EMAIL US
مدیریت دسترسی ممتاز یا PAMچیست؟
آموزش

مدیریت دسترسی ممتاز یا PAMچیست؟

Author

مدیریت دسترسی ممتاز (Privileged Access Management) که به اختصار به آن PAM گفته می‌شود، یک راه‌حل امنیتی است که با نظارت، شناسایی و جلوگیری از دسترسی‌های غیرمجاز به منابع حیاتی؛ از سازمان در برابر تهدیدات سایبری داخلی و خارجی محافظت می‌کند.


تعریف کاربر ممتاز و دسترسی ممتاز / Privileged Users and Privileged Access

در حوزه فناوری اطلاعات (IT)، کاربر ممتاز به فردی گفته می‌شود که به سیستم‌های حیاتی دسترسی دارد. برای مثال به فردی که امکان تغییر پیکربندی سیستم، نصب نرم‌افزار، تغییر حساب‌های کاربری یا دسترسی به داده‌های ایمن را داشته باشد، کاربر ممتاز و به دسترسی‌هایی که دارد، دسترسی‌ ممتاز می‌گویند. ممتاز بودن کاربر و دسترسی‌هایش می‌تواند شرایط دور زدن برخی محدودیت‌های امنیتی را برای آن فرد فراهم کند. به همین دلیل این دسترسی‌ها باید با دقت بیشتری کنترل و نظارت شوند.


تعریف حساب‌های ممتاز / Privileged Accounts

باتوجه به تعریف‌های عنوان‌شده در قسمت قبلی، حساب‌های ممتاز هم به حساب‌هایی گفته می‌شود که دسترسی‌ها و مجوزهایی فراتر از حساب‌های عادی دارند. کاربران ممتاز، از طریق حساب‌های ممتاز دسترسی‌های ممتازی در اختیار دارند و به همین دلیل، خطرات بیشتری این حساب‌ها و افراد را تهدید می‌کند.


تعریف اعتبارنامه‌های ممتاز / Privileged Credentials

اعتبارنامه‌های ممتاز (که به آن‌ رمزهای عبور ممتاز هم گفته می‌شود)، امکان دسترسی و مجوزهای بالاتری را برای حساب‌ها و افراد فراهم می‌کند. به‌عنوان مثال کلیدهای SSH یکی از انواع اعتبارنامه‌های ممتاز است که در شرکت‌ها برای دسترسی به سرورها و داده‌های حساس مورد استفاده قرار می‌گیرد. گاهی اوقات، به‌ویژه در محیط‌های DevOps، اعتبارنامه‌های ممتاز با عنوان «Secrets» استفاده می‌شوند.

به اعتبارنامه‌های ممتاز، لقب «کلیدهای قلمرو فناوری اطلاعات» داده‌اند زیرا می‌توانند بدون محدودیت، دسترسی ممتاز به حیاتی‌ترین سیستم‌ها و داده‌های سازمان را در اختیار کاربری که احراز هویت شده، قرار دهند. به همین دلیل به‌شدت مورد سواستفاده هکرها و حتی افراد داخلی سازمان قرار می‌گیرند. تحقیقات فارستر (Forrester) نشان می‌دهد که حدود ۸۰ درصد از نقض‌های امنیتی رخ‌داده از طریق همین اعتبارنامه‌های ممتاز بوده است.


چرا حساب‌های ممتاز هدف اصلی مجرمان سایبری هستند؟

تحلیلگران صنعت تخمین زده‌اند که ۶۰ تا ۸۰ درصد از تمام موارد نقض امنیتی رخ‌داده، شامل به خطر افتادن اعتبارنامه‌ها و حساب‌های کاربری ممتاز بوده است. همچنین به گفته سازمان Cloud Security Alliance (CSA)، حساب‌های ممتاز جزو بزرگترین تهدیدها در حوزه رایانش ابری هستند.

نمی‌توان منکر این واقعیت شد که حتی در پیچیده‌ترین محیط‌های فناوری اطلاعات، حساب‌های ممتاز اغلب با رمزهای عبور مشترک، اشتراک‌گذاری‌های غیرمجاز اعتبارنامه‌ها و استفاده از رمزهای پیش‌فرض (که هرگز هم تغییر نمی‌کنند) مدیریت می‌شود و درنتیجه، به‌ٰراحتی هم هدف اصلی هکرها قرار می‌گیرند. زمانی که مهاجمان یک حساب کاربری ممتاز را به خطر می‌اندازند، می‌توانند فعالیت‌های مخربی مانند سرقت اطلاعات و کلاه‌برداری‌های مالی انجام دهند و هفته‌ها و حتی ماه‌ها هم ناشناخته‌ باقی بمانند. به گفته IBM، شناسایی بیشتر نقض‌های امنیتی بیش از ۲۰۰ روز طول می‌کشد.


