Привилегированный доступ — одна из главных точек риска в ИТ-инфраструктуре. Именно через «золотые» учётки чаще всего происходят утечки и атаки. PAM (Priveleged Access Management - управление привилегированным доступом) должен это закрывать, но на практике всё зависит не от технологии, а от того, как она внедрена.
В обзоре CISOCLUB 18 экспертов из 16 российских компаний обсудили, где PAM действительно работает, а где остаётся формальностью. Среди них — Султан Салпагаров, архитектор по информационной безопасности Getmobit выделил несколько ключевых моментов:
- PAM внедряют осознанно, когда бизнес зависит от администраторов с критическими доступами, и реактивно — уже после инцидентов; по оценке экспертов, около 75% проектов стартуют именно после инцидента или успешного пентеста
- если система усложняет работу, появляются «обходные» доступы — иногда намеренно, как резерв на случай сбоя самого PAM
- главный признак успешного проекта — отсутствие прямого доступа вне PAM
- PAM дисциплинирует: фиксирует сессии, управляет доступами и даёт контроль ИБ
- быстрее всего окупается там, где уже выстроены процессы IdM
- ключевая проблема российских решений — ограниченное количество коннекторов
Отдельно отмечается вопрос о будущем PAM: большинство экспертов обзора видят его эволюцию в сторону единой Identity Security-платформы. Султан подчеркнул, что функции PAM можно собрать из связки IdM, SIEM и EDR: доступ контролируется на уровне авторизации, подключения и внутри сессии.
Вывод, к которому приходят эксперты: PAM — это не столько отдельный продукт, сколько архитектура и трансформация процессов. И она работает только там, где встроена в них, а не существует «рядом».
Подробнее в обзоре
Наш сайт. Мы в МАХ и ВК.
Post #164
252

- 👍 4
- 🔥 3