Organisasi menghadapi risiko keselamatan yang belum pernah terjadi sebelumnya—lebih separuh daripada aplikasi berasaskan awan yang digunakan tidak dibenarkan, menyebabkan data sensitif terdedah. Memandangkan pengguna semakin memintas protokol IT untuk tugas harian yang berkaitan dengan kerja mereka, ciri Pentadbir Just-in-Time (JIT) telah mengubah keadaan. Menyediakan kebenaran sementara yang dinaikkan tepat pada masanya, berkesan mengurangkan risiko yang berkaitan dengan IT bayangan. Dengan statistik menarik yang menggariskan sifat kritikal isu ini, jelas bahawa penggunaan JIT bukan sahaja bermanfaat tetapi penting untuk menjamin masa depan organisasi anda.

Untuk memahami skala masalah ini, pertimbangkan statistik berikut yang menonjolkan kesan IT bayangan yang meluas terhadap organisasi hari ini.
Adakah kamu tahu[1]
- Hampir 270–364 aplikasi SaaS digunakan setiap hari dalam perusahaan purata.
- Daripada jumlah tersebut, 52% aplikasi SaaS dalam perusahaan tidak diluluskan.
- Kira-kira 50% serangan siber berpunca daripada IT bayangan, dengan kos purata $4.2 juta untuk dibaiki.
- 30%–40% daripada perbelanjaan IT dalam perusahaan besar digunakan untuk menyokong IT.
- 16% daripada jabatan IT menghabiskan 20+ jam seminggu menyelesaikan permintaan pengguna akhir.
Untuk menguruskan cabaran ini dengan berkesan, terutamanya dalam persekitaran yang menggunakan peranti macOS, ciri Akses Pentadbir Just-in-Time adalah penting. Ia semestinya mengawal pengurangan risiko yang berkaitan dengan IT bayangan, memastikan pengguna mempunyai akses kepada sumber yang mereka perlukan tanpa menjejaskan keselamatan.
Akses Pentadbir macOS Just-in-Time
. Pentadbir Tepat Masa (JIT) Ciri untuk peranti macOS merupakan alat berkuasa yang direka untuk meningkatkan keselamatan dan memperkemas proses pentadbiran. Memandangkan organisasi semakin mencari penyelesaian pengurusan akses yang canggih, JIT Admin menonjol dengan menyediakan kebenaran sementara yang lebih tinggi hanya apabila perlu, membolehkan persekitaran yang lebih terkawal dan selamat. Fungsi ini memastikan akses kepada akaun istimewa dan sumber sensitif hanya diberikan apabila perlu, sekali gus mengurangkan risiko perubahan tanpa kebenaran atau pelanggaran keselamatan.
Organisasi boleh menguatkuasakan kawalan akses yang ketat sambil masih membolehkan pengguna melaksanakan tugas penting yang memerlukan kebenaran yang tinggi, seperti memasang perisian atau mengkonfigurasi tetapan. Ia meminimumkan potensi penyalahgunaan di samping memudahkan pematuhan terhadap dasar keselamatan dan audit.
Dengan menyediakan pengguna dengan akses tepat pada masanya, organisasi boleh mengimbangi kecekapan operasi dengan langkah-langkah keselamatan yang mantap, seterusnya melindungi persekitaran macOS mereka daripada bahaya IT bayangan dan penyalahgunaan keistimewaan yang berlebihan.
Ciri-ciri Utama Akses Pentadbir Tepat Masa untuk Peranti macOS
1. Konfigurasi Pentadbir JIT
a. Tempoh keistimewaan pentadbir
Pentadbir IT boleh menentukan tempoh (dalam minit) pengguna akan mempunyai keistimewaan pentadbir. Akaun akan dikembalikan secara automatik kepada pengguna standard sebaik sahaja tempoh yang ditentukan tamat. Pentadbir boleh meningkatkan akses daripada 5 minit kepada 1 jam untuk lebih fleksibiliti.
b. Bilangan permintaan yang dibenarkan setiap hari
Pentadbir boleh mengkonfigurasi bilangan permintaan yang dibenarkan oleh pengguna setiap hari untuk mendapatkan keistimewaan pentadbir. Begitu juga, pentadbir IT boleh mengkonfigurasi bilangan permintaan yang boleh dibuat oleh pengguna setiap hari untuk mengakses mana-mana aplikasi dengan keistimewaan pentadbir. Pasukan IT boleh menetapkan bilangan permintaan untuk pengguna macOS dan Windows antara 1 hingga 10 permintaan setiap hari.
