Когда доступ привилегированных пользователей под контролем

Андрей Кузнецов, ведущий инженер компании АйТи Бастион, в ходе сессии «Импортозамещение в банковской сфере: эффективные решения», которая прошла 18 апреля на конференции «Информационная безопасность банков», представил вниманию аудитории доклад «Три буквы в финансовом секторе: PAM».

Эксперт рассказал о преимуществах использования РАМ-системы для контроля доступа привилегированных пользователей к инфраструктуре компании. В данном случае есть возможность организовать единый ход в систему, при этом каждый пользователь получит свой, так называемый гранулированный доступ до определенного количества устройств, объяснил эксперт. Кроме того, ведется запись всех событий.

«Если необходимо организовать доступ к более критичным системам, то его можно организовать по подтверждению и все ответственные лица, которые должны быть в курсе, что к этим системам производится доступ, обязательно должны это подтвердить. В противном случае определенный пользователь не получит доступ до этих целевых ресурсов», – рассказал Андрей Кузнецов.

Поскольку идет запись, то в случае инцидента у офицера безопасности или другого ответственного лица есть возможность понять, что происходит и отреагировать должным образом.

19 апреля, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.09.2025
Google сохранит за собой Chrome и Android. Но есть нюанс…
05.09.2025
ICE возобновляет контракт с поставщиком шпионского ПО Paragon
05.09.2025
«Госуслуги», банки, магазины и кино. Первый взгляд на «белые списки»
05.09.2025
Атаки на Salesforce озаботили команду безопасников Google
05.09.2025
Киберинцидент с Jaguar прозвучал особенно громко
04.09.2025
Швейцария показала свою «нейтральную» языковую модель
04.09.2025
«Мы обязаны заблокировать все звонки, которые идентифицируются как массовые»
04.09.2025
«Мир» не оставляет восточное направление
04.09.2025
Немкин: Использования встроенного ИИ для доносов не было
04.09.2025
Как ИИ даёт новое измерение платёжным технологиям

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных