Deprecated: Creation of dynamic property ACF::$fields is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields.php on line 138

Deprecated: Creation of dynamic property acf_loop::$loops is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/loop.php on line 28

Deprecated: Creation of dynamic property ACF::$loop is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/loop.php on line 269

Deprecated: Creation of dynamic property ACF::$revisions is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/revisions.php on line 397

Deprecated: Creation of dynamic property acf_validation::$errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/validation.php on line 28

Deprecated: Creation of dynamic property ACF::$validation is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/validation.php on line 214

Deprecated: Creation of dynamic property acf_form_customizer::$preview_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 28

Deprecated: Creation of dynamic property acf_form_customizer::$preview_fields is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 29

Deprecated: Creation of dynamic property acf_form_customizer::$preview_errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 30

Deprecated: Creation of dynamic property ACF::$form_front is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-front.php on line 598

Deprecated: Creation of dynamic property acf_form_widget::$preview_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 34

Deprecated: Creation of dynamic property acf_form_widget::$preview_reference is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 35

Deprecated: Creation of dynamic property acf_form_widget::$preview_errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 36

Deprecated: Creation of dynamic property KS_Site::$pingback is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Site.php on line 180

Deprecated: Creation of dynamic property acf_field_oembed::$width is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-oembed.php on line 31

Deprecated: Creation of dynamic property acf_field_oembed::$height is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-oembed.php on line 32

Deprecated: Creation of dynamic property acf_field_google_map::$default_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-google-map.php on line 33

Deprecated: Creation of dynamic property acf_field__group::$have_rows is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-group.php on line 31

Deprecated: Creation of dynamic property acf_field_clone::$cloning is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php on line 34

Deprecated: Creation of dynamic property acf_field_clone::$have_rows is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php on line 35

Deprecated: Creation of dynamic property Timber\Integrations::$wpml is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Integrations.php on line 33

Warning: Cannot modify header information - headers already sent by (output started at /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php:34) in /home/sarotaq/crn/wp-includes/feed-rss2.php on line 8
- CRN https://crn.sarota.dev/tag/wallix-bestsafe/ CRN.pl to portal B2B poświęcony branży IT. Dociera do ponad 40 000 unikalnych użytkowników. Jest narzędziem pracy kadry zarządzającej w branży IT w Polsce. Codziennie nowe informacje z branży IT, wywiady, artykuły, raporty tematyczne Sun, 14 Mar 2021 22:37:55 +0000 pl-PL hourly 1 https://wordpress.org/?v=6.6.2 PAM ułatwi uprzywilejowany zdalny dostęp do zasobów https://crn.sarota.dev/artykuly/pam-ulatwi-uprzywilejowany-zdalny-dostep-do-zasobow/ Fri, 19 Mar 2021 08:15:00 +0000 https://crn.pl/?p=255767 W sytuacji zwiększonego zapotrzebowania na zdalny dostęp pracowników do firmowych zasobów idealnie sprawdzają się systemy Privileged Access Management (PAM) oraz dodatkowe narzędzia ochronne.

Artykuł PAM ułatwi uprzywilejowany zdalny dostęp do zasobów pochodzi z serwisu CRN.

]]>
Telepraca stała się normą, w związku z czym konieczne okazało się wpisanie przez działy IT na listę priorytetów kwestii dotyczących bezpieczeństwa zdalnego dostępu. W tym kontekście naprawdę poważnym wyzwaniem jest uzyskanie pewności, że dany użytkownik jest rzeczywiście tym, za kogo się podaje. Tym bardziej, że pracownicy często wykonują służbowe zadania przy użyciu swoich osobistych urządzeń. A tam działają aplikacje, które same z siebie mogą sprowadzić na firmę takie czy inne zagrożenie.

Ulubiony przez hakerów sposób na niezauważone przeniknięcie do firmowej infrastruktury IT odbywa się dzięki kradzieży danych uwierzytelniających, zwłaszcza z konta uprzywilejowanego. Aby temu zapobiec, przedsiębiorcy (czy instytucje) powinni stosować rozwiązania typu Identity and Access Management (IAM), które zapewniają dodatkową warstwę ochrony poprzez dodanie uwierzytelniania wieloskładnikowego w przypadku, gdy – dajmy na to – hasło do VPN-a jest zagrożone. Niemniej należy zwrócić uwagę na fakt, że systemy IAM identyfikują tylko poszczególnych użytkowników i nie umożliwiają szczegółowego administrowania uprawnieniami przypisanymi do poszczególnych zasobów w sieci. Do tego celu należy skorzystać z rozwiązań PAM.

