(آنتی ویروس پادویش بیس) Padvish Base
(آنتی ویروس پادویش کورپوریت) Padvish Corporate
Kaspersky Small Office Security
Kaspersky Endpoint Security Select
Kaspersky Endpoint Security Advanced
Kaspersky Total Security for Business
Kaspersky Endpoint Security Cloud
Kaspersky Endpoint Security Cloud Plus
Kaspersky Hybrid Cloud Security
(ضدباج گیر سازمانی پادویش) Padvish Anticrypto
Kaspersky Security for Storage
Padvish EDR
Kaspersky Security Cloud Pro
Kaspersky EDR Optimum
Kapsersky EDR Expert
Padvish MDR
Kaspersky MDR Optimum
Kapsersky MDR Expert
مدیریت دسترسی ممتاز یا همانPrivileged Access Management (PAM) به مجموعهای از ابزارها، تکنولوژیها و استراتژیهای امنیتی گفته میشود که برای اعمال دسترسیهای ممتاز بر کاربران، حسابها و سیستمها در یک محیط فناوری اطلاعاتی استفاده میشوند. در واقع دسترسی ممتاز امکاناتی در اختیار دستهای از کاربران ویژه میگزارد که کاربران استاندارد اجازه آن دسترسیها را ندارند. دسترسیهایی که معمولا به عنوان ممتاز شناخته میشوند شامل ویرایش تنظیمات سرور، تغییر رمزها، دسترسی به دادههای سازمان، نصب برنامههای جدید، اضافه کردن کاربر جدید، انجام عملیات تعمیرات، تغییر پیکربندی شبکه و … میباشد. در یک سازمان با کمک PAM میتوان سطح حملات را تا حد معقولی کاهش داد و از سوءاستفادهها و سهلانگاریهای داخلی جلوگیری کرد. در حالی که PAM استراتژیهای بسیاری را شامل میشود ولی هدف اصلی آن اعمال حداقل مجوزهای دسترسی برای فعالیتهای معمولی و مجاز کاربران، حسابها، برنامهها، سیستمها، دستگاهها و فرآیندهای در حال اجرا میباشد.
1.حساب ممتازبه حساب کاربری که دسترسیهای فراتری به نسبت سایر حسابها دارد حساب ممتاز میگویند و کاربری که از طریق این حساب فعالیت میکند کاربر ممتاز نامیده میشود. این حساب به علت داشتن دسترسی های بالایی که دارد ریسک بیشتری نیز به نسبت سایر حسابها دارد.
2.حساب Superuser account یک نوع از حسابهای کاربری ممتاز که با عنوان کاربرسطح بالا یا Superuser account شناخته میشود معمولا به عنوان مدیر در بخش فناوری اطلاعات یک سازمان انتخاب میشود که دسترسی قدرتمندی دارد و میتواند دستور تغییرات در کل سیستم را اجرا کند. به عنوان مثال این حساب کاربری به عنوان حساب Root در سیستم عامل لینوکس و Administrator در سیستم عامل ویندوز شناخته میشود. این نوع حساب دسترسی کامل به تمامی منابع سیستم و قدرت نوشتن، خواندن و اجرا کردن تمام فایلها را دارد. همچنین میتواند تنظیمات شبکه، نصب و حذف برنامه، ویرایش مجوز تمام حسابها و تنظیمات کلی را تغییر دهد. اگر به صورت عمدی یا سهوی یک فایل ممکن پاک شود یا کد قدرتمندی از طریق این حساب اجرا شود میتواند خسارت جبران ناپذیری به کل سیستم و حتی کل یک سازمان بزند.
