160*600

Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Актуальные новости сегодня от ValueImpression.com


Опубликовать свою новость бесплатно - сейчас


<
>

Как бы не… Про информационную безопасность и привилегированных пользователей

Вероятность взлома любой компании растет из года в год. К 2025 году, по прогнозам экспертов, показатель взломов и проникновений достигнет 37%. С какими рисками, в первую очередь, связаны взломы? На эти и другие вопросы в интервью InfoCity отвечает директор Horizon AS Сабина Юзбашева.

— Какие риски несут компании в случае потенциальных взломов?

— До 80% взломов проводятся с применением действующих привилегированных учетных записей. Из них, согласно проведенному в 2019 году опросу BlackHat, примерно в 35% случаев атакам подвергаются учетные записи доменных администраторов, в 30% случаев — это «рутовые учетки», в 20% — служебные, в 12% — локальных администраторов и в 4% — встроенные пароли по умолчанию.

Процесс взлома любой системы поставлен на конвейер. Роботы проходятся по всем открытым IP-адресам и автоматически пробуют миллионы сценариев взлома вне зависимости от того, что стало целью: камера домофона, цветочный магазин или атомная электростанция. Предположения вроде «Кому нужно нас взламывать?», «У нас нет ничего ценного, чтобы нас пытались взломать» в этих случаях не являются аргументами. Под перебор в конечном счете попадают все, и только наличие защиты самых уязвимых мест может снизить вероятность попадания под этот каток, а вместе с тем — кражи денег, слива данных, да и просто шифрования всех систем с последующим требованием выкупа.

И именно незащищенные привилегированные учетные записи являются самой привлекательной целью для получения несанкционированного доступа. Получается, потратив минимум ресурсов и времени, можно получить колоссальный эффект снижения рисков для бизнеса. Ведь получив доступ к такой «учетке», злоумышленник получает возможность доступа к наиболее важным данным организации, распространения вредоносного ПО, обхода существующих средств контроля безопасности. Он даже может легко скрыть свою деятельность, например, стирая контрольные журналы, что значительно увеличивает срок их обнаружения.

— С этой проблемой как-то можно бороться?

— На мой взгляд, сегодня подавляющее большинство организаций находится на «нулевом» аналоговом уровне. Согласно исследованиям Gartner, более чем 65% компаний допускают неограниченное, неконтролируемое совместное использование привилегированных учетных записей.

Компании начинают обычно с базовых решений управления паролями (Password Management). Эти решения позволяют автоматически обнаруживать и централизованно хранить учетные записи, предоставляя к ним доступ на основании ролевой модели доступа с помощью многофакторной аутентификации, следят за сложностью паролей и осуществляют их автоматическую смену.

— Можно ли сказать, что Password Management — достаточная защита от угроз, связанных с привилегированными учетными записями?

— Основной недостаток систем Password Management заключается в отсутствии проактивности. К тому же, на базовом уровне задача управления паролями зачастую реализуется на разрозненных инструментах, с ограниченными возможностями централизованного контроля. Существует более продвинутый инструмент, который предотвращает раскрытие пароля в процессе использования, применяет проксирование сессий и их мониторинг. Это Privileged Account Management (PAM). В этом случае ведется непрерывный лог аудита всех действий и можно настроить различные варианты подтверждения — от двойного контроля до цепочек согласования доступа.

На столь продвинутом уровне также добавляется решение по обеспечению принципа наименьших привилегий и контроля приложений на конечных устройствах. Это достаточно важно, поскольку 85% взломов используют скомпрометированные устройства, делая их наиболее распространенной входной точкой для атаки. Злоумышленник, получивший доступ хотя бы к одной рабочей станции, может получить доступ к конфиденциальным данным или привести к изменению или нарушению бизнес-процессов, даже без локальных административных прав. Таким образом, реализация основного принципа минимальных привилегий является важным пунктом стратегии обеспечения безопасности конечных устройств.

— Какие основные тренды развития PAM систем вы можете выделить?

— Ведущие производители систем Privileged Account Management постепенно превращают их в целые экосистемы Privileged Access Management, стремясь обеспечить всестороннюю безопасность привилегированного доступа. Они не ограничивают РАМ рамками задач ИБ или управления IТ-инфраструктуры, но и адаптируют свои решения под потребности других областей IТ и разработки ПО, включая высокопроизводительную среду DevOps.

Я могу выделить три основных тренда. В первую очередь, это автоматическое обнаружение аномальной активности и ликвидация ее последствий. Другими словами — поведенческая аналитика и коррекция. Кроме того, весьма перспективным является автоматизированный и системный подход к управлению жизненным циклом аккаунтов с механизмом автоматического вывода из эксплуатации. Также сформировался запрос на обеспечение безопасного управления учетными данными при непрерывной разработке собственных решений в различных DevOps процессах.

— Какие плюсы вы бы отметили от использования PAM-систем?

— От использования РАМ-систем, в первую очередь, выигрывают администраторы IТ-инфраструктуры и специалисты ИБ. Для администраторов в удобном виде представлены актуальные доступы к нужным системам с подключением «в один клик», а отсутствующие доступы можно запросить. При этом время экономится еще и за счет того, что PAM-система сама меняет пароли, ключи и перезапускает зависимые службы.

Специалисты ИБ получают мощный проактивный инструмент для контроля привилегированных учетных записей, управления правами доступа и автоматизированную отчетность о состоянии паролей.

— Как бы вы описали идеальную РАМ-систему?

