Le organizzazioni affrontano rischi di sicurezza senza precedenti: oltre la metà delle applicazioni basate su cloud in uso non sono autorizzate, lasciando vulnerabili i dati sensibili. Poiché gli utenti aggirano sempre di più i protocolli IT per le loro attività quotidiane legate al lavoro, la funzionalità Just-in-Time (JIT) Admin ha ribaltato le sorti della situazione. Fornire autorizzazioni elevate temporanee esattamente quando necessario, mitiga efficacemente i rischi associati allo shadow IT. Con statistiche sorprendenti che sottolineano la natura critica di questo problema, è chiaro che adottare JIT non è solo vantaggioso, ma essenziale per proteggere il futuro della tua organizzazione.

Per comprendere la portata di questo problema, si considerino le seguenti statistiche che evidenziano l'impatto pervasivo dello shadow IT sulle organizzazioni odierne.
Sapevi che[1]
- In media, in un'azienda vengono utilizzate quotidianamente circa 270-364 applicazioni SaaS.
- Di queste, il 52% delle applicazioni SaaS nelle aziende non sono autorizzate.
- Circa il 50% degli attacchi informatici deriva dall'IT ombra, e la loro risoluzione comporta un costo medio di 4.2 milioni di dollari.
- Il 30-40% della spesa IT nelle grandi aziende è destinata allo shadow IT.
- Il 16% dei reparti IT dedica più di 20 ore alla settimana alla risoluzione delle richieste degli utenti finali.
Per gestire efficacemente queste sfide, specialmente in ambienti che utilizzano dispositivi macOS, la funzionalità Just-in-Time Admin Access è essenziale. Controlla necessariamente la mitigazione del rischio associata allo shadow IT, assicurando che gli utenti abbiano accesso alle risorse di cui hanno bisogno senza compromettere la sicurezza.
Accesso amministratore Just-in-Time macOS
Migliori Amministrazione Just-in-Time (JIT) funzionalità per dispositivi macOS è un potente strumento progettato per migliorare la sicurezza e semplificare i processi amministrativi. Poiché le organizzazioni cercano sempre più soluzioni di gestione degli accessi sofisticate, JIT Admin si distingue fornendo autorizzazioni elevate temporanee solo quando necessario, consentendo un ambiente più controllato e sicuro. Questa funzionalità garantisce che l'accesso ad account privilegiati e risorse sensibili venga concesso solo quando necessario, riducendo il rischio di modifiche non autorizzate o violazioni della sicurezza.
Le organizzazioni possono applicare rigidi controlli di accesso consentendo comunque agli utenti di eseguire attività essenziali che richiedono autorizzazioni elevate, come l'installazione di software o la configurazione di impostazioni. Ciò riduce al minimo il potenziale di uso improprio semplificando al contempo la conformità con le policy di sicurezza e gli audit.
Fornendo agli utenti un accesso just-in-time, le organizzazioni possono bilanciare l'efficienza operativa con solide misure di sicurezza, proteggendo in ultima analisi i propri ambienti macOS dai pericoli dell'IT ombra e dall'uso improprio dei privilegi.
Caratteristiche principali dell'accesso amministratore Just-in-Time per dispositivi macOS
1. Configurazione dell'amministratore JIT
a. Durata del privilegio di amministratore
Gli amministratori IT possono specificare la durata (in minuti) durante la quale l'utente avrà privilegi di amministratore. L'account verrà automaticamente ripristinato a un utente standard una volta terminata la durata specificata. Gli amministratori possono aumentare l'accesso da 5 minuti a 1 ora per una maggiore flessibilità.
b. Numero consentito di richieste al giorno
Gli amministratori possono configurare il numero di richieste che l'utente può effettuare al giorno per ottenere privilegi di amministratore. Allo stesso modo, gli amministratori IT possono configurare il numero di richieste che l'utente può effettuare al giorno per accedere a qualsiasi app con privilegi di amministratore. I team IT possono impostare il numero di richieste per un utente macOS e Windows tra 1 e 10 richieste al giorno.
