Добавить новость





160*600

Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Актуальные новости сегодня от ValueImpression.com


Опубликовать свою новость бесплатно - сейчас


<
>

Как бы не… Про информационную безопасность и привилегированных пользователей

Вероятность взлома любой компании растет из года в год. К 2025 году, по прогнозам экспертов, показатель взломов и проникновений достигнет 37%. С какими рисками, в первую очередь, связаны взломы? На эти и другие вопросы в интервью InfoCity отвечает директор Horizon AS Сабина Юзбашева. — Какие […]

The post Как бы не… Про информационную безопасность и привилегированных пользователей appeared first on InfoCity.

Вероятность взлома любой компании растет из года в год. К 2025 году, по прогнозам экспертов, показатель взломов и проникновений достигнет 37%. С какими рисками, в первую очередь, связаны взломы? На эти и другие вопросы в интервью InfoCity отвечает директор Horizon AS Сабина Юзбашева.

— Какие риски несут компании в случае потенциальных взломов?

— До 80% взломов проводятся с применением действующих привилегированных учетных записей. Из них, согласно проведенному в 2019 году опросу BlackHat, примерно в 35% случаев атакам подвергаются учетные записи доменных администраторов, в 30% случаев — это «рутовые учетки», в 20% — служебные, в 12% — локальных администраторов и в 4% — встроенные пароли по умолчанию.

Процесс взлома любой системы поставлен на конвейер. Роботы проходятся по всем открытым IP-адресам и автоматически пробуют миллионы сценариев взлома вне зависимости от того, что стало целью: камера домофона, цветочный магазин или атомная электростанция. Предположения вроде «Кому нужно нас взламывать?», «У нас нет ничего ценного, чтобы нас пытались взломать» в этих случаях не являются аргументами. Под перебор в конечном счете попадают все, и только наличие защиты самых уязвимых мест может снизить вероятность попадания под этот каток, а вместе с тем — кражи денег, слива данных, да и просто шифрования всех систем с последующим требованием выкупа.

И именно незащищенные привилегированные учетные записи являются самой привлекательной целью для получения несанкционированного доступа. Получается, потратив минимум ресурсов и времени, можно получить колоссальный эффект снижения рисков для бизнеса. Ведь получив доступ к такой «учетке», злоумышленник получает возможность доступа к наиболее важным данным организации, распространения вредоносного ПО, обхода существующих средств контроля безопасности. Он даже может легко скрыть свою деятельность, например, стирая контрольные журналы, что значительно увеличивает срок их обнаружения.

— С этой проблемой как-то можно бороться?

— На мой взгляд, сегодня подавляющее большинство организаций находится на «нулевом» аналоговом уровне. Согласно исследованиям Gartner, более чем 65% компаний допускают неограниченное, неконтролируемое совместное использование привилегированных учетных записей.

Компании начинают обычно с базовых решений управления паролями (Password Management). Эти решения позволяют автоматически обнаруживать и централизованно хранить учетные записи, предоставляя к ним доступ на основании ролевой модели доступа с помощью многофакторной аутентификации, следят за сложностью паролей и осуществляют их автоматическую смену.

— Можно ли сказать, что Password Management — достаточная защита от угроз, связанных с привилегированными учетными записями?

— Основной недостаток систем Password Management заключается в отсутствии проактивности. К тому же, на базовом уровне задача управления паролями зачастую реализуется на разрозненных инструментах, с ограниченными возможностями централизованного контроля. Существует более продвинутый инструмент, который предотвращает раскрытие пароля в процессе использования, применяет проксирование сессий и их мониторинг. Это Privileged Account Management (PAM). В этом случае ведется непрерывный лог аудита всех действий и можно настроить различные варианты подтверждения — от двойного контроля до цепочек согласования доступа.

На столь продвинутом уровне также добавляется решение по обеспечению принципа наименьших привилегий и контроля приложений на конечных устройствах. Это достаточно важно, поскольку 85% взломов используют скомпрометированные устройства, делая их наиболее распространенной входной точкой для атаки. Злоумышленник, получивший доступ хотя бы к одной рабочей станции, может получить доступ к конфиденциальным данным или привести к изменению или нарушению бизнес-процессов, даже без локальных административных прав. Таким образом, реализация основного принципа минимальных привилегий является важным пунктом стратегии обеспечения безопасности конечных устройств.

— Какие основные тренды развития PAM систем вы можете выделить?

— Ведущие производители систем Privileged Account Management постепенно превращают их в целые экосистемы Privileged Access Management, стремясь обеспечить всестороннюю безопасность привилегированного доступа. Они не ограничивают РАМ рамками задач ИБ или управления IТ-инфраструктуры, но и адаптируют свои решения под потребности других областей IТ и разработки ПО, включая высокопроизводительную среду DevOps.

Я могу выделить три основных тренда. В первую очередь, это автоматическое обнаружение аномальной активности и ликвидация ее последствий. Другими словами — поведенческая аналитика и коррекция. Кроме того, весьма перспективным является автоматизированный и системный подход к управлению жизненным циклом аккаунтов с механизмом автоматического вывода из эксплуатации. Также сформировался запрос на обеспечение безопасного управления учетными данными при непрерывной разработке собственных решений в различных DevOps процессах.

— Какие плюсы вы бы отметили от использования PAM-систем?

