مدیریت دسترسی ممتاز (Privileged Access Management) که به اختصار به آن PAM گفته میشود، یک راهحل امنیتی است که با نظارت، شناسایی و جلوگیری از دسترسیهای غیرمجاز به منابع حیاتی؛ از سازمان در برابر تهدیدات سایبری داخلی و خارجی محافظت میکند.
تعریف کاربر ممتاز و دسترسی ممتاز / Privileged Users and Privileged Access
در حوزه فناوری اطلاعات (IT)، کاربر ممتاز به فردی گفته میشود که به سیستمهای حیاتی دسترسی دارد. برای مثال به فردی که امکان تغییر پیکربندی سیستم، نصب نرمافزار، تغییر حسابهای کاربری یا دسترسی به دادههای ایمن را داشته باشد، کاربر ممتاز و به دسترسیهایی که دارد، دسترسی ممتاز میگویند. ممتاز بودن کاربر و دسترسیهایش میتواند شرایط دور زدن برخی محدودیتهای امنیتی را برای آن فرد فراهم کند. به همین دلیل این دسترسیها باید با دقت بیشتری کنترل و نظارت شوند.
تعریف حسابهای ممتاز / Privileged Accounts
باتوجه به تعریفهای عنوانشده در قسمت قبلی، حسابهای ممتاز هم به حسابهایی گفته میشود که دسترسیها و مجوزهایی فراتر از حسابهای عادی دارند. کاربران ممتاز، از طریق حسابهای ممتاز دسترسیهای ممتازی در اختیار دارند و به همین دلیل، خطرات بیشتری این حسابها و افراد را تهدید میکند.
تعریف اعتبارنامههای ممتاز / Privileged Credentials
اعتبارنامههای ممتاز (که به آن رمزهای عبور ممتاز هم گفته میشود)، امکان دسترسی و مجوزهای بالاتری را برای حسابها و افراد فراهم میکند. بهعنوان مثال کلیدهای SSH یکی از انواع اعتبارنامههای ممتاز است که در شرکتها برای دسترسی به سرورها و دادههای حساس مورد استفاده قرار میگیرد. گاهی اوقات، بهویژه در محیطهای DevOps، اعتبارنامههای ممتاز با عنوان «Secrets» استفاده میشوند.
به اعتبارنامههای ممتاز، لقب «کلیدهای قلمرو فناوری اطلاعات» دادهاند زیرا میتوانند بدون محدودیت، دسترسی ممتاز به حیاتیترین سیستمها و دادههای سازمان را در اختیار کاربری که احراز هویت شده، قرار دهند. به همین دلیل بهشدت مورد سواستفاده هکرها و حتی افراد داخلی سازمان قرار میگیرند. تحقیقات فارستر (Forrester) نشان میدهد که حدود ۸۰ درصد از نقضهای امنیتی رخداده از طریق همین اعتبارنامههای ممتاز بوده است.
چرا حسابهای ممتاز هدف اصلی مجرمان سایبری هستند؟
تحلیلگران صنعت تخمین زدهاند که ۶۰ تا ۸۰ درصد از تمام موارد نقض امنیتی رخداده، شامل به خطر افتادن اعتبارنامهها و حسابهای کاربری ممتاز بوده است. همچنین به گفته سازمان Cloud Security Alliance (CSA)، حسابهای ممتاز جزو بزرگترین تهدیدها در حوزه رایانش ابری هستند.
نمیتوان منکر این واقعیت شد که حتی در پیچیدهترین محیطهای فناوری اطلاعات، حسابهای ممتاز اغلب با رمزهای عبور مشترک، اشتراکگذاریهای غیرمجاز اعتبارنامهها و استفاده از رمزهای پیشفرض (که هرگز هم تغییر نمیکنند) مدیریت میشود و درنتیجه، بهٰراحتی هم هدف اصلی هکرها قرار میگیرند. زمانی که مهاجمان یک حساب کاربری ممتاز را به خطر میاندازند، میتوانند فعالیتهای مخربی مانند سرقت اطلاعات و کلاهبرداریهای مالی انجام دهند و هفتهها و حتی ماهها هم ناشناخته باقی بمانند. به گفته IBM، شناسایی بیشتر نقضهای امنیتی بیش از ۲۰۰ روز طول میکشد.
