Organizacje stają w obliczu niespotykanych dotąd zagrożeń bezpieczeństwa — ponad połowa używanych aplikacji w chmurze jest nieobjęta sankcjami, co sprawia, że wrażliwe dane są narażone. Ponieważ użytkownicy coraz częściej omijają protokoły IT w codziennych zadaniach związanych z pracą, funkcja Just-in-Time (JIT) Admin wywróciła sytuację do góry nogami. Zapewnianie tymczasowych podwyższonych uprawnień dokładnie wtedy, gdy jest to potrzebne, skutecznie łagodzi ryzyko związane z ukrytym IT. Biorąc pod uwagę uderzające statystyki podkreślające krytyczną naturę tego problemu, jasne jest, że przyjęcie JIT jest nie tylko korzystne, ale niezbędne do zabezpieczenia przyszłości Twojej organizacji.

Aby zrozumieć skalę tego problemu, należy przyjrzeć się poniższym statystykom, które podkreślają wszechobecny wpływ cienia IT na dzisiejsze organizacje.
Czy wiedziałeś[1]
- W przeciętnym przedsiębiorstwie codziennie używa się około 270–364 aplikacji SaaS.
- 52% z nich to aplikacje SaaS w przedsiębiorstwach, które nie zostały zatwierdzone.
- Około 50% cyberataków pochodzi z ukrytego IT, a ich naprawa kosztuje średnio 4.2 miliona dolarów.
- W dużych przedsiębiorstwach 30–40% wydatków na IT przeznaczane jest na tzw. „shadow IT”.
- 16% działów IT spędza ponad 20 godzin tygodniowo na rozwiązywaniu problemów zgłaszanych przez użytkowników końcowych.
Aby skutecznie zarządzać tymi wyzwaniami, zwłaszcza w środowiskach korzystających z urządzeń macOS, funkcja Just-in-Time Admin Access jest niezbędna. Niezbędnie kontroluje ona ograniczanie ryzyka związanego z shadow IT, zapewniając użytkownikom dostęp do potrzebnych zasobów bez narażania bezpieczeństwa.
macOS Just-in-Time Admin Access
Just-in-Time (JIT) Administracja funkcja dla urządzeń macOS to potężne narzędzie zaprojektowane w celu zwiększenia bezpieczeństwa i usprawnienia procesów administracyjnych. Ponieważ organizacje coraz częściej poszukują zaawansowanych rozwiązań do zarządzania dostępem, JIT Admin wyróżnia się, zapewniając tymczasowe podwyższone uprawnienia tylko wtedy, gdy jest to konieczne, umożliwiając bardziej kontrolowane i bezpieczne środowisko. Ta funkcjonalność zapewnia, że dostęp do kont uprzywilejowanych i poufnych zasobów jest przyznawany tylko wtedy, gdy jest to konieczne, zmniejszając ryzyko nieautoryzowanych zmian lub naruszeń bezpieczeństwa.
Organizacje mogą egzekwować ścisłe kontrole dostępu, jednocześnie umożliwiając użytkownikom wykonywanie podstawowych zadań wymagających podwyższonych uprawnień, takich jak instalowanie oprogramowania lub konfigurowanie ustawień. Minimalizuje to potencjalne nadużycia, a także upraszcza zgodność z zasadami bezpieczeństwa i audytami.
Zapewniając użytkownikom dostęp just-in-time, organizacje mogą zrównoważyć wydajność operacyjną ze skutecznymi środkami bezpieczeństwa, ostatecznie chroniąc swoje środowiska macOS przed zagrożeniami związanymi z ukrytą infrastrukturą informatyczną i nadmiernym nadużywaniem uprawnień.
Główne funkcje dostępu administratora Just-in-Time dla urządzeń macOS
1. Konfiguracja administratora JIT
a. Czas trwania uprawnień administratora
Administratorzy IT mogą określić czas trwania (w minutach), w którym użytkownik będzie miał uprawnienia administratora. Konto zostanie automatycznie przywrócone do standardowego użytkownika po zakończeniu określonego czasu trwania. Administratorzy mogą zwiększyć czas dostępu z 5 minut do 1 godziny, aby uzyskać większą elastyczność.
b. Dozwolona liczba żądań na dzień
Administratorzy mogą skonfigurować liczbę żądań, jakie użytkownik może składać dziennie, aby uzyskać uprawnienia administratora. Podobnie administratorzy IT mogą skonfigurować liczbę żądań, jakie użytkownik może składać dziennie, aby uzyskać dostęp do dowolnej aplikacji z uprawnieniami administratora. Zespoły IT mogą ustawić liczbę żądań dla użytkownika macOS i Windows od 1 do 10 żądań dziennie.