Sam VPN nie wystarczy

Narzędzie WALLIX Bastion gwarantuje bezpieczny zdalny dostęp dla uprzywilejowanych użytkowników. Dodatkowo moduł Access Manager stanowi bardzo dobrą alternatywę lub dodatek do tradycyjnych narzędzi VPN, przy czym jest od nich prostszy i tańszy w konfiguracji oraz zapewnia możliwość bardziej szczegółowego nadzoru nad działaniami osób uprzywilejowanych. Rejestruje też te działania w celach audytowych. W przypadku incydentu dostarcza dane do szczegółowego prześledzenia kto, co i kiedy zrobił, aby możliwe było podjęcie jak najszybszego działania. Ważne jest jednak to, że z firmowej sieci nie należy usuwać mechanizmu VPN, jeśli jest już wdrożony. Funkcja Access Manager jest zalecana jako dodatek do VPN-a, zaś jej stosowanie jest wręcz koniecznością, jeśli w firmie nie korzysta się z tego rozwiązania.

WALLIX Bastion wyposażono także w menedżera haseł, który pozwala uniknąć ryzyka dzielenia się danymi do logowania pomiędzy pracownikami zdalnymi (w badaniach do tego typu praktyk przyznaje się ok. 50 proc. ankietowanych). Menedżer haseł generuje je w sposób automatyczny, z uwzględnieniem ustalonego stopnia złożoności i gwarantuje też ich zmianę w określonych odstępach czasu.


Deprecated: Creation of dynamic property Timber\Post::$_edit_lock is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$_thumbnail_id is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$_edit_last is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$_yoast_wpseo_focuskw is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$_yoast_wpseo_linkdex is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$_yoast_wpseo_content_score is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$obrazek_wyrozniajacy is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$_obrazek_wyrozniajacy is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$_author is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$galeria is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$_galeria is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$_yoast_wpseo_primary_category is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_views_count is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_date_gmt is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$comment_status is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$ping_status is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_password is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_name is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$to_ping is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$pinged is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_modified is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_modified_gmt is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_content_filtered is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$guid is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$menu_order is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_mime_type is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$comment_count is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$filter is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$status is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$_wp_page_template is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$_obrazek_wyrozniajacy is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$obrazek_wyrozniajacy is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$_author is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_views_count is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_date_gmt is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$comment_status is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$ping_status is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_password is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_name is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$to_ping is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$pinged is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_modified is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_modified_gmt is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_content_filtered is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$guid is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$menu_order is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_mime_type is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$comment_count is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$filter is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$status is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$_edit_lock is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$_thumbnail_id is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$_edit_last is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$_yoast_wpseo_focuskw is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$_yoast_wpseo_linkdex is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$_yoast_wpseo_content_score is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$obrazek_wyrozniajacy is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$_obrazek_wyrozniajacy is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$_author is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$galeria is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$_galeria is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$_yoast_wpseo_primary_category is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_views_count is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_date_gmt is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$comment_status is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$ping_status is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_password is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_name is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$to_ping is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$pinged is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_modified is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_modified_gmt is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_content_filtered is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$guid is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$menu_order is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_mime_type is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$comment_count is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$filter is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$status is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$_wp_page_template is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$_obrazek_wyrozniajacy is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$obrazek_wyrozniajacy is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$_author is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_views_count is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_date_gmt is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$comment_status is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$ping_status is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_password is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_name is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$to_ping is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$pinged is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_modified is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_modified_gmt is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_content_filtered is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$guid is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$menu_order is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$post_mime_type is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$comment_count is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$filter is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Creation of dynamic property Timber\Post::$status is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Core.php on line 71

Deprecated: Return type of Twig\Node\Node::count() should either be compatible with Countable::count(): int, or the #[\ReturnTypeWillChange] attribute should be used to temporarily suppress the notice in /home/sarotaq/crn/wp-content/plugins/timber-library/vendor/twig/twig/src/Node/Node.php on line 213

Deprecated: Return type of Twig\Node\Node::getIterator() should either be compatible with IteratorAggregate::getIterator(): Traversable, or the #[\ReturnTypeWillChange] attribute should be used to temporarily suppress the notice in /home/sarotaq/crn/wp-content/plugins/timber-library/vendor/twig/twig/src/Node/Node.php on line 221
Główne przewagi PAM nad sieciami VPN  

 

  • Pełna kontrola nad zaawansowanymi użytkownikami.
  • Wykrywanie w czasie rzeczywistym zagrożeń i podejrzanej aktywności w ramach sesji.
  • Możliwość centralnego przyznawania poświadczeń dostępu i modyfikowania ich przez zespoły IT.
  • Zapobieganie niewłaściwemu wykorzystaniu oprogramowania i sprzętu poprzez ograniczanie uprawnień i rotację kluczy SSH.
  • Wykrywanie podatności poprzez analizę kontekstu i identyfikację wzorców.
  

