Lokalne dane uwierzytelniające administratora zawsze były słabym ogniwem w zabezpieczeniach przedsiębiorstw. Są one nieuchronnie (i często) współdzielone, rzadko wymieniane i łatwo je przeoczyć. Pojedyncze ujawnione hasło administratora lokalnego może zapewnić atakującym nieograniczony dostęp do urządzenia lub, co gorsza, do całej sieci.
W Scalefusion, dzięki OneIdP, skupiamy się na niwelowaniu tych luk w dostępie poprzez ujednolicenie kontroli tożsamości, urządzeń i punktów końcowych. Dlatego z przyjemnością ogłaszamy najnowszy dodatek do OneIdP – OneIdP LAPS (Local Administrator Password Solution).. Ta nowa funkcja stanowi istotny krok naprzód w zabezpieczaniu kont lokalnych, a jednocześnie upraszcza sposób, w jaki dział IT nimi zarządza.

Dzięki OneIdP LAPS zespoły IT mogą teraz automatycznie zarządzać i zabezpieczać dane uwierzytelniające administratora lokalnego na urządzeniach z systemem Windows i macOS. Rozwiązanie gwarantuje, że każde hasło administratora lokalnego jest:
- Bezpiecznie przechowywane w OneIdP
- Automatycznie obracane po użyciu lub w określonych odstępach czasu
- Centralnie zarządzane z pełną widocznością i historią audytu
Administratorzy mają szczegółową kontrolę nad tym, które konta lokalne są zarządzane przez LAPS, jak często hasła są rotowane i jakie działania są podejmowane w przypadku zmian. W wielu przypadkach administratorzy lub technicy terenowi potrzebują szybkiego dostępu do lokalnych danych uwierzytelniających w celu rozwiązywania problemów. OneIdP LAPS upraszcza to dzięki opcji samoobsługi.
Administratorzy IT mogą udostępniać jednorazowy kod, umożliwiając użytkownikom bezpieczne i tymczasowe przeglądanie lokalnego hasła administratora. Po użyciu hasło jest automatycznie rotowane zgodnie ze skonfigurowanymi ustawieniami, dzięki czemu żadne dane uwierzytelniające nie pozostają niezmienne.
Inteligentniejsze zarządzanie administracją lokalną
Oprócz podstawowej rotacji haseł, OneIdP LAPS oferuje automatyzację i funkcje samodzielnej naprawy:
- Przywracanie konta: Jeśli konto administratora zarządzanego zostanie usunięte, OneIdP może je automatycznie utworzyć ponownie.
- Egzekwowanie uprawnień: Jeśli konto o określonym zakresie zostanie zdegradowane z grupy administratorów, OneIdP dokona jego ponownej aktualizacji.
- Wymuszanie resetowania hasła: Jeśli hasło lokalne zostanie zmienione ręcznie, zostanie ono automatycznie zresetowane do poświadczeń zdefiniowanych w zasadach.
Możliwości te gwarantują spójne egzekwowanie zasad bez konieczności ręcznej interwencji, pomagając zespołom IT bezproblemowo zachować zgodność z przepisami.
Widoczność i raportowanie audytów
Przejrzystość jest kluczowa dla utrzymania zaufania i kontroli. Aby to zapewnić, OneIdP LAPS oferuje szczegółowe raporty i ścieżki audytu, obejmujące każde odzyskanie hasła, zdarzenie rotacji i aktywność administracyjną. Zespoły IT mogą również przeglądać historię pięciu ostatnich haseł dla każdego urządzenia, zapewniając możliwość śledzenia podczas audytów lub dochodzeń. W systemie macOS użytkownicy z Dostęp administratora Just-In-Time (JIT) można również bezpośrednio przeglądać hasła administratorów lokalnych, co pozwala zachować elastyczność bez utraty kontroli.
Ujednolicona tożsamość i bezpieczeństwo punktów końcowych
Dzięki OneIdP LAPS higiena haseł staje się częścią szerszej strategii zarządzania tożsamością. Zamyka ona jedną z ostatnich otwartych pętli w zabezpieczeniach punktów końcowych – lokalne zarządzanie administracyjne. Nie tylko chroni punkty końcowe przed lokalnym nadużyciem poświadczeń, ale także uzupełnia Scalefusion OneIdPPodejście firmy oparte na zasadzie „zero zaufania”, zapewniające ciągłą weryfikację każdej tożsamości i każdego urządzenia oraz ich bezpieczeństwo.
Dzięki integracji rotacji haseł, weryfikacji i raportowania z systemem tożsamości, OneIdP LAPS gwarantuje, że zaufanie nie jest zakładane, lecz stale utrzymywane. To ujednolicone bezpieczeństwo w działaniu: zautomatyzowane, audytowalne i stworzone z myślą o świecie zero-trust.
Zapraszamy do zapoznania się z rozwiązaniem OneIdP LAPS i przekonania się, w jaki sposób zautomatyzowane zarządzanie administracją lokalną może wzmocnić bezpieczeństwo punktów końcowych w Twojej organizacji, jednocześnie uwalniając dział IT od powtarzalnych, podatnych na błędy zadań wykonywanych ręcznie.