c. Applicare il testo di giustificazione della richiesta
Gli amministratori stabiliscono la responsabilità chiedendo agli utenti macOS di giustificare le richieste di privilegio per l'assegnazione dell'amministratore JIT.
d. Imponi una connessione Internet attiva
Se questa impostazione è abilitata, un utente macOS deve avere una connessione Internet attiva per accedere a qualsiasi applicazione in modalità amministratore. In alternativa, un utente di un dispositivo macOS deve avere una connessione Internet attiva per richiedere privilegi di amministratore.
e. Configurare la nota di esclusione di responsabilità
Gli amministratori IT includono una nota di esclusione di responsabilità per gli utenti di dispositivi Windows e macOS, visualizzata nella schermata di amministrazione JIT, per informarli quando scade la durata impostata per i privilegi di amministratore.
2. Registro e attività
La sezione log e attività consente agli amministratori IT di configurare se i log delle operazioni critiche eseguite con privilegi di amministratore debbano essere acquisiti e sincronizzati con la dashboard. Consente inoltre loro di configurare le applicazioni che devono essere terminate quando un utente amministratore viene declassato a utente standard.
3. Riepilogo accesso amministratore JIT
Il riepilogo degli accessi amministrativi JIT fornisce agli amministratori IT i seguenti dettagli:
a. Riepilogo del dispositivo
Il riepilogo del dispositivo fornisce una panoramica completa dei dispositivi con configurazione Admin Just-In-Time (JIT) applicata. Include il numero totale di tali dispositivi, il conteggio degli utenti standard su questi dispositivi e il numero di utenti admin. Questo riepilogo fornisce una chiara visibilità sulla distribuzione degli utenti e sull'accesso amministrativo nei dispositivi configurati.
b. Riepilogo della richiesta
Il riepilogo delle richieste fornisce una panoramica del numero di richieste amministrative effettuate in un singolo giorno, nonché del numero totale di richieste amministrative effettuate negli ultimi 60 giorni.
c. Panoramica del dispositivo
La sezione Panoramica dispositivo visualizza una tabella completa che include le seguenti informazioni per i dispositivi con configurazione JIT Admin: nomi dei dispositivi, numeri di serie, numero di richieste ricevute per quel giorno, richieste amministrative totali e nome della configurazione applicata.
4. Registri attività
I registri attività consentono agli amministratori di tracciare le attività degli utenti durante la loro elevazione da utente standard a utente amministratore. Questi registri includono dettagli essenziali come il nome del dispositivo, il numero di serie e il nome dell'utente che richiede l'accesso Just-In-Time Admin.
I registri acquisiscono anche informazioni sull'ora di inizio e fine dell'attività di amministratore JIT (indicando quando l'utente è stato elevato ad amministratore e quando è stato ripristinato al suo accesso originale, ovvero utente standard), nonché il testo giustificativo fornito dall'utente quando ha richiesto l'accesso di amministratore JIT.
5. Raccomandazioni
La sezione raccomandazioni offre una vista riassuntiva degli account admin disponibili sui dispositivi. Include i nomi e i numeri di serie dei dispositivi configurati JIT, il numero totale di utenti e admin su ciascun dispositivo, il numero di admin gestiti (Global admin) e il nome della configurazione JIT Admin applicata. Consente inoltre agli admin IT di selezionare gli utenti admin che desiderano declassare come utenti standard.
Semplifica la gestione degli accessi privilegiati just-in-time con Scalefusion OneIdP
Scalefusion OneIdP fornisce alle organizzazioni capacità complete di gestione dell'identità e dell'accesso, ottimizzando il controllo completo sull'elevazione dei privilegi utente. Offre accesso amministrativo basato sul tempo, impedendo agli utenti di mantenere privilegi amministrativi estesi, proteggendo così i dati e mantenendo l'integrità del sistema.
Referenze
1. Auvik