c. Kuatkuasakan teks justifikasi permintaan
Pentadbir mewujudkan akauntabiliti dengan mewajibkan pengguna macOS untuk mewajarkan permintaan keistimewaan bagi menugaskan Pentadbir JIT.
d. Kuatkuasakan sambungan internet yang aktif
Jika tetapan ini diaktifkan, pengguna macOS mesti mempunyai sambungan internet aktif untuk mengakses sebarang aplikasi dalam mod pentadbir. Secara alternatif, pengguna peranti macOS mesti mempunyai sambungan internet aktif untuk meminta keistimewaan pentadbir.
e. Konfigurasikan Nota Penafian
Pentadbir IT menyertakan nota penafian untuk pengguna peranti Windows dan macOS, yang dipaparkan pada skrin Pentadbir JIT, untuk memaklumkan mereka apabila tempoh yang ditetapkan untuk keistimewaan pentadbir tamat tempoh.
2. Log dan Aktiviti
Bahagian log dan aktiviti membolehkan pentadbir IT mengkonfigurasi sama ada log operasi kritikal yang dilakukan dengan keistimewaan pentadbir harus dirakam dan disegerakkan ke papan pemuka. Ia seterusnya membolehkan mereka mengkonfigurasi aplikasi yang perlu ditamatkan apabila pengguna pentadbir diturunkan taraf kepada pengguna standard.
3. Ringkasan Akses Pentadbir JIT
Ringkasan Akses Pentadbir JIT menyediakan butiran berikut kepada pentadbir IT:
a. Ringkasan Peranti
Ringkasan peranti memberikan gambaran keseluruhan peranti yang komprehensif dengan konfigurasi Pentadbir Just-In-Time (JIT) yang digunakan. Ia merangkumi jumlah peranti sedemikian, bilangan pengguna standard pada peranti ini dan bilangan pengguna pentadbir. Ringkasan ini memberikan keterlihatan yang jelas tentang pengedaran pengguna dan akses pentadbiran merentasi peranti yang dikonfigurasikan.
b. Ringkasan Permintaan
Ringkasan permintaan memberikan gambaran keseluruhan bilangan permintaan pentadbir yang dibuat dalam satu hari, serta jumlah permintaan pentadbir yang dibuat sepanjang 60 hari yang lalu.
c. Gambaran Keseluruhan Peranti
Bahagian gambaran keseluruhan peranti memaparkan jadual lengkap yang merangkumi maklumat berikut untuk peranti dengan konfigurasi Pentadbir JIT: nama peranti, nombor siri, bilangan permintaan yang diterima untuk hari tersebut, jumlah permintaan pentadbir dan nama konfigurasi yang digunakan.
4. Log Aktiviti
Log aktiviti membolehkan pentadbir menjejaki aktiviti pengguna semasa peningkatan mereka daripada pengguna standard kepada pentadbir. Log ini merangkumi butiran penting seperti nama peranti, nombor siri dan nama pengguna yang meminta akses Pentadbir Tepat Masa.
Log juga merekodkan maklumat tentang masa mula dan tamat aktiviti pentadbir JIT (menunjukkan bila pengguna dinaikkan pangkat kepada pentadbir dan bila mereka disambung semula kepada akses asal mereka iaitu pengguna standard), serta teks justifikasi yang diberikan oleh pengguna semasa meminta akses pentadbir JIT.
5. Cadangan
Bahagian cadangan menawarkan paparan ringkasan akaun pentadbir yang tersedia pada peranti. Ia merangkumi nama dan nombor siri peranti yang dikonfigurasikan JIT, jumlah pengguna dan pentadbir pada setiap peranti, bilangan pentadbir terurus (pentadbir Global) dan nama konfigurasi Pentadbir JIT yang digunakan. Ia juga membolehkan pentadbir IT memilih pengguna pentadbir yang mereka mahu turun taraf sebagai pengguna standard.
Perkemaskan Pengurusan Akses Istimewa Tepat Masa dengan Scalefusion OneIdP
Scalefusion OneIdP menyediakan organisasi dengan keupayaan pengurusan identiti dan akses yang komprehensif, mengoptimumkan kawalan penuh ke atas peningkatan keistimewaan pengguna. Ia menawarkan akses pentadbir berasaskan masa, menghalang pengguna daripada mengekalkan keistimewaan pentadbir lanjutan, sekali gus menjamin keselamatan data dan mengekalkan integriti sistem.
Rujukan
1. Auvik


