28 ноября узнаем как эффективно управлять привилегированными учетными записями. Посмотрим на функциональные возможности РAM-платформы «Solar SafeInspect». Разберем, как система исполняет ключевые требования регуляторов.
Нажимая «Отправить», Вы даете согласие на обработку Ваших персональных данных, а также соглашаетесь с условиями Политики конфиденциальности
Мы используем сервис Интернет-статистики «Яндекс.Метрика» и файлы cookie в соответствии с принятой Политикой конфиденциальности официального сайта ООО «Экстрим безопасность». Это позволяет анализировать взаимодействие посетителей с сайтом и делать его лучше. Оставаясь на сайте, Вы соглашаетесь с использованием Интернет-сервиса «Яндекс.Метрика» и файлов cookie. Вы можете отключить файлы cookie в настройках Вашего браузера.
Система следит за действиями с информацией: чтение, изменение, перемещение, удаление, копирование, запись.
Система фиксирует и хранит все операции с данными.
Система анализирует поведение пользователей и выявляет отклонения от стандартного поведения каждой учётной записи.
Риски,которые ведут к утечке данных:
Критичные данные в свободном доступе
Наличие конфиденциальных данных в свободном доступе может привести к их утечке.
Общедоступные папки
Папки, доступные всем сотрудникам организации, часто являются точками утечки данных. Это происходит потому, что пользователи размещают информацию для последующего обмена.
Прямые разрешения
Наличие разрешений в обход групп безопасности мешают пониманию реальных матриц доступа сотрудников к ресурсам. Дополнительные записи в списках доступа превращает объект в уникальный, количество которых очень быстро начинает превышать возможности по управлению со стороны сотрудников ИТ и ИБ.
Неуправляемые папки
Неуправляемые папки - директории, к которым нет прямого доступа у администраторов файлового сервера. Администраторы всегда могут получить доступ к любому ресурсу вручную, но необходимость человеческого вмешательства создаёт проблемы. На неуправляемые папки не смогут распространиться изменения прав доступа, если администратор решит поменять их через вышестоящую директорию. В результате получаются ресурсы без единого управления или проблемы с доступами у служб.
Постоянные пароли
Постоянные пароли являются прямой угрозой безопасности. Остро стоит проблема в случае слабых парольных политик, что позволяет злоумышленникам проводить разные типы атак.
Административные учетные записи
Учётные записи с повышенными привилегиями являются основной целью злоумышленников. Хакер может «выпросить» у системы защищённый «пропуск» и взломать его, чтобы узнать пароль.
Наличие создателей-владельцев
При создании файла или папки сотрудник по умолчанию становится обладателем полных привилегий на объект. Доступ к объекту будет независимо от его расположения и настроек разрешений в родительском каталоге. В результате существует риск, что конфиденциальные данные станут доступны неавторизованным лицам — по решению пользователя, являющегося владельцем объекта.
Несогласованное расположение критичных данных
Важно соблюдать политики размещения конфиденциальных данных внутри компании и отслеживать их появление в местах несогласованного хранения.