Accesso Just-In-Time per Windows: estensione dei privilegi amministrativi basati sul tempo 

Pubblicato il 6 settembre 2024 by Tanishq Mohite in Accesso just-in-time

Secondo un recente rapporto, le violazioni che coinvolgono gli account amministratore sono aumentate del 17% dal 2023[1]Inoltre, circa il 45% degli attacchi ransomware nel 2024 ha preso di mira specificamente gli account amministratore[2].

Queste statistiche evidenziano che gli account amministratore sono obiettivi primari per gli hacker, poiché l'accesso a tali account garantisce il pieno controllo sulle azioni amministrative, tra cui la gestione degli utenti, l'accesso ai file e l'installazione delle app, con conseguenti rischi significativi per la sicurezza.

Escalation dei privilegi utente

I metodi tradizionali di accesso amministrativo sono spesso inadeguati nell'affrontare questi rischi. La mancanza di automazione può comportare che gli utenti mantengano un accesso amministrativo esteso, il che aumenta il potenziale di violazioni della sicurezza.

Inoltre, la condivisione delle credenziali amministrative tra più utenti aggrava il problema, aumentando il rischio di attacchi malware e violazioni dei dati e compromettendo informazioni aziendali riservate.

Ciò sottolinea la necessità di una soluzione di gestione degli accessi privilegiati robusta, come la funzionalità Just-In-Time Admin Access di Scalefusion. Questo blog spiegherà cosa comporta Just-In-Time Admin Access e metterà in evidenza le capacità chiave di questa funzionalità.

Che cosa si intende per accesso Just-In-Time?

Scalefusion offre una gestione degli accessi privilegiati con la funzionalità Just-In-Time Admin Access. Questa funzionalità garantisce che gli utenti operino con privilegi standard, offrendo un modo sicuro per accedere ai privilegi amministrativi temporanei solo quando necessario. Riduce significativamente i rischi associati a privilegi utente eccessivi fornendo un accesso elevato solo quando necessario, mantenendo la sicurezza e riducendo al minimo le potenziali minacce.

Accesso just-in-time consente agli utenti di ottenere un accesso temporaneo per avviare applicazioni in modalità amministratore, su dispositivi Windows gestiti. Questa funzionalità garantisce che gli utenti operino con privilegi elevati in modo sicuro e solo quando necessario, consentendo loro di eseguire attività essenziali senza un accesso amministratore prolungato.

Caratteristiche principali dell'accesso Just-In-Time per dispositivi Windows 

1. Configurazione dell'amministratore JIT 

La configurazione amministrativa JIT consente agli amministratori IT di configurare: 

a. Durata del privilegio di amministratore

Gli amministratori IT possono specificare la durata (in minuti) durante la quale l'utente può accedere alle applicazioni in modalità elevata. Una volta terminata la durata, l'app verrà chiusa automaticamente. L'amministratore può impostare la durata da 5 a 60 minuti.

b. Numero consentito di richieste al giorno

L'amministratore IT può abilitare questa impostazione per consentire agli utenti di elevare le applicazioni con privilegi di amministratore immettendo le credenziali di altri amministratori. Gli utenti saranno in grado di elevare le applicazioni utilizzando solo l'account Scalefusion se le credenziali di amministratore non sono disponibili

c. Applicare il testo giustificativo della richiesta

Gli amministratori possono rendere obbligatorio per gli utenti di dispositivi Windows l'inserimento del motivo della richiesta di accesso a qualsiasi applicazione con accesso elevato. 

d. Imponi una connessione Internet attiva

Se questa impostazione è abilitata, un utente di un dispositivo Windows deve disporre di una connessione Internet attiva per accedere a qualsiasi applicazione in modalità amministratore 

e. Consentire agli utenti di elevare i privilegi utilizzando altre credenziali di amministratore

L'amministratore IT può abilitare questa impostazione per consentire agli utenti Windows di elevare le applicazioni con privilegi di amministratore immettendo le credenziali di altri amministratori. Se le credenziali di amministratore non sono disponibili, gli utenti saranno in grado di elevare le applicazioni utilizzando solo l'account Scalefusion.

f. Configurare la nota di esclusione di responsabilità

Gli amministratori IT possono immettere una nota di esclusione di responsabilità per gli utenti, che verrà visualizzata nella schermata di amministrazione JIT per avvisarli quando termina la durata impostata. 