چرا به PAM نیاز داریم؟
به زبان خیلی ساده، مدیریت دسترسیهای ممتاز یا همان PAM، سازمانمان را از سواستفادههای عمدی و غیرعمدی از دسترسیهای ممتاز و تهدیدهای مرتبط با آن مصون نگه میدارد. هرچه سازمان ما بزرگتر شود، سیستمهای فناوری اطلاعات نیز بزرگتر و پیچیدهتر میشوند و در نتیجه کاربران ممتاز بیشتری خواهیم داشت. همین موضوع حیاتی بودن مدیریت دسترسیهای ممتاز را کاملا نشان میدهد.
در دورهای زندگی میکنیم که میزان بهاشتراکگذاری اطلاعات بسیار زیاد است و به همین دلیل بیشتر از قبل در معرض مهندسی اجتماعی و حملات فیشینگ قرار میگیریم که هدفشان به دست آوردن رمز عبور و نام کاربری ماست. بعد از به سرقت رفتن این اطلاعات، مهاجمان بهٰراحتی میتوانند محیطهای امنیتی سنتی را دور بزنند. بنابراین، راهکارهای قدیمی نمیتواند پاسخگوی نیازهای امنیتی امروزمان باشد.
PAM یکی از بهترین راههایی است که به ما کمک میکند تا از دسترسی افراد مخرب به دادههای حساس و منابع مهم جلوگیری و در برابر انواع تهدیدات از سازمان محافظت کنیم. اگر پیادهسازی PAM را، بهعنوان بخشی از استراتژیهای امنیت سایبری خود، در اولویت قرار دهیم، سازمان از مزایای قابل توجهی مانند کاهش خطرات امنیتی، کاهش سطح کلی حملات سایبری، کاهش پیچیدگیها و هزینههای عملیاتی، افزایش شفافیت و انطباق بیشتر با موارد رگولاتوری برخوردار میشود.
معرفی محصول مدیریت دسترسیهای ممتاز اسپارا یا ساتراپ
اسپارا باتوجه به دغدغه مدیران برای تامین امنیت منابع و دادهها، محصول مدیریت دسترسیهای ممتاز را با نام «ساتراپ» راهاندازی کرده که امکان پایش، کنترل و امنسازی دسترسی کاربران ممتاز به سامانههای حیاتی سازمان را بر اساس نیازی که دارند، فراهم میکند.
ویژگیهای اصلی ساتراپ
- مدیریت، کنترل و ممیزی بازه متعددی از نشستهای راه دور کاربران
- پشتیبانی از پروتکلهای SSH، RDP، VNC، Oracle database و MS SQL server
- مدیریت سامانه از طریق کنسول وب
- عدم نیاز به نصب عامل نرمافزاری در کلاینت و سرور (Agentless)
- امکان اتصال به سرورها از طریق کنسول وب، Transparent و Bastion
- سازگاری با استانداردهای PCI-DSS و FIPS140-2
- RemoteApp: ارائه نرمافزارهای کاربردی در یک محیط ایزوله و تحت نظارت (مرورگر، دسکتاپ، IDE و غیره)
- امکان پیادهسازی HA در انواع مختلف مدلهای استقرار
- تجهیز تمام اپلیکیشنهای مورداستفاده سازمان به احراز هویت چندگانه
مزیتهای رقابتی ساتراپ اسپارا
نسبت به رقبای داخلی:
- داشتن مجوز افتا
- پشتیبانی ۲۴ ساعته
- تولید بومی و From scratch
- پشتیبانی از پروتکلهای SQL Server و Oracle
- رابط و تجربه کاربری بهمراتب آسانتر
- امکان شخصیسازی بر اساس نیاز سازمانها
نسبت به رقبای خارجی:
- قیمت بسیار مناسب
- توجه به امکان محدود موجود بهدلیل تحریمها واستفاده از کتابخانههای متن باز





