A privilégium nem jár mindenkinek

Kiemelt fiókok és jogosultságok kezelése 4 lépésben

forrás: Prím Online, 2017. augusztus 19. 11:13

A legtöbb vállalatnál tisztában vannak vele, hogy túl sok rendszergazdai jogosultság kiadása kockázattal jár, mégsem fordítanak kellő figyelmet a területre. A veszély jelentőségére a Verizon „Data Breach Investigations Report" anyaga is rámutatott. 

A kutatás szerint a hackeléssel elkövetett adatszerzések 81 százalékánál ellopott hozzáféréseket vettek igénybe. Kiemelt jogosultságok birtokában pedig az okozott károk még súlyosabbak lehetnek. A NetIQ Novell SUSE Magyarországi Képviselet szakértő szerint megfelelő stratégiával és pár egyszerű lépéssel hatékonyan kézben tartható a kiemelt fiókok és személyazonosságok felügyelete.

 

 

1. Azonosítsuk a kiemelt fiókokat!

Ahhoz, hogy minden privilegizált hozzáféréssel rendelkező személy tevékenységét felügyelni lehessen, először is tudnunk kell, kik ők. Összesítenünk kell, hogy kik, illetve milyen alkalmazások használnak kiemelt fiókokat és személyazonosságokat, hányan vannak, és pontosan milyen jogosultságokkal bírnak.

 

2. Készítsünk tervet a problémák és panaszok elhárítására!

Ha sok extra jogosultsággal rendelkező felhasználói fiók van a vállalatnál, akkor az ideális és biztonságos helyzetet nem egyetlen nap alatt fogjuk megteremteni. A felhasználók általában nehezteléssel fogadják, ha csökkentik a jogosultságaikat, különösen olyan esetekben, amikor nem értik, miért van erre szükség, vagy esetleg azt érzik, hogy nem tudják hatékonyan végezni a munkájukat az új intézkedések következtében. 

 

Fel kell készülnünk arra, hogy megfelelően kezeljük ezeket a helyzeteket: továbbra is biztosítsuk a megfelelő eszközöket a munkához, illetve megértessük a felhasználókkal a lépések szükségességét és előnyeit.

 

3. Szűrjük ki, ami szükségtelen és monitorozzuk, ami szükséges!

Amennyiben elkészültünk a tervvel, nekiláthatunk a megvalósításnak. Meg kell vizsgálnunk, mely feladatok és munkakörök ellátásához nincs szükség a korábban kiosztott, kiemelt hozzáférésekre, és ezeket meg kell szüntetnünk. Ilyenkor derülnek ki például olyan esetek, amikor egy-egy felhasználó csupán egy korábbi, időszakos feladat ellátásához kapott admin jogokat, és azóta már más munkakörbe került. Az ilyen ellenőrzések során szúrhat szemet az is, ha egy külsős partner, beszállító vagy alvállalkozó a szükségesnél több jogosultsággal rendelkezik.

 

Természetesen nem vonhatunk vissza minden jogosultságot, hiszen az üzemeltetési feladatokhoz elengedhetetlenek a kiemelt hozzáférések. Ezek felügyeletére célszerű inkább valamilyen dedikált szoftvert igénybe venni, például a NetIQ Privileged Account Managert. Egy ilyen megoldás hatékony monitorozó eszköz lehet, emellett a fejlett termékek már például azt is lehetővé teszik, hogy a rendszergazda a saját fiókját használva végezzen el admin feladatokat, ami szintén csökkenti a folyamatos kiemelt hozzáféréssel járó kockázatokat, és követhetővé teszi a módosításokat.

 

4. Tartsuk fent a monitorozást!

A terv végrehajtása után is folyamatosan figyelemmel kell kísérni a kiemelt hozzáféréseket a teljes hálózaton belül. Csak így előzhetők meg például az olyan esetek, amikor a felhasználók az idő elteltével szépen lassan egyre több jogosultsághoz jutnak, vagy amikor hackerek hozzáférést szereznek egy fiókhoz, és akcióba kezdenek a hálózaton belül. Szintén érdemes azt is figyelemmel kísérni, hogy az egyes kiemelt felhasználók megpróbálnak-e olyan rendszereket is elérni, amelyek nem tartoznak a saját hatáskörükbe.

Megoldás ROVAT TOVÁBBI HÍREI

Együttműködésre lép a CETIN Hungary és a Pécsi Tudományegyetem

A független, integrált távközlési infrastruktúra-szolgáltató CETIN Hungary Zrt. és a Pécsi Tudományegyetem Műszaki és Informatikai Kara a jövőben három kiemelt területen működik együtt: a kiberbiztonsági szolgáltatások fejlesztésében, a kutatás-fejlesztési tevékenység színvonalának további emelésében, illetve az építőiparban egyre elterjedtebb és ismertebb építményinformációs modellezéssel (BIM) kapcsolatos kölcsönös tudástranszferben.

2024. április 23. 16:21

Bevállalós ötletekkel versenyeznek a Megoldások a holnapért döntősei

Kiválasztották a legjobb nyolc csapatot a Samsung és az EdisonKids Megoldások a holnapért kihívásán. A jövő oktatása, a fenntarthatóság és a közösségfejlesztés iránt elkötelezett fiatalok megkezdhetik a felkészülést a döntőre. A következő hetekben a csapatok elképzelésük prototípusát alkothatják meg és tesztelhetik működését a mentorok közreműködésével. A diákok a szakértők segítségével készülnek a végső, májusi megmérettetésre, ahol a három legjobb csapat összesen 6 millió forint összértékű Samsung készülékkel bővítheti egyéni és oktatási intézménye eszközparkját.

2024. április 23. 14:44

A boldog gyerekekből lesznek sikeres felnőttek

Több mint 600 támogatott, 105 diploma, 606 nyelvvizsga, 246 informatikai bizonyítvány. Csak néhány eredmény, amit a 19 éve működő Csányi Alapítvány és az általa mentorált fiatalok elértek. Az alapítvány valódi sikere a számok mögött, a személyes történetekben rejlik – hangzott el Zánkán az Alapítvány által szervezett idei Életút Fesztiválon április 20-án. A kiemelkedő informatikai és idegen nyelvi képzések mellett a végzett fiatalok a megszerzett kapcsolati tőkét, a közösség erejét tartják a legfontosabbnak. Nemcsak a Csányi Alapítvány nagykorú már, hanem egyre több mentoráltból vált olyan fiatal felnőtt, akik büszkén támaszkodhatnak az alapítvány segítségével megszerzett tudás mellett egymásra, „Csányisokra” is.

2024. április 23. 11:35

Állásbörzét és karrierfelkészítést tart szerdától a Corvinus

Több mint kétszáz állásajánlat közül lehet válogatni a Corvinus Egyetem idei karrierexpóján április 24-én és 25-én. Az eseményen részt vevők sok tippet gyűjthetnek karrierjük beindításához, kiteljesítéséhez is. Ebben nemcsak több tucat, corvinusos diplomával színes és sikeres életutakat bejáró szakember segít személyesen, de megtanulható a ChatGPT és a LinkedIn munkakeresői célokra optimalizált, profi használata is. 

2024. április 23. 09:57

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50