Когда доступ привилегированных пользователей под контролем

Андрей Кузнецов, ведущий инженер компании АйТи Бастион, в ходе сессии «Импортозамещение в банковской сфере: эффективные решения», которая прошла 18 апреля на конференции «Информационная безопасность банков», представил вниманию аудитории доклад «Три буквы в финансовом секторе: PAM».

Эксперт рассказал о преимуществах использования РАМ-системы для контроля доступа привилегированных пользователей к инфраструктуре компании. В данном случае есть возможность организовать единый ход в систему, при этом каждый пользователь получит свой, так называемый гранулированный доступ до определенного количества устройств, объяснил эксперт. Кроме того, ведется запись всех событий.

«Если необходимо организовать доступ к более критичным системам, то его можно организовать по подтверждению и все ответственные лица, которые должны быть в курсе, что к этим системам производится доступ, обязательно должны это подтвердить. В противном случае определенный пользователь не получит доступ до этих целевых ресурсов», – рассказал Андрей Кузнецов.

Поскольку идет запись, то в случае инцидента у офицера безопасности или другого ответственного лица есть возможность понять, что происходит и отреагировать должным образом.

19 апреля, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.04.2026
Google отдаёт предпочтение универсальным моделям в ИБ-сфере
30.04.2026
В Harvey Nash измерили уровень недовольства ИБ-специалистов
30.04.2026
В Cloudflare пометили «нацмессенджер» как «шпионское ПО»
30.04.2026
ИТ-компании упростят для банков внедрение цифрового рубля?
30.04.2026
«Национальный» бизнес — «про гарантированный масштаб и доверие регулятора»
29.04.2026
Банк России: Не-предприниматели под новые критерии не подпадут
29.04.2026
Телеком — о введении лимита на VPN-трафик
29.04.2026
ИИ обходится дороже живых айтишников, но те всё равно не расслабляются
29.04.2026
В NCSC уверены: лучше работать вообще без метрик, чем с плохими
29.04.2026
«ИНН паспорт не заменит в силу несколько более упрощённой природы»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных