователь.
- PUM (Privileged User Management) — управление привилегированными пользователями. Решения концентрируются на отслеживании действий пользователей с повышенным уровнем привилегий и предотвращении злоупотреблений.
Функционал PIM и PUM дополняет PAM, однако именно управление привилегированным доступом является наиболее распространённым в своём классе. Возможности всех трёх решений объединяет PASM (Privileged Account and Session Management, управление привилегированными аккаунтами и сессиями).
Зачем бизнесу PAM
- Снижает вероятность появления уязвимостей в корпоративных системах и минимизирует ущерб от всё-таки возникших проблем безопасности.
- Уменьшает число точек входа в системы. Потенциальному злоумышленнику становится сложнее проникнуть внутрь.
- Снижает скорость распространения вредоносов и других угроз за счёт возможности быстрого урезания привилегий конкретным пользователям при подозрениях на компрометацию учётной записи.
- Облегчает аудит и делает систему привилегированных учётных записей более прозрачной.