
Выполнение требований приказов ФСТЭК
Узнать больше
Получить консультацию по Solar SafeInspect
Спасибо, заявка получена
Мы свяжемся с вами в течение двух дней
по вашему запросу.
Доступ к информации чаще всего осуществляется на основе прав и ролей пользователей. В любой системе присутствуют пользователи, наделенные расширенными полномочиями. Роли привилегированных пользователей – администратора или суперпользователя – наделены огромными полномочиями: просмотр конфиденциальных сведений, управление базами данными, назначение прав другим пользователям, управление безопасностью. Превышение полномочий или взлом учетных записей привилегированных пользователей грозит серьезными рисками, поэтому остро стоит необходимость мониторинга прав пользователей, наделенных широкими привилегиями.
Типы пользователей информационных систем
Принято выделять три главных группы пользователей информационных систем:
Кто такие привилегированные пользователи?
Согласно определению, данному в Методическом документе ФСТЭК от 11.02.2014, к этой категории относятся пользователи, которые располагают учетной записью администратора. Иными словами, это лица, которые могут управлять важными компонентами информационной системы, вносить изменения в ее работу. Среди персонала с привилегированными правами доступа встречаются не только ИТ-администраторы, но и разработчики, руководящий персонал, и даже аутсорс-сотрудники. Во многом это зависит от специфики компании и вида ее деятельности. Если деятельность организации ведется в области финансового управления, как, например, инвестиции, банкинг, то число привилегированных пользователей в информационной системе может быть большим, в то время как в транспортной или производственной компании их число в разы меньше.
Какие бывают роли у привилегированных пользователей?
Привилегированные пользователи могут быть как внутри контура компании, так и за его пределами.
К внешним пользователям относятся:
К внутренним пользователям относятся:
Важность защиты привилегированного доступа
Привилегированные учетные записи наиболее подвержены атакам киберпреступников, потому что они открывают доступ к ценной информации. Обеспечение безопасности привилегированного доступа – одна из первоочередных задач для службы безопасности компании. Отсутствие должной защиты чревато такими проблемами, как:
Комплексный подход к управлению доступом
Для создания единой экосистемы управления доступом стоит обратить внимание на несколько классов технологий. Каждая из них выполняет определенные задачи и обладает своей спецификой.
Преимущества использования Solar SafeInspect
Система контроля привилегированного доступа Solar SafeInspect предназначена для эффективного и безопасного управления доступом сотрудников, наделенных ролями привилегированных пользователей. Среди преимуществ системы стоит отметить:
Скачать материал
Спасибо!
Если файл не скачался, перейдите по ссылке
Файл не найден
Самые важные новости кибербезопасности у вас в почте
Выберите темы, на которые бы вам было интересно получать новости.
Запросить консультацию
Для просмотра контента вам нужно авторизоваться на сайте. Для этого заполните свой мейл