Abbiamo recentemente pubblicato “Decodificare l’elevazione just-in-time (JIT)”, un’introduzione all’elevazione dei privilegi just-in-time (JIT) e al suo ruolo in una strategia di gestione degli accessi privilegiati (PAM). Devolutions PAM offre controlli flessibili di elevazione dei privilegi just-in-time che consentono ai professionisti IT di ottenere un controllo effettivo sugli account privilegiati, limitando i privilegi permanenti, implementando flussi di approvazione e ruotando automaticamente le password dopo l’uso.
Il panorama delle minacce diventa sempre più complesso. Il report 2024 IBM X-Force Threat Intelligence Index afferma che un aumento del 71% degli attacchi tramite credenziali valide, anno su anno, contribuisce al 32% dei furti e delle fughe di dati nelle organizzazioni. Il report Microsoft 2023 State of Cloud Permissions illustra ulteriormente questo rischio, rilevando che oltre il 50% delle identità che accedono sono super-admin che utilizzano meno del 2% dei permessi concessi.
Presentazione di Devolutions PAM
Come potrebbe un’organizzazione implementare questi controlli, praticamente parlando? Oltre all’elevazione JIT, qualsiasi soluzione per la gestione degli account privilegiati necessita di diversi componenti. A tal fine, è utile capire quali componenti offre Devolutions PAM:
- Individuare, importare e gestire gli account privilegiati tramite provider PAM personalizzati, connettori basati su script PowerShell per praticamente qualsiasi fonte.
- Richiedere l’elevazione dei privilegi JIT per gli account privilegiati, con flussi di approvazione, per eliminare i privilegi permanenti e garantire la responsabilità.
- Ruotare automaticamente le password degli account privilegiati dopo l’uso, limitando l’utilizzo di credenziali rubate.
- Propagare le rotazioni delle password ai sistemi di livello inferiore tramite il motore di propagazione basato su script PowerShell.
Forse il controllo più visibile agli utenti è l’elevazione JIT. Tipicamente, un utente dovrà accedere a un sistema o a una risorsa, effettuare il check-out di un account privilegiato e, potenzialmente, richiedere un accesso aggiuntivo tramite elevazione JIT.
Vuole provarla? Richieda una prova di Devolutions PAM qui!
L’elevazione JIT nella pratica
Come affronta Devolutions l’elevazione JIT nella pratica? Utilizzando Remote Desktop Manager connesso a Devolutions Server con il modulo PAM e gli account collegati, un professionista IT può utilizzare gli account privilegiati in modo rapido ed efficiente. Il video sottostante illustra quanto segue:
- Verifica che la connessione a un server senza i privilegi di elevazione JIT adeguati non riesca
- Connessione a un server tramite RDP utilizzando un account PAM collegato dopo l’elevazione JIT
- Verifica che il gruppo creato e popolato dinamicamente venga rimosso tramite la dashboard Active Directory integrata di RDM
Configurazione semplice per l’elevazione JIT
Una volta configurato un provider in Devolutions Server, è possibile configurare le impostazioni di elevazione JIT. I recenti aggiornamenti a DVLS hanno introdotto quelli che vengono chiamati set di privilegi. Definendo quali insiemi di privilegi vengono raggruppati insieme, si ottiene un controllo migliore su quali gruppi vengono assegnati a quali account privilegiati.

Invece di consentire ogni gruppo di elevazione per ogni account, è possibile assegnare solo i gruppi rilevanti, proteggendo gli account da privilegi temporanei non necessari. Questo non si limita a un solo account: è possibile richiederne più di uno contemporaneamente e, se si utilizza un flusso di approvazione, il sistema consentirà all’approvatore di aggiungere o rimuovere gruppi secondo necessità.

Devolutions PAM è una soluzione potente, flessibile e facile da usare per tutti, dalle piccole imprese ai clienti enterprise che desiderano proteggere i propri account privilegiati. Con la piattaforma Devolutions, è possibile rispettare gli standard di conformità più recenti e mantenere il team IT efficiente e sicuro!

Adam Listek