Dostęp z ograniczonym zaufaniem

Rozwiązanie typu PAM można połączyć z narzędziami EPM (Endpoint Privilege Management) do ochrony urządzeń końcowych pracowników zdalnych. Bazują one na koncepcji modelu bezpieczeństwa „zero trust” przez co zakładają, że potencjalnie każdy system może być infiltrowany. Wdrażają wewnętrzne zabezpieczenia, aby zapewnić, że system nie może zostać uszkodzony przez infiltrację spoza sieci korporacyjnej.

Taką zasadę najmniejszego uprzywilejowania zastosowano w rozwiązaniu WALLIX BestSafe. Dzięki temu każdy użytkownik, aplikacja i proces mają dostęp tylko do tych informacji i zasobów, które są niezbędne do wykonania konkretnej operacji. Ograniczenie to nie ma jednak żadnego wpływu na biznesową działalność pracowników. Mogą oni normalnie wykonywać swoje obowiązki, uruchamiać wymagające uprawnień aplikacje korporacyjne, a nawet instalować oprogramowanie z firmowej witryny, pod warunkiem, że nie jest ono zablokowane dla danego użytkownika przez dział IT. Nowość stanowi jedynie to, że do wszystkich tych operacji nie muszą mieć uprawnień administratora.

Dodatkowe informacje: Paweł Rybczyk, Territory Manager CEE/CIS, WALLIX, prybczyk@wallix.com

Artykuł PAM ułatwi uprzywilejowany zdalny dostęp do zasobów pochodzi z serwisu CRN.

]]>
WALLIX nie dopuści do nadużycia zaufania https://crn.sarota.dev/artykuly/wallix-nie-dopusci-do-naduzycia-zaufania/ https://crn.sarota.dev/artykuly/wallix-nie-dopusci-do-naduzycia-zaufania/#respond Thu, 28 May 2020 13:01:00 +0000 https://crn.pl/default/wallix-nie-dopusci-do-naduzycia-zaufania/ Ogromna liczba wycieków danych jest efektem kradzieży informacji uwierzytelniających użytkowników i nadużyć przyznanych im uprawnień. Dlatego WALLIX hołduje zasadzie ograniczonego zaufania w środowisku IT i dzięki swoim produktom umożliwia stosowanie jej w całym przedsiębiorstwie.

Artykuł WALLIX nie dopuści do nadużycia zaufania pochodzi z serwisu CRN.

]]>
Producent uważa, że od zasady ograniczonego zaufania nie powinno być wyjątków. Żadne działanie nie jest uznawane za bezpieczne, dlatego zawsze weryfikuje się tożsamość i uprawnienia osoby, która je inicjuje. Wszyscy użytkownicy, wewnętrzni i zewnętrzni, mogą uzyskać dostęp do zasobów i usług IT tylko pod warunkiem, że udzielą systemowi zarządzania uprzywilejowanym dostępem (Privileged Access Management) odpowiedzi na pytania dotyczące podejmowanej akcji: kto, co, gdzie, kiedy i w jaki sposób. Oprócz tego niezbędne jest wykorzystanie systemu wieloskładnikowego uwierzytelniania.

Procesy skutecznie zablokowane

WALLIX BestSafe to rozwiązanie typu EMS (Endpoint Management Solution), w którym zastosowano tzw. zasadę najmniejszego uprzywilejowania. Zgodnie z nią każdy użytkownik, aplikacja i proces mają dostęp tylko do tych informacji i zasobów, które są niezbędne do wykonania konkretnej operacji. 

Ograniczenie to nie ma żadnego wpływu na biznesową działalność pracowników. Administratorzy w dziale IT mają zagwarantowane proste zarządzanie bezpieczeństwem urządzeń końcowych, a wszyscy użytkownicy – komfort pracy. Mogą normalnie pracować, uruchamiać wymagające uprawnień aplikacje korporacyjne, a nawet instalować oprogramowanie z firmowej witryny, pod warunkiem, że nie jest ono zablokowane dla danego użytkownika przez dział IT. Nowość stanowi jedynie to, że do wszystkich tych operacji nie muszą mieć uprawnień administratora.