— От использования РАМ-систем, в первую очередь, выигрывают администраторы IТ-инфраструктуры и специалисты ИБ. Для администраторов в удобном виде представлены актуальные доступы к нужным системам с подключением «в один клик», а отсутствующие доступы можно запросить. При этом время экономится еще и за счет того, что PAM-система сама меняет пароли, ключи и перезапускает зависимые службы.

Специалисты ИБ получают мощный проактивный инструмент для контроля привилегированных учетных записей, управления правами доступа и автоматизированную отчетность о состоянии паролей.

— Как бы вы описали идеальную РАМ-систему?

— На мой взгляд, идеальная РАМ система — это структурированное комплексное решение, которое охватывает все аспекты контроля привилегированных учетных записей, с централизованным управлением, единой аутентификацией, отчетностью и общим интерфейсом. Решение должно быть максимально удобным всем категориям пользователей, простым для восприятия и настройки, подробно документированным.

— Такие вообще существуют?

— Компания Thycotic за более чем 10 лет разработки реализовала в своих продуктах все возможные функции PAM, включая уникальный на сегодняшний день продукт по автоматизированному управлению жизненным циклом привилегированных учетных записей. И, несмотря на обширный список возможностей, Thycotic понимает, что компании находятся на разных уровнях зрелости, у них могут быть разные приоритеты и им может требоваться разный набор функций. Поэтому производитель предлагает гибкую схему лицензирования по принципу «возьми только то, что надо прямо сейчас, а остальное докупи в любой момент».

Наша компания всегда готова обсудить задачи заказчиков, связанные с привилегированными учетными записями, предложить решение с помощью продуктов Thycotic и продемонстрировать возможности на нашем стенде или в рамках проведения пилота.

— Спасибо за интервью! Вы помогли нашим читателям разобраться в том, зачем нужны и как работают PAM-системы.

The post Как бы не… Про информационную безопасность и привилегированных пользователей appeared first on InfoCity.

Читайте на 123ru.net

Другие проекты от 123ru.net



Архангельск

Архангельская область присоединилась к акции «Единый арктический субботник-2024»



VIP

Новый рекорд России: медитация Relax FM объединила 1699 человек






Новости 24 часа

Новый рекорд России: медитация Relax FM объединила 1699 человек



Game News

The original Counter-Strike mod is 25 years old, Valve calls it 'the greatest videogame ever made'



Москва

«Он карабкался за каждую ниточку»: подросток выпал из окна больницы в Москве и погиб



News Every Day

Meet Slovenia’s gorgeous Wags, from a mummy blogger and influencer to a professional tennis star



Интернет

Врач предупредил о смертельной опасности спорта после застолья



Москва

Суд приговорил к 4 годам колонии мужчину, пытавшегося сжечь мавзолей Ленина



Концерт

Концерт бардов Никитиных, обвиненных в поддержке ВСУ, отменили в Петербурге



Москва

Диагноз дряхлеющего «гегемона»: глобальное растяжение сил



WTA

Азаренко уступила в полуфинале турнира WTA-500 в Берлине



Москва

На фестивале «День молодежи» пройдет конкурс короткометражного кино



Ростех

Ростех представил новый Производственно-учебный центр в Татарстане



Симферополь

Час-предостережение "Угроза современности"



Москва

Сергей Собянин. Главное за день



Москва

Собянин представил летнюю программу мероприятий в «Лужниках»



Москва

Поздравление по случаю 6-летия партии «Армянские Орлы. Единая Армения»



Другие популярные новости дня сегодня


123ru.net — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 123ru.net.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.



Новости 24/7 Все города России




Загрузка...


Топ 10 новостей последнего часа






Персональные новости

123ru.net — ежедневник главных новостей Вашего города и Вашего региона. 123ru.net - новости в деталях, свежий, незамыленный образ событий дня, аналитика минувших событий, прогнозы на будущее и непредвзятый взгляд на настоящее, как всегда, оперативно, честно, без купюр и цензуры каждый час, семь дней в неделю, 24 часа в сутки. Ещё больше местных городских новостей Вашего города — на порталах News-Life.pro и News24.pro. Полная лента региональных новостей на этот час — здесь. Самые свежие и популярные публикации событий в России и в мире сегодня - в ТОП-100 и на сайте Russia24.pro. С 2017 года проект 123ru.net стал мультиязычным и расширил свою аудиторию в мировом пространстве. Теперь нас читает не только русскоязычная аудитория и жители бывшего СССР, но и весь современный мир. 123ru.net - мир новостей без границ и цензуры в режиме реального времени. Каждую минуту - 123 самые горячие новости из городов и регионов. С нами Вы никогда не пропустите главное. А самым главным во все века остаётся "время" - наше и Ваше (у каждого - оно своё). Время - бесценно! Берегите и цените время. Здесь и сейчас — знакомства на 123ru.net. . Разместить свою новость локально в любом городе (и даже, на любом языке мира) можно ежесекундно (совершенно бесплатно) с мгновенной публикацией (без цензуры и модерации) самостоятельно - здесь.



Загрузка...

Загрузка...

Экология в России и мире
Москва

В ОЭЗ «Технополис Москва» подсчитали выбросы парниковых газов





Путин в России и мире
Москва

США направили посланника госдепа во Вьетнам после визита Владимира Путина


Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.





Зеленский в Украине и мире

Навальный в России и мире


Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...



Владимир Высоцкий

Литература: Почему Владимир Высоцкий всю жизнь мечтал познакомиться с Иосифом Бродским, а после встречи расплакался, как ребенок



Москва

Суд приговорил к 4 годам колонии мужчину, пытавшегося сжечь мавзолей Ленина

Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net