MAIN MENU
Definizione

Accesso privilegiato

L'accesso privilegiato è l'autorità di apportare modifiche amministrative o elevate ai sistemi e di visualizzare informazioni sensibili: è l'accesso detenuto da amministratori, account root e account di servizio. Scopra che cosa rientra nell'accesso privilegiato, come viene protetto e perché è il bersaglio principale nella maggior parte delle violazioni.

DTTeam Devolutions·7 luglio 2026·3 min di lettura

Che cos'è l'accesso privilegiato?

L'accesso privilegiato è qualsiasi accesso che comporta diritti elevati rispetto a quelli di un utente standard: la possibilità di modificare le configurazioni, raggiungere dati sensibili, installare software o aggirare i controlli ordinari. È detenuto sia da amministratori umani sia da account non umani, come servizi e automazioni. Poiché l'accesso privilegiato può causare i danni maggiori se utilizzato in modo improprio, è disciplinato in modo molto più rigoroso rispetto all'accesso quotidiano degli utenti.

Quali account detengono l'accesso privilegiato?

L'accesso privilegiato è distribuito su un numero di account maggiore di quanto la maggior parte delle organizzazioni immagini:

  • Account amministratore - amministratori locali e di dominio su server e workstation.
  • Account root e superuser sui sistemi Linux e Unix.
  • Account di servizio e delle applicazioni che eseguono processi automatizzati e integrazioni.
  • Account cloud e di infrastruttura con ampie autorizzazioni su console o API.
  • Credenziali di amministratore di dispositivi di rete, database e hypervisor.

Come si protegge l'accesso privilegiato?

L'accesso privilegiato viene protetto attraverso le discipline della gestione degli accessi privilegiati (PAM): conservare le credenziali in una cassaforte crittografata, iniettarle nelle sessioni in modo che gli utenti non le vedano mai, concedere diritti elevati just-in-time anziché in modo permanente, ruotare automaticamente le credenziali e registrare le sessioni privilegiate a fini di audit. L'obiettivo è garantire che l'accesso privilegiato venga utilizzato solo quando necessario, dalle persone giuste e con una traccia completa delle attività.

Accesso privilegiato e accesso standard a confronto

L'accesso standard consente a un utente di svolgere il proprio lavoro quotidiano: aprire le applicazioni, raggiungere i file e i sistemi richiesti dal suo ruolo. L'accesso privilegiato aggiunge la facoltà di modificare il funzionamento dei sistemi e di raggiungere dati inaccessibili agli utenti comuni. Questa differenza di potere è il motivo per cui i due vengono gestiti separatamente: l'accesso standard viene gestito tramite la normale gestione delle identità e degli accessi, mentre l'accesso privilegiato è disciplinato dal PAM.

Perché l'accesso privilegiato è importante?

La compromissione dell'accesso privilegiato è all'origine di gran parte degli incidenti di sicurezza gravi, perché offre a un aggressore la portata d'azione di un amministratore fidato. Controllarlo - eliminando i privilegi permanenti, nascondendo le credenziali e verificando ogni utilizzo - è uno dei passi a maggiore impatto che un'organizzazione può compiere per ridurre il rischio di violazioni e soddisfare i requisiti di conformità.

Domande frequenti

Che cos'è l'accesso privilegiato?

L'accesso privilegiato è l'autorità di apportare modifiche amministrative o elevate a una rete o a un computer e di visualizzare informazioni sensibili. È detenuto da amministratori, account root e account di servizio, ed è disciplinato in modo più rigoroso rispetto all'accesso di un utente standard perché, se utilizzato in modo improprio, può causare i danni maggiori.

Qual è la differenza tra accesso privilegiato e accesso standard?

L'accesso standard consente a un utente di svolgere il proprio lavoro quotidiano, raggiungendo le applicazioni e i file richiesti dal suo ruolo. L'accesso privilegiato aggiunge la facoltà di modificare il funzionamento dei sistemi e di raggiungere dati inaccessibili agli utenti comuni. L'accesso standard viene gestito tramite la normale gestione delle identità e degli accessi, mentre l'accesso privilegiato è disciplinato dalla gestione degli accessi privilegiati (PAM).

Come si protegge l'accesso privilegiato?

L'accesso privilegiato viene protetto attraverso la gestione degli accessi privilegiati: conservando le credenziali in una cassaforte, iniettandole nelle sessioni in modo che gli utenti non le vedano mai, concedendo i diritti just-in-time, ruotando automaticamente le credenziali e registrando le sessioni privilegiate a fini di audit.

Porta sotto controllo l'accesso privilegiato

Protegga, ruoti e verifichi ogni account privilegiato nella sua infrastruttura.

Scopra Devolutions PAM

Termini correlati

Gestione degli accessi privilegiati (PAM)

Controlla, verifica e protegge l'accesso ai sistemi più sensibili di un'organizzazione.

Leggi ora →

Sessione privilegiata

Un accesso privilegiato temporaneo alle risorse critiche.

Leggi ora →

Privilegio minimo

Concedere agli utenti solo l'accesso necessario per svolgere le proprie responsabilità.

Leggi ora →