Po wdrożeniu oprogramowania BestSafe administratorzy mają dwie operacje do przeprowadzenia. Muszą zmienić ustawienia systemowe tak, by nikt nie miał uprawnień administracyjnych, a następnie zainstalować agenta BestSafe na urządzeniach końcowych. Od tego momentu sprzęt jest chroniony przed wszystkimi atakami, które można przeprowadzić, jedynie z konta administratora (ransomware, cryptojacking i inne rodzaje złośliwego kodu). Dzięki temu żadna aplikacja, żaden proces ani żaden użytkownik nie będzie w stanie wykonać operacji, do których nie jest uprawniony.

Tego typu ochrona jest możliwa dzięki innowacyjnemu mechanizmowi stworzonemu przez programistów firmy WALLIX. Agent oprogramowania BestSafe działa jak kolejna aplikacja i przechwytuje inne programy jeszcze przed ich połączeniem się z interfejsem API systemu Windows. Następnie przeprowadza analizę, aby sprawdzić, jaką operację program ma wykonać, przez kogo został uruchomiony a także z jakimi interfejsami API ma się połączyć.

Operacja ta przeprowadzana jest zgodnie z regułami zdefiniowanymi wcześniej w polityce bezpieczeństwa, które określają, czy dany proces może być dalej wykonywany, czy też należy go zablokować i uniemożliwić wszelkie wywołania interfejsu API. BestSafe zapewnia także monitorowanie działania programu, jeśli zachodzi podejrzenie, że jest on złośliwy.

 

Stan zabezpieczeń dostępu do zasobów IT, zapewnianych przez usługę WALLIX Trustelem, prezentowany jest w przejrzysty sposób w panelu zarządzania. 

 

 

Trzy pytania do…

Pawła Rybczyka, Territory Managera CEE/CIS, WALLIX

WALLIX sugeruje klientom przyjęcie strategii „zero trust”. Na czym ona polega?

Przypadki naruszenia bezpieczeństwa danych najczęściej mają miejsce w wyniku nadużycia uprawnień do korzystania z nich. Dlatego coraz popularniejszy staje się model, w którym w firmowej infrastrukturze z założenia jest blokowany dostęp do wszystkich zasobów, a udostępnianie aplikacji i danych należy prowadzić ze szczególną ostrożnością. Oczywiście, w tym modelu zarządzania ochroną każdy pracownik musi mieć stały dostęp do pewnych zasobów, zgodnie z pełnioną w firmie rolą, ale bardzo skrupulatnie należy sprawdzać, kto, gdzie, kiedy i w jaki sposób z nich korzysta.

Zatem wymaga się od użytkowników nie tylko udowodnienia, kim są, ale również, w jakim celu zamierzają korzystać z danych i jakie mają do tego uprawnienia. W jaki sposób to wyegzekwować?

Dzięki oprogramowaniu należącemu do grupy produktów Privileged Access Management, czyli umożliwiających zarządzanie dostępem uprzywilejowanym. Jego działanie bazuje na czterech podstawowych założeniach: użytkownik musi udowodnić, kim jest, musi mieć niezbędne uprawnienia dostępu do danego zasobu, okoliczności uzyskania dostępu muszą być odpowiednie, a wszystkie działania muszą być monitorowane i rejestrowane w celu umożliwienia ewentualnego śledztwa i audytu.

Czy proces logowania w przypadku strategii „zero trust” jest taki jak zwykle, czyli polega wyłącznie na podaniu nazwy użytkownika i hasła?

Niestety, ten zestaw danych jest najczęściej kradziony w branży IT, szczególnie podczas ataków phishingowych lub w wyniku przejęcia bazy danych z serwerów służących do uwierzytelniania. Dlatego uważamy, że jedynym skutecznym sposobem ograniczenia skutków takich kradzieży jest uwierzytelnianie wieloskładnikowe, to znaczy wykorzystanie nie tylko tego, co się wie, ale także czegoś, co się ma, czyli tymczasowego kodu. Może on być udostępniony w różny sposób – w fizycznym tokenie, za pomocą aplikacji mobilnej, wiadomości SMS lub e-mail. Strategia „zero trust” opiera się na założeniu, że wyjątkowo mało prawdopodobne jest, aby przestępca ukradł zarówno dane uwierzytelniające użytkownika, jak i fizyczne urządzenie, na które otrzymuje on dodatkowy kod.

