Dostęp uprzywilejowany - jak bezpiecznie z niego korzystać?

Dostęp uprzywilejowany - jak bezpiecznie z niego korzystać?

Dostęp uprzywilejowany. Ryzyko związane z nieautoryzowanym dostępem dotyczy nie tylko konsultantów zewnętrznych, ale także administratorów.

Dostęp uprzywilejowany. Ryzyko związane z nieautoryzowanym dostępem dotyczy nie tylko konsultantów zewnętrznych lub serwisantów, ale także administratorów i innych pracowników działu IT. Pojawia się przy tym dylemat związany z dostępem uprzywilejowanym do krytycznej infrastruktury firmy.

Dostęp uprzywilejowany - jak bezpiecznie z niego korzystać?

Przy uruchamianiu zdalnego dostępu do szczególnie istotnych systemów zazwyczaj przyjmuje się następujące założenia:
  • połączenie odbywa się w ustalonym przedziale czasowym z dokładnie określonymi zasadami dostępu, listą niezbędnych zadań do wykonania, a także listą osób, które z tego połączenia skorzystają,
  • całe połączenie musi odbywać się w bezpiecznym, szyfrowanym połączeniu, wykorzystującym uznane standardy kryptograficzne,
  • stosuje się integrację z systemami mocnego uwierzytelnienia (na przykład z użyciem tokenów lub haseł jednorazowych wysyłanych innym kanałem komunikacji),
  • logowanie do serwisu odbywa się za pomocą innych haseł, niż rzeczywiście wykorzystywane; pracownik nie zna szczegółów uwierzytelnienia stosowanych na drodze urządzenie monitorujące – infrastruktura docelowa,
  • po stronie firmy korzystającej z usług zdalnych znajduje się specjalista monitorujący połączenie, który w razie wykrycia problemów lub ewentualnych nadużyć może takie połączenie natychmiast przerwać,
  • system posiada narzędzia potrafiące zatrzymać typowe komendy, które mogłyby spowodować zniszczenie danych (by uniemożliwić wandalizm po udanym włamaniu i kradzieży haseł),
  • powinno stosować się zatwierdzanie komend przez drugą osobę;
  • cała sesja jest rejestrowana,
  • narzędzia potrafią wykryć wskazane operacje. Np. szczególnie ryzykowne polecenia bez konieczności oczekiwania na zakończenie sesji, możliwe jest również automatyczne powiadomienie,
  • działania zarejestrowane w sesjach są wysyłane do systemów korelacji zdarzeń,
  • udokumentowanie wprowadzonych zmian. Razem z zapisem sesji utworzą kolejny wpis w bazie wiedzy lub posłużą do rozliczeń za wykonane prace,
  • zapisy sesji zawierające zarejestrowane nadużycia można przedstawić organom ścigania.
 źródło: Marcin Marciniak, Monitoring i audyt użytkowania uprzywilejowanego, DLPexpert 1/2016
Oceń blog:
Czas czytania: 3 min
Data: 10.06.2016

Terminarz

prev

next

Lista najbliższych webinariów

24.11.2026
09:00 Autoryzowane szkolenie dotyczące konfiguracji i administracji rozwiązaniami WatchGuard
Autoryzowane szkolenie dotyczące konfiguracji i administracji rozwiązaniami WatchGuard
22.09.2026
10:00 Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
17.06.2026
10:00 [ON-DEMAND] OXARI ITSM w praktyce – Service Desk, CMDB i automatyzacja procesów IT w jednej platformie PREMIERA 17.06.2026
[ON-DEMAND] OXARI ITSM w praktyce – Service Desk, CMDB i automatyzacja procesów IT w jednej platformie PREMIERA 17.06.2026
29.06.2026
10:00 PODCAST Włam się w Temat - Scroll, hejt, uzależnienie - dlaczego dzieci potrzebują cyfrowej ochrony? Gość: Mikołaj Sołtysik PREMIERA 29.06.2026
PODCAST Włam się w Temat - Scroll, hejt, uzależnienie - dlaczego dzieci potrzebują cyfrowej ochrony? Gość: Mikołaj Sołtysik PREMIERA 29.06.2026
newsletter
Chcesz wiedzieć więcej? Zapisz się na Newsletter i otrzymuj najnowsze informacje

Zobacz inne wpisy

Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.

zobacz wszystkie wpisy
OXARI ITSM  system do obsługi zgłoszeń i zarządzania IT Nowość

OXARI ITSM system do obsługi zgłoszeń i zarządzania IT

OXARI ITSM to modułowa platforma do zarządzania zgłoszeniami, zasobami IT oraz konfiguracją infrastruktury (CMDB). System umożliwia centralizację procesów IT, usprawnia obsługę incydentów i porządkuje pracę zespołów, zapewniając pełną kontrolę nad środowiskiem IT w organizacji.

Wycena indywidualna
Zobacz więcej
WatchGuard Firebox M695 Nowość

WatchGuard Firebox M695

Zabezpiecz sieć z WatchGuard Firebox M695 - firewall z wydajnością do 45 Gbps i zaawansowaną ochroną.

Wycena indywidualna
Zobacz więcej
WatchGuard Firebox M595

WatchGuard Firebox M595

Firebox M595 zapewnia bezpieczeństwo, skalowalność i pełną kontrolę nad ruchem sieciowym. Obsługuje 1 200 tuneli VPN i 15 mln połączeń równoczesnych - idealny dla dużych firm.

Wycena indywidualna
Zobacz więcej