
Использование привилегированных учетных записей при проведении атак на инфраструктуру
Узнать больше11.06.2024
В компаниях с развитой инфраструктурой есть сотрудники, обладающие расширенными правами для работы в информационных системах (сокращенно — ИС). Действия таких сотрудников целесообразно контролировать с помощью систем управления привилегированным доступом — специализированных платформ класса Privileged Access Management (далее — PAM), о задачах и функциях которых рассказываем в этой статье.
Под привилегированным доступом понимают назначение пользователям расширенного набора полномочий для работы с критически важными ИС и данными компании. Расширенные права могут быть предоставлены системным администраторам, отвечающим за работоспособность ИТ-инфраструктуры и ее ключевых компонентов, администраторам систем, контролирующим работу всех или каких-то определенных ИС, разработчикам и тестировщикам программного обеспечения, внутренним или независимым аудиторам.
Какие учетные записи (УЗ) могут иметь расширенные полномочия:
Управление привилегированным доступом и контроль сотрудников могут осуществляться посредством специализированных систем управления расширенными правами доступа, позволяющих отслеживать соблюдение корпоративных политик информационной безопасности и предотвращать угрозы, связанные с использованием широких полномочий в ИС.
Недостаточный контроль действий сотрудников с расширенными полномочиями зачастую приводит к различным инцидентам, происходящим по вине привилегированных пользователей или связанным с несанкционированным использованием их учеток. Примеры инцидентов:
Также не стоит забывать о рисках, связанных с внешними злоумышленниками, которые могут подобрать пароли от учетных записей привилегированных пользователей, войти во внутренние ИС и нанести организации серьезный (а иногда и непоправимый) ущерб. Платформы PAM помогут защитить УЗ и предотвратить их несанкционированное использование.
Минимизировать риски инцидентов поможет внедрение системы управления привилегированным доступом, на которую можно возложить задачи по контролю действий сотрудников с расширенными полномочиями.
Из-за отсутствия единого подхода к управлению привилегированным доступом компании могут столкнуться со следующими проблемами:
Эти проблемы повышают риски инцидентов ИБ. Нивелировать их поможет использование платформы для управления привилегированным доступом. Ключевые задачи PAM-решения Solar SafeInspect:
Решения класса PAM необходимы для оптимизации процессов управления привилегированным доступом и повышения общего уровня информационной безопасности организации. Благодаря инструментам, предоставляемым такими платформами, снижаются риски, связанные с привилегированными пользователями.
Основные возможности платформы:
Также Solar SafeInspect играет немалую роль в проведении аудита действий администраторов информационных систем, который подразумевает накопление информации о работе специалистов и ее детальный анализ с целью обнаружения потенциальных угроз со стороны сотрудников, наделенных расширенным набором прав. PAM-платформа записывает действия привилегированных пользователей в сессиях, сохраняет данные для дальнейшей обработки и формирования отчетов.
Схема работы решения: сотрудник инициирует подключение к ИС, происходят процессы идентификации и аутентификации (распознавания и подтверждения пользователя), выполняется проверка на возможность доступа к запрашиваемым объектам информационной инфраструктуры и сопоставление полномочий. Если пользователь прошел все этапы проверки, PAM-платформа осуществляет подключение и записывает рабочую сессию.
Наше решение гибко встраивается в инфраструктуру любого типа и может работать в трех режимах:
Два из трех режимов (сетевой мост и маршрутизатор) являются прозрачными. Это означает, что пользователи могут не знать об осуществлении контроля за их действиями. PAM-платформа для сервера играет роль администратора, для сотрудника — «притворяется» сервером. Такой подход позволяет незаметно контролировать пользовательские действия на рабочих устройствах, например выполнение определенных команд, нажатия на клавиатуру и т. д.
Для более эффективного выполнения задач PAM-решение может интегрироваться с инструментами других классов, составляющими ИБ-контур организации. Примеры интеграций:
Путем интеграции используемых компанией средств управления доступом и инструментов для защиты информационной инфраструктуры образуется единый механизм, элементы которого эффективно дополняют функциональность друг друга.
PAM-платформы могут использоваться в организациях различных масштабов и сфер деятельности, включая государственные органы и предприятия с госучастием. Примеры отраслей, где особенно необходимо эффективное управление привилегированными учетными записями:
Необходимость использования PAM-решений в этих сферах продиктована строгими требованиями законодательства и отраслевых регуляторов к работе с персональными данными и другой чувствительной информацией, утечка которой повлечет серьезные штрафы, финансовые и репутационные потери.
Ключевые преимущества системы управления расширенными правами доступа:
Преимущества использования платформы для бизнеса: защита от финансовых и репутационных потерь, минимизация рисков утечки информации, предотвращение нелегитимного доступа к ИС и базам данных. Для ИТ-подразделений: переход от ручного назначения полномочий к автоматизированным процессам. Для офицеров отдела информационной безопасности: соблюдение политик ИБ, защита учетных записей от несанкционированного использования, непрерывный мониторинг действий сотрудников с широкими полномочиями, сбор сведений для внутренних расследований.
Выводы
Эффективный и непрерывный контроль работы пользователей с расширенными полномочиями с помощью Solar SafeInspect поможет снизить риски инцидентов ИБ, происходящих из-за превышения должностных полномочий или ошибок сотрудников. Также внедрение системы управления правами привилегированного доступа позволит защитить информационную инфраструктуру компании от внешних злоумышленников, которые могут несанкционированно использовать привилегированные учетные записи.
Самые важные новости кибербезопасности у вас в почте
Выберите темы, на которые бы вам было интересно получать новости.
Для получения бесплатной консультации заполните форму ниже и отправьте заявку. Наш менеджер свяжется с вами в ближайшее время.