2. Registro e attività 

a. Monitorare l'accesso dell'amministratore e raccogliere i registri

Gli amministratori possono configurare se i registri che monitorano il numero di volte in cui le operazioni e le applicazioni critiche sono state avviate/arrestate con privilegi di amministratore debbano essere acquisiti e sincronizzati con la dashboard.

3. Ambito di elevazione 

L'ambito di elevazione consente agli amministratori IT di impostare un limite di elevazione dell'accesso. Consente loro di configurare le seguenti impostazioni: 

a. Configurare gli account che possono richiedere l'accesso amministratore

Gli amministratori IT possono configurare se tutti gli account non amministratori o account specifici sul dispositivo possono richiedere di accedere all'applicazione in modalità elevata. Se gli amministratori selezionano "Account specifici", devono fornire i nomi degli account utente a cui desiderano concedere l'accesso. 

b. Selezionare le applicazioni che possono essere eseguite come amministratore

Gli amministratori possono selezionare quali applicazioni devono essere eseguite come amministratore. Possono scegliere tra tre opzioni: 

  • "Tutte le applicazioni consentite" abilita tutte le applicazioni specificate nella sezione Seleziona app del profilo dispositivo. 
  • "Tutte le applicazioni" consente di eseguire come amministratore qualsiasi applicazione sul dispositivo gestito. 
  • 'Applicazioni specifiche' limita l'accesso amministrativo a particolari applicazioni. Gli amministratori devono aggiungere i nomi delle applicazioni cliccando su "Aggiungi applicazione" e fornendo dettagli rilevanti come il nome e la versione dell'app.

c. Sostituisci la durata del privilegio di amministratore

Gli amministratori possono specificare la durata (in minuti) dopo la quale i privilegi di amministratore verranno automaticamente revocati, chiudendo automaticamente l'app. Questa impostazione sostituisce la durata dei privilegi di amministratore configurati come parte di JIT Admin Configuration. La durata temporale varia tra 1 e 1440 minuti.

4. Riepilogo accesso amministratore JIT 

Il riepilogo dell'accesso amministratore JIT fornisce agli amministratori IT i seguenti dettagli: 

a. Riepilogo del dispositivo 

Il riepilogo del dispositivo offre una panoramica completa, che descrive in dettaglio il numero totale di dispositivi con configurazione Admin Just-In-Time (JIT) applicata, il conteggio degli utenti standard su questi dispositivi e il numero di utenti admin. Questo riepilogo fornisce una chiara visibilità sulla distribuzione degli utenti e sull'accesso amministrativo nei dispositivi configurati.

b. Riepilogo della richiesta 

Il Riepilogo richieste fornisce agli amministratori IT una panoramica del numero di richieste amministrative effettuate in un singolo giorno e del numero totale di richieste amministrative effettuate negli ultimi 60 giorni.

c. Panoramica del dispositivo 

Grazie alla sezione Panoramica dispositivo, gli amministratori possono accedere a una vista tabellare consolidata del nome dei dispositivi su cui è stata applicata la configurazione, del numero di serie dei dispositivi, del numero di richieste ricevute oggi dal dispositivo, del numero totale di richieste di amministrazione ricevute dal dispositivo e del nome della configurazione applicata al dispositivo. 

