Gestione delle identità e degli accessi (IAM)
La gestione delle identità e degli accessi (IAM) è il framework che autentica le identità e ne controlla l'accesso alle risorse, secondo il principio del privilegio minimo. Scopra le funzionalità principali dell'IAM, in cosa si differenzia dalla gestione degli accessi privilegiati e perché è alla base della sicurezza moderna.
Che cos'è la gestione delle identità e degli accessi (IAM)?
La gestione delle identità e degli accessi (IAM) è il framework che autentica gli utenti e le identità non umane e consente loro di accedere alle risorse di cui hanno bisogno - né più né meno - secondo il principio del privilegio minimo. Governa l'intero ciclo di vita dell'accesso: stabilire chi è un'identità, concedere l'accesso appropriato e modificare o revocare tale accesso al variare dei ruoli.
Quali sono le funzionalità principali dell'IAM?
Un programma IAM comprende in genere:
- Autenticazione - verificare che un'identità sia effettivamente ciò che dichiara di essere, spesso con l'autenticazione a più fattori.
- Autorizzazione - determinare a cosa può accedere un'identità autenticata.
- Provisioning e deprovisioning - concedere l'accesso quando le persone entrano in azienda e revocarlo quando la lasciano.
- Single sign-on - accesso a più risorse con un unico set di credenziali.
- Governance degli accessi - verificare e certificare che gli accessi rimangano appropriati.
IAM e PAM: qual è la differenza?
L'IAM governa le identità e gli accessi quotidiani dell'intera popolazione di utenti. La gestione degli accessi privilegiati (PAM) è una disciplina specifica all'interno di questo ambito, che si occupa in particolare del numero ridotto di account con privilegi elevati e ad alto rischio. L'IAM gestisce gli accessi per tutti; il PAM aggiunge conservazione in cassaforte, controllo delle sessioni, accesso just-in-time e rotazione per gli account più potenti, quelli che potrebbero causare i danni maggiori.
| IAM | PAM |
|---|---|
| Governa le identità e gli accessi dell'intera base di utenti. | Governa in modo specifico gli account privilegiati, elevati e ad alto rischio. |
| Autenticazione, provisioning, SSO, accessi quotidiani. | Conservazione in cassaforte, controllo delle sessioni, accesso JIT e rotazione. |
Perché l'IAM è importante?
La maggior parte degli incidenti di sicurezza coinvolge in qualche modo l'identità: una credenziale rubata, un accesso troppo ampio o un account che avrebbe dovuto essere rimosso. L'IAM riduce questo rischio rendendo l'accesso intenzionale, verificato e aggiornato e applicando il privilegio minimo in tutta l'organizzazione. È la base su cui si costruiscono controlli più specializzati, incluso il PAM.
Domande frequenti
Che cos'è la gestione delle identità e degli accessi (IAM)?
La gestione delle identità e degli accessi (IAM) è il framework che autentica le identità e ne controlla l'accesso alle risorse secondo il principio del privilegio minimo. Governa l'intero ciclo di vita dell'accesso: stabilire chi è un'identità, concedere l'accesso appropriato e modificarlo o revocarlo al variare dei ruoli.
Qual è la differenza tra IAM e PAM?
L'IAM governa le identità e gli accessi quotidiani dell'intera popolazione di utenti, mentre la gestione degli accessi privilegiati (PAM) è una disciplina specifica che si occupa degli account con privilegi elevati e ad alto rischio. L'IAM gestisce gli accessi per tutti; il PAM aggiunge conservazione in cassaforte, controllo delle sessioni, accesso just-in-time e rotazione per i pochi account più potenti.
Quali sono le funzionalità principali dell'IAM?
L'IAM comprende in genere autenticazione, autorizzazione, provisioning e deprovisioning, single sign-on e governance degli accessi: insieme rendono l'accesso intenzionale, verificato e aggiornato in tutta l'organizzazione.
Governi gli accessi con sicurezza
Estenda la gestione delle identità e degli accessi con i controlli sugli accessi privilegiati di Devolutions.
Termini correlati
Gestione degli accessi privilegiati (PAM)
Controlla, verifica e protegge l'accesso ai sistemi più sensibili di un'organizzazione.
Leggi ora →Controllo degli accessi basato sui ruoli (RBAC)
Una gerarchia di autorizzazioni che determina ciò che un utente può fare in base al proprio ruolo.
Leggi ora →Privilegio minimo
Concedere agli utenti solo l'accesso necessario per svolgere le proprie responsabilità.
Leggi ora →