Come si può rendere responsabili gli utenti Privileged per le loro azioni?
Jan 15, 2020
Controllare gli utenti privilegiati è difficile perché gli account condivisi oscurano la responsabilità e aumentano il rischio di data breach o tempi di inattività. Integrare Netwrix Auditor con la soluzione CyberArk Privileged Access Security collega le azioni alle identità individuali, catturando video e attività a livello di battitura. Questa visibilità consente alle organizzazioni di rilevare comportamenti sospetti, risolvere problemi di accesso e dimostrare la conformità, assicurando che gli utenti privilegiati rimangano responsabili delle loro azioni.
Perché è difficile controllare l'attività degli utenti privilegiati?
In un recent survey, il 34% dei partecipanti ha ammesso di condividere password o account con i propri colleghi. Condividere le credenziali è un'attività potenzialmente rischiosa, che può portare a violazioni dei dati e tempi di inattività del sistema. Questi rischi sono drammaticamente più alti quando gli account coinvolti sono account privilegiati, poiché hanno accesso molto più ampio a dati sensibili e sistemi critici per l'attività aziendale. È necessario sapere con certezza chi sta utilizzando gli account potenti controllati dalla vostra soluzione di Privileged Access Management (PAM) e esattamente cosa sta facendo ogni individuo con i permessi elevati.
Come può aiutare Netwrix Auditor?
Integrando Netwrix Auditor e la soluzione CyberArk Privileged Access Security, puoi impedire agli utenti privilegiati di nascondersi dietro account condivisi e individuare attività sospette in tempo per prevenire danni reali. In particolare, puoi:
- Tenete sotto stretta sorveglianza gli utenti privilegiati.
Rimanete sicuri che gli utenti privilegiati seguano le politiche interne e non abusino dei loro permessi elevati auditando ogni azione nella soluzione CyberArk. Ad esempio, potete sapere quale dipendente ha utilizzato le credenziali per il server di produzione e raccogliere sia le registrazioni video che quelle dei tasti premuti dell'azione esatta di quell'utente con le capacità di gestione delle sessioni privilegiate di CyberArk
- Scopri e indaga rapidamente i comportamenti scorretti degli utenti privilegiati.
Rilevate tempestivamente attività insolite in modo da poter rispondere prima che portino a un incidente di sicurezza o a un'interruzione del sistema. Con tutta l'intelligenza di sicurezza collegata agli individui responsabili, potete facilmente scoprire gli insider malevoli che utilizzano account privilegiati, invece di dover meticolosamente ricostruire complessi schemi di abuso di privilegi.
- Risolvi i problemi degli utenti prima che diventino veri problemi.
Monitorare tutta l'attività degli account privilegiati in CyberArk per limitare le azioni rischiose e le interruzioni aziendali causate dall'incapacità degli utenti di accedere alle risorse necessarie.
- Dimostra la conformità con meno sforzo.
Organizza tutti i dati di audit provenienti da diversi sistemi in un'unica visualizzazione ricercabile e conserva i dati per tutto il tempo necessario, potendoli ordinare rapidamente ogni volta che gli auditor richiedono informazioni specifiche.
Come funziona?
- Gli utenti privilegiati eseguono azioni utilizzando credenziali generate da CyberArk
- Netwrix Auditor monitora continuamente l'ecosistema IT per attività sospette e ti avvisa di eventi critici. Con l'integrazione, questa attività di auditing include la raccolta di dati dalla CyberArk Privileged Access Security Solution.
- Netwrix Auditor raccoglie dati da CyberArk per rivelare le identità individuali che utilizzano account condivisi, consentendo una completa responsabilizzazione degli utenti privilegiati.
Punti chiave
L'unione dell'esperienza di CyberArk nella sicurezza dell'accesso privilegiato con la competenza di Netwrix nella Data Security Posture Management offre una soluzione che non solo protegge le credenziali privilegiate, ma consente anche alle organizzazioni di assicurarsi che i potenti diritti non vengano abusati. Con il contesto completo attorno all'attività degli utenti privilegiati, sarete in grado di rilevare e indagare sugli incidenti di sicurezza prima che portino a una violazione o a un fallimento della conformità, o che blocchino la vostra attività.
Per saperne di più su questa integrazione, si prega di visitare il Netwrix Add-on Store o il CyberArk Marketplace.
Condividi su
Scopri di più
Informazioni sull'autore
Jeff Melnick
Direttore dell'Ingegneria dei Sistemi
Jeff è un ex Direttore dell'Ingegneria delle Soluzioni Globali presso Netwrix. È un blogger di Netwrix da lungo tempo, nonché relatore e presentatore. Nel blog di Netwrix, Jeff condivide lifehack, consigli e trucchi che possono migliorare notevolmente la tua esperienza di amministrazione del sistema.
Scopri di più su questo argomento
Utilizzando Windows Defender Credential Guard per proteggere le credenziali Privileged Access Management
Cos'è Microsoft LAPS: Come puoi migliorarne la sicurezza?
RBAC vs ABAC: Quale scegliere?
Passaggi per controllare i diritti di amministratore locale
Le prime 11 soluzioni di Identity and Access Management (IAM) per la tua impresa