A privilégium nem jár mindenkinek

Kiemelt fiókok és jogosultságok kezelése 4 lépésben

forrás: Prím Online, 2017. augusztus 19. 11:13

A legtöbb vállalatnál tisztában vannak vele, hogy túl sok rendszergazdai jogosultság kiadása kockázattal jár, mégsem fordítanak kellő figyelmet a területre. A veszély jelentőségére a Verizon „Data Breach Investigations Report" anyaga is rámutatott. 

A kutatás szerint a hackeléssel elkövetett adatszerzések 81 százalékánál ellopott hozzáféréseket vettek igénybe. Kiemelt jogosultságok birtokában pedig az okozott károk még súlyosabbak lehetnek. A NetIQ Novell SUSE Magyarországi Képviselet szakértő szerint megfelelő stratégiával és pár egyszerű lépéssel hatékonyan kézben tartható a kiemelt fiókok és személyazonosságok felügyelete.

 

 

1. Azonosítsuk a kiemelt fiókokat!

Ahhoz, hogy minden privilegizált hozzáféréssel rendelkező személy tevékenységét felügyelni lehessen, először is tudnunk kell, kik ők. Összesítenünk kell, hogy kik, illetve milyen alkalmazások használnak kiemelt fiókokat és személyazonosságokat, hányan vannak, és pontosan milyen jogosultságokkal bírnak.

 

2. Készítsünk tervet a problémák és panaszok elhárítására!

Ha sok extra jogosultsággal rendelkező felhasználói fiók van a vállalatnál, akkor az ideális és biztonságos helyzetet nem egyetlen nap alatt fogjuk megteremteni. A felhasználók általában nehezteléssel fogadják, ha csökkentik a jogosultságaikat, különösen olyan esetekben, amikor nem értik, miért van erre szükség, vagy esetleg azt érzik, hogy nem tudják hatékonyan végezni a munkájukat az új intézkedések következtében. 

 

Fel kell készülnünk arra, hogy megfelelően kezeljük ezeket a helyzeteket: továbbra is biztosítsuk a megfelelő eszközöket a munkához, illetve megértessük a felhasználókkal a lépések szükségességét és előnyeit.

 

3. Szűrjük ki, ami szükségtelen és monitorozzuk, ami szükséges!

Amennyiben elkészültünk a tervvel, nekiláthatunk a megvalósításnak. Meg kell vizsgálnunk, mely feladatok és munkakörök ellátásához nincs szükség a korábban kiosztott, kiemelt hozzáférésekre, és ezeket meg kell szüntetnünk. Ilyenkor derülnek ki például olyan esetek, amikor egy-egy felhasználó csupán egy korábbi, időszakos feladat ellátásához kapott admin jogokat, és azóta már más munkakörbe került. Az ilyen ellenőrzések során szúrhat szemet az is, ha egy külsős partner, beszállító vagy alvállalkozó a szükségesnél több jogosultsággal rendelkezik.

 

Természetesen nem vonhatunk vissza minden jogosultságot, hiszen az üzemeltetési feladatokhoz elengedhetetlenek a kiemelt hozzáférések. Ezek felügyeletére célszerű inkább valamilyen dedikált szoftvert igénybe venni, például a NetIQ Privileged Account Managert. Egy ilyen megoldás hatékony monitorozó eszköz lehet, emellett a fejlett termékek már például azt is lehetővé teszik, hogy a rendszergazda a saját fiókját használva végezzen el admin feladatokat, ami szintén csökkenti a folyamatos kiemelt hozzáféréssel járó kockázatokat, és követhetővé teszi a módosításokat.

 

4. Tartsuk fent a monitorozást!

A terv végrehajtása után is folyamatosan figyelemmel kell kísérni a kiemelt hozzáféréseket a teljes hálózaton belül. Csak így előzhetők meg például az olyan esetek, amikor a felhasználók az idő elteltével szépen lassan egyre több jogosultsághoz jutnak, vagy amikor hackerek hozzáférést szereznek egy fiókhoz, és akcióba kezdenek a hálózaton belül. Szintén érdemes azt is figyelemmel kísérni, hogy az egyes kiemelt felhasználók megpróbálnak-e olyan rendszereket is elérni, amelyek nem tartoznak a saját hatáskörükbe.

Megoldás ROVAT TOVÁBBI HÍREI

Májusban indul az első SMP Marketing Masters kurzus!

A Magyar Marketing Szövetség elhozza a hazai szakemberek és marketingtevékenységet végzők számára a legszínvonalasabb stratégiai, kreatív, digitális, illetve technológiai tudásbővítő kurzusokat. Az SMP Masters magyar nyelvű, programsorozat összesen 5, egyenként 2 napos tematikus kurzusból áll.

2024. április 16. 11:41

Közel félmillió e-töltőpontra is szüksége lehet Franciaországnak néhány éven belül

A becslések szerint 2030-ra Franciaországban legalább 330 ezer, de akár 480 ezer e-töltőállomásra is szükség lehet. Ehhez gyors ütemben, folyamatosan újabb és újabb autópálya-pihenőhelyeket szerelnek fel töltőkkel, ahol már most akár 20 perc alatt 80 százalékra „tankolhatóak” az e-autók. 

2024. április 16. 10:10

Dizájnkiállításon és konyhai szakkiállításon is megmutatja magát a Samsung

A Samsung két milánói eseményen vesz részt idén áprilisban. A vállalat az EuroCucina 2024 konyhai szakkiállításon az összekapcsolt otthonok jegyében mutatja be új, prémium konyhai eszközeit és az életstílust, amit a készülékek kínálhatnak. A Milánói Design Hét Fuorisalone 2024 eseményén rendezett dizájnkiállításán pedig művészileg is megmutatja a látogatóknak a vállalat formatervezési filozófiáját.

2024. április 15. 19:32

A múlt feltárása, a jövő segítségével!

Kevés izgalmasabb terület létezik a régészetnél. Vajon mi rejtőzik a régi idők, épületek falai mögött? Felfedezések, meglepetések sokasága, amire nem igazán lehet felkészülni. Egy ilyen terepmunkát azonban nem lehet csak úgy, ásóval elvégezni, és még Indiana Jonesnak is óriási segítség egy-egy digitális, innovatív, 21. századi eszköz!

2024. április 15. 18:46

Ez lehet a rohamosan terjeszkedő olcsó kínai webshopok igazi ellenfele

Miközben az olcsó, kevésbé minőségi árut kínáló kínai cégek gőzerővel árasztják el Európát a termékeikkel, egyre többen fordulnak egy új alternatív vásárlás felé. Ez a jelenség a közösségi finanszírozás megjelenése az online vásárlásban, ami a prémium és luxus színvonalat teszi elérhetővé. Az alacsony ár mindkettőben közös, eredményben viszont drasztikusan eltér egymástól a kétfajta vásárlás.

2024. április 15. 17:59

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50

A 2024-es év fordulópont lehet az IT munkaerőpiacon?

2024. március 20. 10:09