Eastern Carver County Schools 坚持最小权限原则,以保护 9,300 名学生的数据
挑战
- 消除过度配置的特权访问
最近的审计和渗透测试发现了显著的安全漏洞,包括由于过量且不必要的特权访问,红队能够反复获得对关键系统的访问权限。 - 处理造成持续风险的长期遗留特权账户
管理员正在使用与高等级权限直接绑定的账户,而诸如“ A”账户之类的传统做法仍使特权凭据在各系统中保持激活状态。这些账户被用于不该使用的场景,从而产生了可以避免的暴露。 - 在不增加小型 IT 团队复杂度的前提下提升安全性
由于 IT 人员有限,Eastern Carver County Schools 需要一种解决方案,能够在无需开展大型、复杂或昂贵的项目的情况下提升安全性——而该团队并没有足够资源来支持此类项目。
Netwrix Privilege Secure 的安装和部署非常简单,以至于没有它我们根本无法解决特权账户管理方面的问题。借助 Netwrix Privilege Secure,我们为关键系统实施了 Privileged Access Management,仅用数天而非数月,并且它能够与我们现有的系统和安全控制无缝集成。
Craig Larsen, Information Systems Administrator, Eastern Carver County Schools
Netwrix 解决方案
Craig Larsen 和团队选择了 Netwrix Privilege Secure,因为它解决了易受攻击的“常驻(standing)特权账户”这一问题。“临时提权,或称即时(just-in-time)访问”的概念非常有道理:管理员会在需要时即时获得访问权限,而当不再需要时就会移除访问权限。此外,您还具备 RDP proxy,并且内置了监控和日志功能。”Craig Larsen 表示。
- 即时访问。 Craig 能够消除大量特权账户,并改为使用临时账户按需即时授予访问权限;在任务完成后,这些临时账户会被移除,从而提升特权活动的安全性。
- 利用现有的访问管理器。 团队将 Netwrix Privilege Secure 与他们当前的访问管理器进行集成,以降低特权凭据被泄露或被误用的风险;同时也让其他员工能够继续使用他们已经习惯的软件来开展工作。
- 简化合规审计。 在落实新的工作流程之后,团队已经满足了外部审计人员的要求。现在,他们能够在任何时刻证明:自己清楚了解 IT 生态系统中的所有管理员、服务以及其他特权账户,并且不存在未处理的特权。
- 更快实现价值。 与传统的 PAM 解决方案不同,Netwrix Privilege Secure 的部署与实施都很容易,这对于 IT 资源有限的情况而言尤其理想。Craig 评价道:“说实话,Netwrix Privilege Secure 的安装和上线非常简单,我们大概也能自己搞定。”
- 执行最小特权原则。 接下来,团队已扩大使用 Netwrix Privilege Secure,用于控制对 Network Switch Management、VMware vCenter、安全摄像头、Windows 笔记本/台式机的本地管理员账户等的管理员访问。
总体来说,我们对所看到的结果非常满意,而 Netwrix Privilege Secure 正在大幅帮助我们为系统管理员维持最小特权访问。
Craig Larsen,信息系统管理员,Eastern Carver County Schools
关键优势
- 最大限度降低安全风险
- 轻松的审计
- 更少的日常重复工作
客户概况
Eastern Carver County Schools 包括位于多个公立高中、初中和小学的 9,300 名学生以及 2,000 多名教职员工,这些学校为不断发展的明尼阿波利斯/圣保罗(Minnesota)地区郊区社区提供服务。学校提供以标准为基础的个性化学习体验,并以适应每位学生的学习方式的灵活性为支撑。
分享到