c. Wymuś tekst uzasadnienia żądania
Administratorzy ustalają zasady rozliczalności, wymagając od użytkowników systemu macOS uzasadnienia wniosków o przyznanie uprawnień administratora JIT.
d. Wymuś aktywne połączenie internetowe
Jeśli to ustawienie jest włączone, użytkownik macOS musi mieć aktywne połączenie internetowe, aby uzyskać dostęp do dowolnej aplikacji w trybie administratora. Alternatywnie, użytkownik urządzenia macOS musi mieć aktywne połączenie internetowe, aby poprosić o uprawnienia administratora.
e. Skonfiguruj Zastrzeżenie Uwaga
Administratorzy IT dodają notatkę informacyjną dla użytkowników urządzeń z systemem Windows i macOS, wyświetlaną na ekranie administratora JIT, aby poinformować ich o wygaśnięciu ustawionego czasu trwania uprawnień administratora.
2. Rejestr i działania
Sekcja dziennika i działań umożliwia administratorom IT skonfigurowanie, czy dzienniki krytycznych operacji wykonywanych z uprawnieniami administratora powinny być przechwytywane i synchronizowane z pulpitem nawigacyjnym. Ponadto umożliwia im skonfigurowanie aplikacji, które muszą zostać zakończone, gdy użytkownik administratora zostanie zdegradowany do standardowego użytkownika.
3. Podsumowanie dostępu administratora JIT
Podsumowanie dostępu administratora JIT dostarcza administratorom IT następujących szczegółów:
a. Podsumowanie urządzenia
Podsumowanie urządzenia zapewnia kompleksowy przegląd urządzeń z zastosowaną konfiguracją Just-In-Time (JIT) Admin. Obejmuje ono całkowitą liczbę takich urządzeń, liczbę standardowych użytkowników na tych urządzeniach i liczbę użytkowników administracyjnych. To podsumowanie zapewnia przejrzystą widoczność dystrybucji użytkowników i dostępu administracyjnego na skonfigurowanych urządzeniach.
b. Podsumowanie żądania
Podsumowanie żądań zawiera przegląd liczby żądań administracyjnych złożonych w ciągu jednego dnia, a także całkowitą liczbę żądań administracyjnych złożonych w ciągu ostatnich 60 dni.
c. Przegląd urządzenia
Sekcja przeglądu urządzenia wyświetla kompletną tabelę zawierającą następujące informacje dotyczące urządzeń z konfiguracją administratora JIT: nazwy urządzeń, numery seryjne, liczbę żądań otrzymanych danego dnia, łączną liczbę żądań administratora oraz nazwę zastosowanej konfiguracji.
4. Dzienniki aktywności
Dzienniki aktywności umożliwiają administratorom śledzenie aktywności użytkowników podczas ich podnoszenia ze standardowego na administratora. Dzienniki te obejmują istotne szczegóły, takie jak nazwa urządzenia, numer seryjny i nazwa użytkownika żądającego dostępu Just-In-Time Admin.
Dzienniki rejestrują również informacje o czasie rozpoczęcia i zakończenia aktywności administratora JIT (wskazujące, kiedy użytkownik uzyskał uprawnienia administratora oraz kiedy przywrócono mu pierwotne uprawnienia, tj. użytkownika standardowego), a także tekst uzasadnienia podany przez użytkownika podczas wnioskowania o dostęp administratora JIT.
5. Zalecenia
Sekcja rekomendacji oferuje podsumowanie kont administratorów dostępnych na urządzeniach. Obejmuje nazwy i numery seryjne urządzeń skonfigurowanych w JIT, całkowitą liczbę użytkowników i administratorów na każdym urządzeniu, liczbę zarządzanych administratorów (administratorów globalnych) oraz nazwę zastosowanej konfiguracji administratora JIT. Umożliwia również administratorom IT wybór użytkowników administratorów, których chcą zdegradować do poziomu użytkowników standardowych.
Usprawnij zarządzanie dostępem uprzywilejowanym Just-in-Time dzięki Scalefusion OneIdP
Scalefuzja OneIdP zapewnia organizacjom kompleksowe możliwości zarządzania tożsamością i dostępem, optymalizując pełną kontrolę nad podnoszeniem uprawnień użytkownika. Oferuje dostęp administracyjny oparty na czasie, zapobiegając użytkownikom w zachowywaniu rozszerzonych uprawnień administracyjnych, zabezpieczając w ten sposób dane i utrzymując integralność systemu.
Referencje
1. Auvik


