Veri ihlallerinin yüzde 42’si kimlik bilgilerinin kötüye kullanımıyla başlıyor
14 / Ekim / 22
Ayrıcalıklı Erişim Yönetimi’ne Tam Zamanında Yaklaşımla Riski Azaltın
Kuruluşlara en büyük güvenlik tehditlerinin, ayrıcalıklı erişime sahip güvenilir şirket içi kişiler tarafından geldiğini biliyor muydunuz? Riskleri azaltmanın temel anahtarı ise etkili ayrıcalıklı erişim yönetimi yani PAM’dan geçiyor. PAM, son 20 yılda önemli ölçüde değişirken, geleneksel yaklaşımların uygulanması daha karmaşık ve yüksek maliyetli süreç yönetimi gerektiriyor. İş verimliliğini etkilemeden güvenlik risklerini en aza indirmenin en uygun yolu ise sıfır sürekli ayrıcalığı yani ZSP adı verilen modern PAM stratejisidir.
ZSP, yöneticilere belirli bir görevi tamamlamak için yeterli ayrıcalık sunarken, bu görevi tamamlamak için gereken süre boyunca izin veriyor. Bu tam zamanında yan, JIT yaklaşımı ise güçlü hesapların iç vey dış tehditler tarafından istismar edilmesi riskini önemli ölçüde azaltıyor.
Gartner’ın, kuruluşların bu stratejiyi etkili bir şekilde uygulamalarına yardımcı olmak için “Ayrıcalıklı Erişim Yönetimine Tam Zamanında Bir Yaklaşım ile Riski Azaltma” araştırması, kuruluşların ayrıcalık kullanımının haritasını çıkarmak için model sağlıyor ve ZSP’nin saldırı yüzeyi alanını azaltmak için sağladığı eforu gösteriyor.
Netwrix ayrıcalıklı erişim yönetimi çözümü, PAM ürünlerini değerlendirme sürecindeki kuruluşlara şu tarz avantajlar sunuyor:
● Mevcut görevi tamamlamak için yeterli ayrıcalığa sahip olan ve bundan hemen sonra tam zamanında kaldırılan hesaplarla daimi ayrıcalık sunma
● Bu sayede siber saldırı riski potansiyeli taşıyan hesapları yok etme veya kötüye kullanma ayrıcalığına sahip olabilecek kullanıcı hesaplarını minimize etme
Kaynak: Gartner, “Ayrıcalıklı Erişim Yönetimine Tam Zamanında Yaklaşımla Riski Azaltın”, 7 Mart 2022, James Hoover, Felix Gaehtgens, Abhyuday Data, Michael Kelley.
GARTNER, Gartner, Inc.’in ve/veya ABD’deki ve uluslararası iştiraklerinin tescilli ticari markası ve hizmet markasıdır ve burada izin alınarak kullanılmaktadır. Tüm hakları Saklıdır.