MAIN MENU
Blog di Devolutions

Annunci, aggiornamenti e approfondimenti di Devolutions.

Decoding just in time devolutions blog

Decodificare l'elevazione just-in-time (JIT)

Questo articolo del blog sottolinea l'importanza dell'elevazione dei privilegi just-in-time (JIT) come soluzione per mitigare i rischi associati all'accumulo di privilegi IT non necessari. Promuove l'uso del JIT per concedere solo l'accesso necessario quando serve e per rimuoverlo automaticamente in seguito. Questo approccio migliora la sicurezza e aiuta a rispettare gli standard di settore.

Concesso rapidamente e raramente revocato, l’accesso privilegiato in ambito IT è difficile da gestire. Con il tempo, il numero di privilegi concessi si accumula senza successive rimozioni. Quando gli attori delle minacce ottengono l’accesso a un account con anni di permessi accumulati (particolarmente vero per gli account amministratore), possono ottenere un accesso approfondito all’organizzazione.

La soluzione? Concedere l’accesso solo a ciò di cui gli utenti hanno realmente bisogno e rimuoverlo quando non è più necessario. Riduca al minimo i danni causati da account compromessi limitando i privilegi disponibili. In questo contesto, l’elevazione dei privilegi just-in-time (JIT) svolge un ruolo importante. Mantenga efficienti i team IT gestendo i privilegi degli account su base temporale controllata con l’elevazione dei privilegi JIT.

Comprendere l’elevazione JIT

Il report 2024 IBM X-Force Threat Intelligence Index afferma che un aumento del 71% degli attacchi tramite credenziali valide, anno su anno, contribuisce al 32% dei furti e delle fughe di dati nelle organizzazioni. Il report 2023 State of Cloud Permissions di Microsoft illustra ulteriormente questo rischio, rilevando che oltre il 50% delle identità che accedono sono super-amministratori che utilizzano meno del 2% dei permessi concessi.

L’elevazione just-in-time previene l’accumulo di privilegi degli account. Fornisca agli utenti solo i privilegi di cui hanno bisogno, quando ne hanno bisogno. Con la rimozione automatica dei privilegi concessi, le organizzazioni riducono i privilegi concessi al minimo indispensabile. Se, o quando, gli attori delle minacce ottengono l’accesso al suo ambiente, troveranno una superficie di attacco limitata con cui lavorare, guadagnando tempo e protezione preziosi.

Esplorare i metodi tipici di elevazione JIT

In pratica, l’elevazione JIT si scompone in diversi componenti:

  • Gestione dei privilegi disponibili per ciascun account
  • Flussi di approvazione per verificare se gli utenti dovrebbero avere accesso
  • Metodi per concedere e rimuovere i privilegi su un sistema remoto, un’applicazione o un insieme di file

Tipicamente, una richiesta di elevazione avviene all’interno di uno specifico strumento di gestione degli accessi privilegiati (PAM) o di una finestra di dialogo di elevazione in un sistema operativo, come il Controllo account utente (UAC) in Windows. I flussi di approvazione possono essere integrati in queste richieste per garantire che un utente debba effettivamente accedere ai privilegi richiesti. Sebbene l’automazione nell’elevazione dei privilegi sia fondamentale per mantenere l’efficienza, aggiungere ulteriori controlli alle richieste può potenzialmente sventare gli attacchi.

How just-in-time privileges prevent further attacks

Garantire la conformità con l’elevazione dei privilegi JIT

Di pari passo con gli standard di conformità troviamo metodi come l’elevazione dei privilegi JIT, spesso una componente degli strumenti PAM. Sviluppati per garantire che le organizzazioni e specifici settori mantengano la sicurezza in un panorama di minacce in continua evoluzione, molte normative menzionano il PAM direttamente o indirettamente.

Eliminare i permessi permanenti aiuta a conformarsi a standard e requisiti di rendicontazione, come:

Tutti e tre gli standard sono fondamentali per le organizzazioni che desiderano conformarsi alle best practice di sicurezza, rassicurare clienti e utenti e proteggersi dagli attori delle minacce. L’implementazione del PAM, e in particolare dell’elevazione JIT, migliorerà significativamente la sicurezza della sua organizzazione.

Con il PAM, e in particolare con l’elevazione JIT, consenta ai suoi utenti di accedere a ciò di cui hanno bisogno quando ne hanno bisogno, senza mantenere privilegi non necessari. Si conformi agli standard di settore e mantenga l’efficienza utilizzando soluzioni facili da usare come Devolutions Privileged Access Management abbinato a Devolutions Remote Desktop Manager!