Accesso privilegiato
L'accesso privilegiato è l'autorità di apportare modifiche amministrative o elevate ai sistemi e di visualizzare informazioni sensibili: è l'accesso detenuto da amministratori, account root e account di servizio. Scopri che cosa rientra nell'accesso privilegiato, come viene protetto e perché è il bersaglio principale nella maggior parte delle violazioni.
Che cos'è l'accesso privilegiato?
L'accesso privilegiato è qualsiasi accesso che comporta diritti elevati rispetto a quelli di un utente standard: la possibilità di modificare le configurazioni, raggiungere dati sensibili, installare software o aggirare i controlli ordinari. È detenuto sia da amministratori umani sia da account non umani, come servizi e automazioni. Poiché l'accesso privilegiato può causare i danni maggiori se utilizzato in modo improprio, è disciplinato in modo molto più rigoroso rispetto all'accesso quotidiano degli utenti.
Quali account detengono l'accesso privilegiato?
L'accesso privilegiato è distribuito su un numero di account maggiore di quanto la maggior parte delle organizzazioni immagini:
- Account amministratore - amministratori locali e di dominio su server e workstation.
- Account root e superuser sui sistemi Linux e Unix.
- Account di servizio e delle applicazioni che eseguono processi automatizzati e integrazioni.
- Account cloud e di infrastruttura con ampie autorizzazioni su console o API.
- Credenziali di amministratore di dispositivi di rete, database e hypervisor.
Come si protegge l'accesso privilegiato?
L'accesso privilegiato viene protetto attraverso le discipline della gestione degli accessi privilegiati (PAM): conservare le credenziali in una cassaforte crittografata, iniettarle nelle sessioni in modo che gli utenti non le vedano mai, concedere diritti elevati just-in-time anziché in modo permanente, ruotare automaticamente le credenziali e registrare le sessioni privilegiate a fini di audit. L'obiettivo è garantire che l'accesso privilegiato venga utilizzato solo quando necessario, dalle persone giuste e con una traccia completa delle attività.
Accesso privilegiato e accesso standard a confronto
L'accesso standard consente a un utente di svolgere il proprio lavoro quotidiano: aprire le applicazioni, raggiungere i file e i sistemi richiesti dal suo ruolo. L'accesso privilegiato aggiunge la facoltà di modificare il funzionamento dei sistemi e di raggiungere dati inaccessibili agli utenti comuni. Questa differenza di potere è il motivo per cui i due vengono gestiti separatamente: l'accesso standard viene gestito tramite la normale gestione delle identità e degli accessi, mentre l'accesso privilegiato è disciplinato dal PAM.
Perché l'accesso privilegiato è importante?
La compromissione dell'accesso privilegiato è all'origine di gran parte degli incidenti di sicurezza gravi, perché offre a un aggressore la portata d'azione di un amministratore fidato. Controllarlo - eliminando i privilegi permanenti, nascondendo le credenziali e verificando ogni utilizzo - è uno dei passi a maggiore impatto che un'organizzazione può compiere per ridurre il rischio di violazioni e soddisfare i requisiti di conformità.
Domande frequenti
Che cos'è l'accesso privilegiato?
L'accesso privilegiato è l'autorità di apportare modifiche amministrative o elevate a una rete o a un computer e di visualizzare informazioni sensibili. È detenuto da amministratori, account root e account di servizio, ed è disciplinato in modo più rigoroso rispetto all'accesso di un utente standard perché, se utilizzato in modo improprio, può causare i danni maggiori.
Qual è la differenza tra accesso privilegiato e accesso standard?
L'accesso standard consente a un utente di svolgere il proprio lavoro quotidiano, raggiungendo le applicazioni e i file richiesti dal suo ruolo. L'accesso privilegiato aggiunge la facoltà di modificare il funzionamento dei sistemi e di raggiungere dati inaccessibili agli utenti comuni. L'accesso standard viene gestito tramite la normale gestione delle identità e degli accessi, mentre l'accesso privilegiato è disciplinato dalla gestione degli accessi privilegiati (PAM).
Come si protegge l'accesso privilegiato?
L'accesso privilegiato viene protetto attraverso la gestione degli accessi privilegiati: conservando le credenziali in una cassaforte, iniettandole nelle sessioni in modo che gli utenti non le vedano mai, concedendo i diritti just-in-time, ruotando automaticamente le credenziali e registrando le sessioni privilegiate a fini di audit.
Porta sotto controllo l'accesso privilegiato
Proteggi, ruota e verifica ogni account privilegiato nella tua infrastruttura.
Termini correlati
Gestione degli accessi privilegiati (PAM)
Controlla, verifica e protegge l'accesso ai sistemi più sensibili di un'organizzazione.
Leggi ora →Privilegio minimo
Concedere agli utenti solo l'accesso necessario per svolgere le proprie responsabilità.
Leggi ora →