چرا به PAM نیاز داریم؟

به زبان خیلی ساده، مدیریت دسترسی‌های ممتاز یا همان PAM، سازمانمان را از سواستفاده‌های عمدی و غیرعمدی از دسترسی‌های ممتاز و تهدیدهای مرتبط با آن مصون نگه می‌دارد. هرچه سازمان ما بزرگتر شود، سیستم‌های فناوری اطلاعات نیز بزرگ‌تر و پیچیده‌تر می‌شوند و در نتیجه کاربران ممتاز بیشتری خواهیم داشت. همین موضوع حیاتی بودن مدیریت دسترسی‌های ممتاز را کاملا نشان می‌دهد.

در دوره‌ای زندگی می‌کنیم که میزان به‌اشتراک‌گذاری اطلاعات بسیار زیاد است و به همین دلیل بیشتر از قبل در معرض مهندسی اجتماعی و حملات فیشینگ قرار می‌گیریم که هدفشان به دست آوردن رمز عبور و نام کاربری ماست. بعد از به سرقت رفتن این اطلاعات، مهاجمان به‌ٰراحتی می‌توانند محیط‌های امنیتی سنتی را دور بزنند. بنابراین، راهکارهای قدیمی نمی‌تواند پاسخگوی نیازهای امنیتی امروزمان باشد.

PAM یکی از بهترین راه‌هایی است که به ما کمک می‌کند تا از دسترسی افراد مخرب به داده‌های حساس و منابع مهم جلوگیری و در برابر انواع تهدیدات از سازمان محافظت کنیم. اگر پیاده‌سازی PAM را، به‌عنوان بخشی از استراتژی‌های امنیت سایبری خود، در اولویت قرار دهیم، سازمان از مزایای قابل توجهی مانند کاهش خطرات امنیتی، کاهش سطح کلی حملات سایبری، کاهش پیچیدگی‌ها و هزینه‌های عملیاتی، افزایش شفافیت و انطباق بیشتر با موارد رگولاتوری برخوردار می‌شود.


معرفی محصول مدیریت دسترسی‌های ممتاز اسپارا یا ساتراپ

اسپارا باتوجه به دغدغه مدیران برای تامین امنیت منابع و داده‌ها، محصول مدیریت دسترسی‌های ممتاز را با نام «ساتراپ» راه‌اندازی کرده که امکان پایش، کنترل و امن‌سازی دسترسی کاربران ممتاز به سامانه‌های حیاتی سازمان را بر اساس نیازی که دارند، فراهم می‌کند.


ویژگی‌های اصلی ساتراپ

  • مدیریت، کنترل و ممیزی بازه متعددی از نشست‌های راه دور کاربران   
  • پشتیبانی از پروتکل‌های SSH، RDP، VNC، Oracle database و MS SQL server
  • مدیریت سامانه از طریق کنسول وب
  • عدم نیاز به نصب عامل نرم‌افزاری در کلاینت و سرور (Agentless)
  • امکان اتصال به سرورها از طریق کنسول وب، Transparent و Bastion
  • سازگاری با استانداردهای PCI-DSS و FIPS140-2
  • RemoteApp: ارائه نرم‌افزارهای کاربردی در یک محیط ایزوله و تحت نظارت (مرورگر، دسکتاپ، IDE و غیره)
  • امکان پیاده‌سازی HA در انواع مختلف مدل‌های استقرار
  • تجهیز تمام اپلیکیشن‌های مورداستفاده سازمان به احراز هویت چندگانه


مزیت‌های رقابتی ساتراپ اسپارا

نسبت به رقبای داخلی:

  • داشتن مجوز افتا
  • پشتیبانی ۲۴ ساعته
  • تولید بومی و From scratch
  • پشتیبانی از پروتکل‌های SQL Server و Oracle
  • رابط و تجربه کاربری به‌مراتب آسان‌تر
  • امکان شخصی‌سازی بر اساس نیاز سازمان‌ها


نسبت به رقبای خارجی:

  • قیمت بسیار مناسب
  • توجه به امکان محدود موجود به‌دلیل تحریم‌ها واستفاده از کتابخانه‌های متن باز


مطالعه کاتالوگ فنی ساتراپ

author
AuthorSpara Security Analysis Team

This article was written by Spara's security team. We work to expand cybersecurity knowledge in the IT community.

Be ready before the attackFrom your needs to designing the most accurate solution, we are with youContact Us