3.حسابهای دارای حداقل امتیاز در اغلب محیطهای سازمانی حدود 85 درصد حسابها با حداقل امتیاز ممکن فعالیت میکنند که خود این حسابها به 2 دسته تقسیم میشوند:
4.انواع حسابهای کاربری ممتازبیشتر کاربران سازمانها کاربران استاندارد هستند و متخصصین IT نیز حسابهای استاندارد نیز در کنار حساب ادمین خود میسازند تا از آن حسابها برای کارهای روزمره استفاده کنند. از آنجایی که حساب ادمین دسترسی زیادی به نسبت حساب استاندارد دارد و یک اشتباه میتواند باعث فاجعه شود. پیشنهاد سیستم PAM استفاده از حساب ممتاز فقط در شرایط لزوم و ضروری و فقط برای مدت کوتاه میباشد. با چند تا از حسابهای کاربری ممتاز آشنا میشویم:
اجرای سیستم PAM در یک سازمان به نظارت مؤثر بر کل شبکه کمک شایانی میکند و همچنین یک دید کلی به شما درمورد اینکه کدام کاربر به کدام دادهها دسترسی دارد میدهد. یکی از بهترین روشها برای جلوگیری از نفوذ تهدیدات خارجی به اطلاعات حیاتی سازمان این سیستم است. حتی درصورتی که سازمان شما تحت حمله قرار بگیرد و مهاجمان به شبکه شما نفود کنند، سیستم PAM با محدود کردن حسابهای داخلی مانع از دسترسی مهاجمان به اطلاعات حیاتی سازمان شما خواهد شد.تکنولوژی PAM بسیار ضروری میباشد زیرا حسابهای ممتاز میتوانند یک سازمان را در ریسک بزرگی قرار دهند. به عنوان مثال زمانی که یک هکر به یک حساب استاندارد را مورد حمله (معمولا حملات مهندسی اجتماعی) قرار میدهد به اطلاعات مختص آن حساب دسترسی دارد ولی دسترسی به یک حساب ممتاز میتواند خسارتهای جبران ناپذیری به یک سازمان بزند. همچنین این تکنولوژی به عنوان بخشی از یک سیستم امنیتی کامل و برنامه مدیریت ریسک میتواند به سازمانها در ثبت و گزارشگیری دربارهی هر فعالیتی که مربوط به زیرساخت بخش IT و اطلاعات حساس سازمان باشد کمک کند. ابزارها و نرمافزار PAM با جمع آوری حسابهای دارای اعتبار ممتاز در یک مخزن امن برای جداسازی موارد استفاده از آنها و گزارش فعالیتهای آنان کار میکند. هدف از این جداسازی کاهش احتمال به سرقت رفتن حسابهای دارای اعتبار و سواستفاده از حساب مدیر میباشد. به عنوان مثال برخی از نرمافزارهای PAM به کاربران ممتاز اجازه انتخاب پسورد را نمیدهد. در عوض قسمت مدیریت پسوردها روزانه پسورد منحصر به فرد برای ادمینها تولید میکند یا امکان ورود با رمز یکبار مصرف را میدهد.خطرات و تهدیدات حسابهای ممتاز و دلیل اینکه به PAM نیاز داریم. در اینجا به چند مورد از مهمترین چالشهای حسابهای ممتاز میپردازیم.
امروزه در محیطهای مدرن IT معمولا از پلتفورمهای متفاوتی مثل ویندوز، لینوکس، مک استفاده میشود. همچنین محیطهای متفاوتی مثل cloud ، AWS ، Azure نیز وجود دارد. هر کدام از این پلتفُرمها و محیطها به صورت جداگانه مدیریت و نگهداری میشوند. این عمل باعث پیچیدگی برای مسئولین فناوری اطلاعات و مدیریت ناسازگار همچنین افزایش خطرات سایبری میشود.
هر چقدر میزان دسترسیهایی که به یک حساب داده میشود بیشتر باشد احتمال سوءاستفاده از آن بیشتر است. اجرای یک مدیریت دسترسی یکپارچه نه تنها امکان وجود نقص امنیتی را به حداقل میرساند بلکه باعث محدود کردن بازهای از نواقص موجود در شبکه میشود. یکی از مهمترین تفاوتهای میان PAM و سایر تکنولوژیهای امنیتی این است که PAM میتواند حملات سایبری زنجیروار را در چندین نقطه قطع کند و از حملات خارجی و حملاتی که داخل شبکه و سیستم ایجاد شده است جلوگیری کند.
تکنولوژی PAM برای شرکتهایی که در حال گسترش هستند و یا سیستم فناوری اطلاعات بزرگ و پیچیدهای دارند بسیار ضروری میباشد. معمولا این نرمافزارها این ویژگی هارا دارند.
معروف ترین برندهای سازنده PAM: شرکتهای امنیتی زیادی شروع به ساخت و فروش محصول سازمانی PAM کردهاند که معروف ترین آنها شامل BeyondTrust ، CyberArk ، Centrify ، SecureLink و Thycotic میشود.
باید توجه داشته باشید که هرچه سیاستهای امنیتی شما جامع و کاملتر باشد، شما بهتر میتوانید از سیستم در برابر تهدیدات داخلی و خارجی محافظت کنید و در مواقع لزوم بهترین عکسالعمل را انجام دهید.
در بسیاری از سازمانها برای داشتن یک سطح ایدهآل از امنیت سایبری در ابتدا بزرگترین ریسکها را مورد بررسی و در اولویت قرار میدهند. سپس کنترلهای امنیتی ممتاز را در سرتاسر سازمان برقرار میکنند. اخیرا بیمهگران امنیت سایبری سازمانها را برای اجرای امنیت دسترسی ممتاز و یکسری از کنترلهای خاص PAM تحت فشار قرار میدهند. این کنترلهای خاص مثل حذف وجود ادمین با دسترسی بینهایت و نظارت بر عملکرد حسابهای ممتاز میباشد.با این حال رویکرد تکنولوژی PAM برای اکثر سازمانها در ابتدا انجام یکسری ممیزی جامع برای جلوگیری از ریسکهای بزرگ و سپس ترسیم نقشه راه برای داشتن یک سیاست امنیتی طبقهبندی شده با دسترسی ممتاز ایدهآل به بهترین نحو است.
نشانی ایمیل شما منتشر نخواهد شد. بخشهای موردنیاز علامتگذاری شدهاند *
ذخیره نام، ایمیل و وبسایت من در مرورگر برای زمانی که دوباره دیدگاهی مینویسم.