— На мой взгляд, идеальная РАМ система — это структурированное комплексное решение, которое охватывает все аспекты контроля привилегированных учетных записей, с централизованным управлением, единой аутентификацией, отчетностью и общим интерфейсом. Решение должно быть максимально удобным всем категориям пользователей, простым для восприятия и настройки, подробно документированным.

— Такие вообще существуют?

— Компания Thycotic за более чем 10 лет разработки реализовала в своих продуктах все возможные функции PAM, включая уникальный на сегодняшний день продукт по автоматизированному управлению жизненным циклом привилегированных учетных записей. И, несмотря на обширный список возможностей, Thycotic понимает, что компании находятся на разных уровнях зрелости, у них могут быть разные приоритеты и им может требоваться разный набор функций. Поэтому производитель предлагает гибкую схему лицензирования по принципу «возьми только то, что надо прямо сейчас, а остальное докупи в любой момент».

Наша компания всегда готова обсудить задачи заказчиков, связанные с привилегированными учетными записями, предложить решение с помощью продуктов Thycotic и продемонстрировать возможности на нашем стенде или в рамках проведения пилота.

— Спасибо за интервью! Вы помогли нашим читателям разобраться в том, зачем нужны и как работают PAM-системы.

The post Как бы не… Про информационную безопасность и привилегированных пользователей appeared first on InfoCity.

Читайте на 123ru.net

Другие проекты от 123ru.net



Архангельск

В пропавшем в Архангельской области вертолете находился депутат Сметанин



Жизнь

НОВЫЕ «ОПАСНЫЕ СВЯЗИ» С НОВЫМ ВЕДУЩИМ НА «ЧЕ!»






Новости 24 часа

В Москве ежегодно состоялся юбилейный, всероссийский, патриотический гала-концерт «Проза и поэзия» «Россия - семья семей»



Game News

Мультиплеерный данжен-кроулер Greedy Wizards: Speed Dungeon вышел в новой стране на iOS и Android



Москва

Можно ли перевестись из одной автошколы в другую в процессе обучения?



News Every Day

My mother and I were still estranged when she died in 2019. I went to a medium to connect with her and it brought me closure.



Блоги

В Москве ежегодно состоялся юбилейный, всероссийский, патриотический гала-концерт «Проза и поэзия» «Россия - семья семей»



Москва

Стоит ли отдавать ребенка в частную школу?



Дима Билан

Хит-просвет от Билана



Москва

Как Елена Батурина смогла похудеть и стать элегантной дамой: “Подозревают липосакцию всего лица и тела”



ATP

Даниил Медведев обыграл Гаэля Монфиса и вышел во 2-й круг турнира ATP-500 в Пекине



Москва

Стоит ли отдавать ребенка в частную школу?



Сергей Собянин

«В ближайшие регионы»: Собянин анонсировал продление МЦД до четырёх областей



Симферополь

В Симферополе появится новый бизнес-центр “Крымский”



Москва

Стоит ли отдавать ребенка в частную школу?



Москва

«В ближайшие регионы»: Собянин анонсировал продление МЦД до четырёх областей



Москва

Стоит ли отдавать ребенка в частную школу?



Другие популярные новости дня сегодня


123ru.net — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 123ru.net.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.



Новости 24/7 Все города России




Загрузка...


Топ 10 новостей последнего часа






Персональные новости

123ru.net — ежедневник главных новостей Вашего города и Вашего региона. 123ru.net - новости в деталях, свежий, незамыленный образ событий дня, аналитика минувших событий, прогнозы на будущее и непредвзятый взгляд на настоящее, как всегда, оперативно, честно, без купюр и цензуры каждый час, семь дней в неделю, 24 часа в сутки. Ещё больше местных городских новостей Вашего города — на порталах News-Life.pro и News24.pro. Полная лента региональных новостей на этот час — здесь. Самые свежие и популярные публикации событий в России и в мире сегодня - в ТОП-100 и на сайте Russia24.pro. С 2017 года проект 123ru.net стал мультиязычным и расширил свою аудиторию в мировом пространстве. Теперь нас читает не только русскоязычная аудитория и жители бывшего СССР, но и весь современный мир. 123ru.net - мир новостей без границ и цензуры в режиме реального времени. Каждую минуту - 123 самые горячие новости из городов и регионов. С нами Вы никогда не пропустите главное. А самым главным во все века остаётся "время" - наше и Ваше (у каждого - оно своё). Время - бесценно! Берегите и цените время. Здесь и сейчас — знакомства на 123ru.net. . Разместить свою новость локально в любом городе (и даже, на любом языке мира) можно ежесекундно (совершенно бесплатно) с мгновенной публикацией (без цензуры и модерации) самостоятельно - здесь.



Загрузка...

Загрузка...

Экология в России и мире
Москва

В царстве растений. Самая большая коллекция магнолий в России собрана в Гагаринском районе





Путин в России и мире
Москва

Рябков: Россия фиксирует реакцию Запада на изменения своей ядерной политики


Лукашенко в Беларуси и мире
Минск

Лукашенко дал ответ на вопрос, в каком случае Минск применит ядерное оружие




123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.





Зеленский в Украине и мире

Навальный в России и мире


Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...



Карди Би

Рэперша Карди Би вышла на публику в полупрозрачном золотом платье



Москва

Актер Евгений Воловенко о дебоше в самолете: «Выпил не много, но эмоциональное напряжение вылилось в критическую точку»

Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net