5. Registri attività 

I registri attività consentono agli amministratori di visualizzare le attività svolte dagli utenti sul dispositivo, durante la loro elevazione da utente standard a utente amministratore. Oltre al nome del dispositivo e al numero di serie, i registri attività includono i nomi degli utenti che richiedono l'accesso amministratore JIT, i file a cui si è avuto accesso, l'ora di inizio e fine dell'attività di amministratore JIT (che indica quando l'utente è stato elevato ad amministratore e quando è stato declassato a utente standard) e il testo di giustificazione immesso dall'utente quando ha richiesto l'accesso amministratore JIT.

6. Raccomandazioni 

La sezione raccomandazioni offre una vista riassuntiva degli account admin disponibili sui dispositivi. Include i nomi e i numeri di serie dei dispositivi configurati JIT, il numero totale di utenti e admin su ciascun dispositivo, il numero di admin gestiti e il nome della configurazione JIT Admin applicata. 

Ottimizza l'escalation dei privilegi utente per Windows con Scalefusion OneIdP 

Scalefusion OneIdP fornisce alle organizzazioni solide capacità di gestione dell'identità e dell'accesso. Consente alle organizzazioni di ottenere il pieno controllo sull'elevazione dei privilegi utente offrendo un accesso amministrativo basato sul tempo, impedendo agli utenti di ottenere un accesso amministrativo esteso, proteggendo i dati e mantenendo l'integrità del sistema.

Referenze 

1. Imprese di sicurezza informatica 

2. Verizon 

DOMANDE FREQUENTI

Perché JIT Access è importante per gli ambienti Windows?

JIT Access migliora la sicurezza limitando il tempo in cui un utente dispone di privilegi elevati, riducendo al minimo il rischio di uso improprio, modifiche accidentali o sfruttamento delle credenziali amministrative sui dispositivi Windows.

Come funziona l'accesso Just-in-Time sui dispositivi Windows?

L'accesso JIT sui dispositivi Windows comporta la concessione di diritti amministrativi temporanei agli utenti o agli account di servizio per attività specifiche. Dopo il completamento dell'attività o la fine di un periodo di tempo definito, l'accesso viene automaticamente revocato.

Quali sono i principali vantaggi dell'implementazione di JIT Access in un ambiente Windows?

I principali vantaggi includono la riduzione della superficie di attacco per potenziali minacce informatiche, la prevenzione dell'uso improprio di privilegi elevati e il miglioramento della conformità con le policy e gli standard di sicurezza.

In che modo JIT Access può ridurre i rischi degli account privilegiati nei sistemi Windows?

Limitando la durata e l'ambito dell'accesso privilegiato, JIT Access riduce significativamente il rischio associato ai privilegi amministrativi a lungo termine, che spesso sono obiettivi per gli aggressori.

In che modo l'accesso Just-in-Time contribuisce alla conformità normativa?

JIT Access aiuta le organizzazioni a soddisfare i requisiti normativi applicando rigorosi controlli di accesso, riducendo il rischio di accessi non autorizzati e garantendo la tracciabilità di tutte le attività privilegiate.

Tanishq Mohite
Tanishq Mohite
Tanishq è un redattore di contenuti presso Scalefusion. È un bibliofilo incallito e un appassionato di letteratura e cinema. Quando non lavora, lo troverete intento a leggere un libro sorseggiando una tazza di caffè caldo.

Altro dal blog

Casi d'uso di IAM: Risolvere le problematiche di identità e accesso in...

La gestione delle identità e degli accessi (IAM) si è evoluta da funzione IT di back-end a strategia aziendale fondamentale. Come SaaS...

Come distribuire e gestire Claude Code in...

I vostri sviluppatori probabilmente hanno già scoperto Claude Code. La domanda è se il vostro team IT lo ha fatto. Quel divario, tra quando...

SSO vs. MFA: le principali differenze spiegate

Sia l'SSO che l'MFA sono metodi di sicurezza dell'identità, ma risolvono problemi di accesso diversi. L'accesso Single Sign-On consente agli utenti di accedere...