什么是零常驻特权(zero standing privilege)?
Zero standing privilege 是一种访问控制方法:不让任何用户、管理员或工作负载拥有永久的特权权限。组织不再依赖始终在线(always-on)的管理员账户,而是授予按需/即时(just-in-time)、有时间限制(time-bound)的访问权限,并在任务完成后自动过期。ZSP 关注的是移除“静置(at rest)”时不必要的特权,因为这正是攻击者最常用的入口点之一。
该模型同样适用于人类与非人类身份。无论是系统管理员、服务帐户还是第三方供应商,只有在得到明确批准且确有需要时,才能授予访问权限。ZSP 通常简称为 ZSP,并与以身份为中心的安全策略高度一致。
零常驻特权(zero standing privilege)是如何运作的?
零常驻特权(zero standing privilege)通过将“访问的资格(eligibility)”与“已启用的特权(active privilege)”分离来实现。身份会被授予对特定角色或任务的资格,但特权默认并不处于启用状态。当需要访问时,会发起请求,并依据策略进行评估,再通过自动化或人工工作流完成批准。批准后,特权仅在有限时间内生效,随后会自动撤销。
关键机制通常包括身份验证、基于策略的审批、会话监控以及详细审计。这样可以在不拖慢业务运作的情况下,确保始终一致地执行零常驻访问。
零常驻特权(zero standing privilege)vs. 最小特权(least privilege)
最小权限原则强调为用户授予其履行职责所需的最低访问权限,但在实践中,这些权限往往会无限期地保持处于激活状态。Zero standing privilege 在最小权限的基础上进一步推进,通过彻底移除持久访问来实现。即使是诸如域管理员这类高度特权角色,也在没有“常驻权限”的情况下运行。
换句话说,最小权限定义的是 多少访问是合适的;而 Zero standing privileges 则定义的是 何时这种访问应该存在。ZSP 弥补了攻击者在特权凭据长时间保持激活时常见利用的漏洞。
为什么 ZSP 对现代安全至关重要?
现代攻击以身份为驱动。被泄露的凭据、权限过高的账户以及过时的授权使攻击者能够快速横向移动并提升权限。Zero standing privilege 通过确保在未被主动使用时不存在可供窃取的特权访问,直接应对这些风险。
ZSP 还能提升可视性和责任追踪能力。每一次权限提升事件都是有意的、受时间约束的,并会被记录到日志中,这使得调查事件与证明合规性变得更容易。对于采用云服务和远程管理的组织,zero standing privilege 能够在不同环境中提供一致的控制。
用例
- 金融服务: 通过消除始终开启的高权限、降低欺诈风险,并借助可审计、具时间限制的访问来支持合规要求,从而保护高风险的管理访问。
- 医疗保健: 将管理员权限限制在已批准的时间窗口内,以安全访问 EHR 系统和临床平台,降低内部人员风险,并支持 HIPAA 要求。
- 政府与公共部门: 将对关键系统和公民数据的持续特权访问降到最低,提高问责性,并减少凭据泄露带来的影响。
- 制造业与关键基础设施: 在 IT 和 OT 环境中实施基于任务的、临时的管理员访问,从而降低运营风险和安全风险。
- 技术与 SaaS 提供商: 在确保云端与生产系统安全的同时,不放慢交付速度;为 DevOps 和支持团队控制特权访问。
- 托管服务提供商与供应商: 为客户环境授予临时且可完整审计的访问权限,从而降低供应链风险并提升客户信任度。
Netwrix 如何提供帮助
Netwrix 帮助组织通过让最小权限变得可实践、可执行,从而实施 zero standing privilege。Netwrix Privilege Secure 提供按需的 just-in-time 访问,消除持续性的管理员权限,并在本地和混合环境中全面实施 zero standing privileges。借助集中式审批、会话监控和全面审计,团队在不增加运维摩擦的情况下获得可视性与控制能力。
通过将 privileged access management 与身份和数据安全洞察相结合,Netwrix 支持可扩展的 ZSP 策略:在减少攻击面(attack surface)的同时,保持 IT 团队的高效运作。
常见问题(FAQs)
分享到