Accesso just-in-time (JIT)
L'accesso just-in-time (JIT) concede diritti elevati solo per un intervallo di tempo limitato e li revoca automaticamente al termine, così non rimane alcun accesso privilegiato permanente. Scopri come funziona l'accesso JIT, in che cosa differisce dall'accesso permanente e perché è centrale nella sicurezza moderna basata sul privilegio minimo.
Che cos'è l'accesso just-in-time?
L'accesso just-in-time (JIT) concede diritti elevati solo quando sono necessari, per un periodo limitato, e li rimuove automaticamente al termine di tale periodo. Invece di account che detengono un accesso amministrativo permanente 24 ore su 24, l'accesso viene assegnato su richiesta, utilizzato e ritirato, senza lasciare nulla di permanentemente privilegiato che un aggressore possa trovare.
Come funziona l'accesso just-in-time?
L'accesso JIT segue uno schema di richiesta e scadenza:
- Un utente richiede un accesso privilegiato a un sistema, spesso indicando una motivazione.
- La richiesta viene approvata automaticamente in base a un criterio oppure da un approvatore.
- L'accesso viene concesso per un intervallo di tempo definito e limitato.
- Al termine dell'intervallo, l'accesso viene revocato automaticamente.
- La richiesta e la sessione vengono registrate ai fini dell'audit.
Accesso just-in-time e accesso permanente a confronto
L'accesso permanente è sempre attivo: un account detiene diritti elevati in modo permanente, che vengano utilizzati o meno. Proprio questo privilegio permanente è ciò che cercano gli aggressori. L'accesso just-in-time lo sostituisce con diritti temporanei e su richiesta, così in ogni dato momento non esiste quasi alcun accesso privilegiato che possa essere compromesso. Il risultato è una superficie di attacco drasticamente ridotta.
Accesso just-in-time e privilegio minimo
L'accesso JIT è il privilegio minimo applicato al tempo oltre che all'ambito. Il privilegio minimo limita quanto accesso ha un'identità; il just-in-time limita per quanto tempo lo detiene. Insieme garantiscono che l'accesso sia sia minimo sia momentaneo, concesso solo alle persone giuste, per le risorse giuste e solo per il tempo necessario.
Perché l'accesso just-in-time è importante?
L'accesso privilegiato permanente è uno dei rischi più grandi e persistenti nella maggior parte degli ambienti. Eliminandolo, l'accesso just-in-time riduce la finestra in cui un account può essere abusato, contiene i danni che una compromissione può causare e produce una traccia di audit chiara su chi ha richiesto che cosa e quando. È una pratica fondamentale nella gestione degli accessi privilegiati e degli accessi da remoto.
Domande frequenti
Che cos'è l'accesso just-in-time (JIT)?
L'accesso just-in-time (JIT) concede diritti elevati solo quando sono necessari, per un periodo limitato, e li revoca automaticamente al termine di tale periodo. Invece di un accesso amministrativo permanente, i diritti vengono assegnati su richiesta, utilizzati e ritirati, senza lasciare nulla di permanentemente privilegiato.
In che cosa l'accesso just-in-time è diverso dall'accesso permanente?
L'accesso permanente è sempre attivo: un account detiene diritti elevati in modo permanente, che vengano utilizzati o meno. L'accesso just-in-time lo sostituisce con diritti temporanei e su richiesta, così in ogni dato momento non esiste quasi alcun accesso privilegiato che possa essere compromesso, riducendo drasticamente la superficie di attacco.
Che relazione c'è tra l'accesso just-in-time e il privilegio minimo?
L'accesso just-in-time è il privilegio minimo applicato al tempo. Il privilegio minimo limita quanto accesso ha un'identità; il just-in-time limita per quanto tempo lo detiene. Insieme garantiscono che l'accesso sia sia minimo sia momentaneo.
Elimina i privilegi permanenti
Concedi accessi privilegiati just-in-time e revocali automaticamente con Devolutions.
Termini correlati
Privilegio minimo
Concedere agli utenti solo l'accesso necessario per svolgere le proprie responsabilità.
Leggi ora →Gestione degli accessi privilegiati (PAM)
Controlla, verifica e protegge l'accesso ai sistemi più sensibili di un'organizzazione.
Leggi ora →Accesso privilegiato
L'autorità di apportare modifiche privilegiate e di visualizzare informazioni sensibili.
Leggi ora →