 

 

W chmurze też jest bezpiecznie

Rozwiązanie WALLIX Trustelem powstało w reakcji na wyzwania rynkowe, przed którymi stoją dziś działy IT, dotyczące zapewniania dostępu zarówno do zasobów wewnętrznych przedsiębiorstwa, jak i znajdujących się w chmurze. To usługa typu IDaaS (ID as a Service), która zabezpiecza przed nadużyciami związanymi z tożsamością użytkowników dzięki zastąpieniu prostych haseł wzmocnionym, obowiązującym we wszystkich firmowych systemach uwierzytelnianiem. Zapewnia różnorodne funkcje zarządzania dostępem, takie jak: baza tożsamości i danych logowania użytkowników do aplikacji, pojedyncze logowanie (Single Sign-On), synchronizacja katalogów firmowych, kontekstowa kontrola dostępu, wieloskładnikowa autoryzacja (w tym FIDO) oraz zarządzanie i monitorowanie 24/7.

Priorytetem dla użytkowników jest łatwość dostępu do systemów IT i komfort korzystania z nich. Twórcy usługi Trustelem uszanowali to. Po zalogowaniu się do niej każdy może bezpiecznie uruchamiać aplikacje, których ikony wyświetlane są na pulpicie (ich lista zmieniana jest w zależności od tzw. kontekstu sieciowego, czyli np. sposobu, w jaki użytkownik łączy się z siecią). Możliwe jest też skonfigurowanie usługi w taki sposób, aby zaraz po zalogowaniu się użytkownika uruchamiany był konkretny program. W każdym przypadku jednak uwierzytelnianie dokonywane jest w ramach usługi Trustelem, działającej jako zaufana strona trzecia. 

Podczas uzyskiwania dostępu do oprogramowania z urządzenia podłączonego do domeny Active Directory użytkownicy są automatycznie uwierzytelniani za pomocą funkcji Integrated Windows Authentication. Zaszyfrowany token Kerberos jest wysyłany do Trustelem i sprawdzany przez kontroler domeny. Po jego zatwierdzeniu usługa umożliwia bezpieczny dostęp do pulpitu użytkownika lub wybranej aplikacji. Natomiast jeśli w danym momencie urządzenie nie jest podłączone do domeny Active Directory, użytkownik może się uwierzytelnić hasłem wykorzystywanym w tej usłudze. Ważny jest tu fakt, że hasła z serwera Active Directory nigdy nie są przechowywane przez Trustelem, zawsze są sprawdzane w czasie rzeczywistym przez jeden z kontrolerów domeny.

Do najbardziej stresujących sytuacji, z jakimi mają do czynienia użytkownicy aplikacji i usługi cyfrowych, zaliczyć można  zapomnienie hasła. Konieczność obsługi tego typu zgłoszeń jest dla działu IT stratą czasu i generuje dodatkowe koszty. Tymczasem narzędzie Trustelem Reconnect umożliwia użytkownikom samodzielne resetowanie hasła do Active Directory po uwierzytelnieniu się za pomocą jednego z kilku alternatywnych rozwiązań, takich jak aplikacja mobilna Trustelem Authenticator, SMS, klucz zabezpieczający FIDO, ustanowione wcześniej pytania weryfikujące itp.

Usługa Trustelem została zaprojektowana tak, aby korzystanie z niej było proste i intuicyjne także dla administratorów. Jej konsola web umożliwia ustawienie synchronizacji katalogów, zarządzanie cyklem życia kont użytkowników zewnętrznych i aplikacji, tworzenie i dostosowywanie reguł dostępu do zasobów, monitorowanie aktywności użytkowników oraz zapewnienie bezpiecznego dostępu do danych audytowych. Wiele narzędzi, zarówno dystrybuowanych w modelu SaaS, jak i wdrażanych lokalnie, jest wstępnie zintegrowanych z Trustelem (m.in. Office 365, G Suite, Salesforce, Dropbox). Usługa ta może być zintegrowana z każdą aplikacją zgodną ze standardami SAML, OpenID Connect lub OAuth.

 

Dodatkowe informacje:

Paweł Rybczyk, Territory Manager CEE/CIS, WALLIX,

prybczyk@wallix.com

 

Artykuł WALLIX nie dopuści do nadużycia zaufania pochodzi z serwisu CRN.

]]>
https://crn.sarota.dev/artykuly/wallix-nie-dopusci-do-naduzycia-zaufania/feed/ 0