1754363327
2025-08-05 02:46:00
Джакарта: В День Сисадмин (системный администратор), который отмечается каждым 25 июля, снова сосредотачивается на жизненно важной роли этих незамеченных героев в поддержании цифровой инфраструктуры.
В разгар быстрой цифровой трансформации и сложности ИТ -среды, системные администраторы (Sysadmin) и главного сотрудника по информационной безопасности (CISO) в регионе Азиатско -Тихоокеанского региона (APAC) сталкиваются с серьезными проблемами: обеспечение особых правильных счетов.
По словам Таканори Нишияма, старшего вице -президента APAC & Japan Strange Manager, безопасности хранителя, специальных учетных записей или привилегированного управления доступом, является воротом к наиболее конфиденциальным данным и системам в организации.
Если этот аккаунт попадает в чужие руки, влияние может быть очень вредным, начиная от нарушений данных, атаки вымогателей, до штрафов регулирования и тяжелого повреждения репутации. Благодаря масштабному внедрению облаков и гибридной среде, а также с увеличением дистанционной работы и третьей партийной интеграцией, ландшафт рисков становится все более распространенной, ставя основную цель в качестве основной цели.
Регион APAC имеет уникальную проблему в управлении привилегированным доступом (PAM). Различные организации должны ориентироваться в различных местных и международных законах о защите данных, сбалансировать быструю оцифровку, рост бизнеса и различные уровни зрелости кибербезопасности.
Нишияма определил семь основных проблем в ПАМ, с которой сталкивается организация в APAC:
1. Отсутствие видимости и контроля: многие организации не имеют четкого представления о том, кто держит специальные каблуки и как используется доступ. Решение состоит в том, чтобы применить централизованное решение PAM, которое предлагает мониторинг в режиме реального времени, рабочий процесс утверждения и подробные следы аудита.
2. Неизвестная Политика контроля доступа: пользователи с чрезмерным разрешением и специальной политикой могут вызвать опасный доступ к распространению. Примените принцип наименьших привилегий (POLP) и контроля доступа на основе ролей (RBAC), а также доступ к временному времени (JIT), это очень важно.
3. Практика управления слабым паролем: слабый пароль, повторно используемый или сохраненный небезопасность остается основным вектором атаки. Решение включает в себя сильную политику паролей, использование зашифрованного пароля хранилища и применение многофакторной аутентификации (MFA).
4. Ограниченный мониторинг сеансов: без записи или надзора за сессиями, специализированные сеансы могут использоваться без обнаружения. Реализация записи и интеграции сеанса с SIEM (информация о безопасности и управление событиями) может помочь обнаружить аномалии в режиме реального времени.
5. Доступ к небезопасным поставщикам третьих партий: временный доступ, который увеличивается для поставщиков третьих сторон, может представлять значительный риск. Настоятельно рекомендуется использование доступа JIT и строгий мониторинг деятельности поставщиков.
6. Неэффективный план реагирования на инциденты: Когда особая правильная учетная запись проникает, время является сущностью. Организации должны создавать и проверить конкретные планы реагирования на инциденты на предмет неправильного использования специализированного доступа.
7. Трудности в масштабируемости с ростом: многие старые инструменты PAM не созданы для современной архитектуры облака. Инвестиции в масштабируемую платформу PAM, которая поддерживает гибридную и мульти-облачную среду, являются ключом. Сенхияма подчеркнул, что управление привилегированным доступом – это не только лучшая практика безопасности, но и необходимость бизнеса.
День Sysadmin – это напоминание о большей ответственности, выполняемой Sysadmin. Для CISO это время, чтобы сделать Пэм стратегическим приоритетом, в то время как для SysAdmin это возможность модернизировать контроль доступа и устранить уязвимость наследования.
Сотрудничество между ними может закрыть пробелы в безопасности, обеспечить соответствие и строить более сильную защиту от все более сложных угроз.
Проверьте новости и другие статьи на Google News
(MMI)
#Система #решающей #роли #администратора #защищает #специальный #доступ #цифровую #эпоху
Продолжение темы

