Il tema degli accessi privilegiati è molto caldo in questi ultimi mesi, per via dei numerosi data breach avvenuti. Quando si parla di PAM (Privileged Access Management), si aprono gli scenari più disparati: tra gli utenti c’è sempre chi deve avere la possibilità di installare gli aggiornamenti del gestionale, chi deve poter installare programmi ma non può accedere a certi file o chi deve avere un account amministratore perché un determinato software non funziona con un account standard, e via dicendo. Gestire i privilegi di accesso in azienda non è una passeggiata, se decidiamo di farlo con leggerezza rischiamo di perdere il controllo e la governance dei dati.
Ecco qualche consiglio utile per gestire correttamente gli accessi:
Queste indicazioni sono utili sia ad evitare danni accidentali ai dati, sia ad evitare accessi o danni intenzionali ai dati e alle piattaforme aziendali.
Facile a dirsi, ma gestire correttamente i privilegi è un’attività davvero complessa e time consuming se fatta manualmente.
E se si potessero creare account di amministrazione temporanei, limitati ad una determinata risorsa o ad una determinata attività, che potessero essere facilmente cancellati al termine dell’attività? Da oggi si può!
Con SbPAM ogni account amministratore esiste solo temporaneamente, non c’è alcun account con privilegi permanenti. Ogni nuovo amministratore temporaneo viene creato in funzione delle necessità, accede solo alle risorse a cui deve accedere e per un tempo limitato al necessario. Un esempio? Potrai concedere un account amministratore temporaneo al responsabile amministrativo, così che possa aggiornare il software di contabilità, e al termine rimuovere completamente questo account amministratore, preservando però una traccia di ciò che è stato fatto. Puoi addirittura scegliere di conservare la registrazione dello schermo.
Ecco alcuni dei motivi per cui dovresti scegliere SbPAM per la gestione degli account aziendali:
Ricorda: il 74% dei data breach sono legati ad un abuso degli account di amministrazione. I malintenzionati utilizzano sistemi di ricognizione e analisi della tua rete aziendale, effettuano il dumping delle credenziali tramite phishing o altre tecniche e, una volta ottenuto un accesso admin, entrano all’interno di diverse aree della rete con le tecniche di lateral movement. Se rimuoviamo dall’equazione gli innumerevoli account di amministrazione presenti sul domain controller, abbassiamo drasticamente le probabilità di riuscita di un attacco (anche dall’interno!).
Il sistema va adeguatamente configurato: affidati a noi, siamo Silver Partner di Netwrix. Richiedi una demo gratuita! Adottare una soluzione PAM è utile anche a dimostrare una governance adeguata dei dati, che ti permetterà di rispondere perfettamente anche alle normative vigenti in materia di protezione dei dati.
Vuoi capire meglio come funziona la soluzione PAM di Netwrix e come si può integrare con i tuoi sistemi aziendali? Con la demo gratuita ti spiegheremo tutto questo. Alzare il livello di sicurezza della tua azienda, fare in modo che i dati sensibili rimangano all’interno del perimetro ed evitare danni accidentali è possibile.
Compila il form qui sotto per ricevere maggiori informazioni.