Według najnowszego raportu liczba naruszeń bezpieczeństwa kont administratorów wzrosła o 17% w porównaniu z rokiem 2023[1]Co więcej, w 45 r. około 2024% ataków ransomware było wymierzonych konkretnie w konta administratorów[2].
Statystyki te podkreślają, że konta administratorów stanowią główny cel hakerów, gdyż uzyskanie do nich dostępu daje pełną kontrolę nad działaniami administracyjnymi, w tym zarządzaniem użytkownikami, dostępem do plików i instalacją aplikacji, co stwarza poważne zagrożenie bezpieczeństwa.

Tradycyjne metody dostępu administracyjnego są często niewystarczające w rozwiązywaniu tych zagrożeń. Brak automatyzacji może skutkować tym, że użytkownicy zachowają rozszerzony dostęp administracyjny, co zwiększa ryzyko naruszeń bezpieczeństwa.
Co więcej, dzielenie się danymi uwierzytelniającymi administratora między wieloma użytkownikami pogarsza sytuację, zwiększając ryzyko ataków złośliwego oprogramowania i naruszeń danych, a także narażając na szwank poufne informacje organizacji.
Podkreśla to potrzebę solidnego rozwiązania do zarządzania dostępem uprzywilejowanym, takiego jak funkcja Just-In-Time Admin Access firmy Scalefusion. Ten blog wyjaśni, co obejmuje Just-In-Time Admin Access i podkreśli kluczowe możliwości tej funkcji.
Czym jest dostęp Just-In-Time?
Scalefusion oferuje zarządzanie dostępem uprzywilejowanym dzięki funkcji Just-In-Time Admin Access. Ta funkcja zapewnia, że użytkownicy działają ze standardowymi uprawnieniami, oferując bezpieczny sposób dostępu do tymczasowych uprawnień administratora tylko wtedy, gdy jest to konieczne. Znacznie zmniejsza ryzyko związane z nadmiernymi uprawnieniami użytkownika, zapewniając podwyższony dostęp tylko wtedy, gdy jest to wymagane, utrzymując bezpieczeństwo przy jednoczesnym minimalizowaniu potencjalnych zagrożeń.
Dostęp Just-In-Time umożliwia użytkownikom uzyskanie tymczasowego dostępu do uruchamiania aplikacji w trybie administratora na zarządzanych urządzeniach Windows. Ta funkcja zapewnia, że użytkownicy działają z podwyższonymi uprawnieniami w sposób bezpieczny i tylko wtedy, gdy jest to konieczne, umożliwiając im wykonywanie niezbędnych zadań bez przedłużonego dostępu administratora.
Kluczowe funkcje dostępu Just-In-Time dla urządzeń z systemem Windows
1. Konfiguracja administratora JIT
Konfiguracja administratora JIT umożliwia administratorom IT skonfigurowanie:
a. Czas trwania uprawnień administratora
Administratorzy IT mogą określić czas trwania (w minutach), w którym użytkownik może uzyskać dostęp do aplikacji w trybie podwyższonym. Po zakończeniu czasu trwania aplikacja zostanie automatycznie zamknięta. Administrator może ustawić czas trwania od 5 do 60 minut.
b. Dozwolona liczba żądań na dzień
Administrator IT może włączyć to ustawienie, aby umożliwić użytkownikom podniesienie uprawnień aplikacji z uprawnieniami administratora poprzez wprowadzenie poświadczeń innego administratora. Użytkownicy będą mogli podnieść uprawnienia aplikacji, używając tylko konta Scalefusion, jeśli poświadczenia administratora nie będą dostępne
c. Tekst uzasadnienia żądania egzekwowania
Administratorzy mogą wymagać od użytkowników urządzeń z systemem Windows podawania powodu żądania dostępu do dowolnej aplikacji wymagającej rozszerzonego dostępu.
d. Wymuś aktywne połączenie internetowe
Jeśli to ustawienie jest włączone, użytkownik urządzenia z systemem Windows musi mieć aktywne połączenie z Internetem, aby uzyskać dostęp do dowolnej aplikacji w trybie administratora
e. Zezwól użytkownikom na podniesienie uprawnień przy użyciu innych poświadczeń administratora
Administrator IT może włączyć to ustawienie, aby umożliwić użytkownikom systemu Windows podniesienie uprawnień aplikacji z uprawnieniami administratora poprzez wprowadzenie poświadczeń innego administratora. Jeśli poświadczenia administratora nie są dostępne, użytkownicy będą mogli podnieść uprawnienia aplikacji, używając tylko konta Scalefusion.
f. Skonfiguruj Zastrzeżenie Uwaga
Administratorzy IT mogą wprowadzić notatkę informacyjną dla użytkowników, która będzie wyświetlana na ekranie administratora JIT, aby powiadomić ich o upływie ustawionego czasu trwania.
2. Rejestr i działania
a. Monitoruj dostęp administratora i zbieraj dzienniki
Administratorzy mogą skonfigurować, czy logi monitorujące liczbę uruchomień/zatrzymań krytycznych operacji i aplikacji z uprawnieniami administratora mają być przechwytywane i synchronizowane z pulpitem nawigacyjnym.
3. Zakres wysokości
Zakres elewacji umożliwia administratorom IT ustawienie limitu elewacji dostępu. Pozwala im to skonfigurować następujące ustawienia:
a. Skonfiguruj konta, które mogą żądać dostępu administratora
Administratorzy IT mogą skonfigurować, czy wszystkie konta użytkowników innych niż administratorzy lub określone konta na urządzeniu mogą żądać dostępu do aplikacji w trybie podwyższonym. Jeśli administratorzy wybiorą „Określone konta”, muszą podać nazwy kont użytkowników, którym chcą przyznać dostęp.
b. Wybierz aplikacje, które można uruchomić jako administrator
Administratorzy mogą wybrać, które aplikacje powinny być uruchamiane jako administrator. Mogą wybierać spośród trzech opcji:
- Opcja „Wszystkie dozwolone aplikacje” włącza wszystkie aplikacje określone w sekcji Wybierz aplikacje w profilu urządzenia.
- Opcja „Wszystkie aplikacje” umożliwia uruchomienie dowolnej aplikacji na zarządzanym urządzeniu jako administrator.
- „Specific Applications” ogranicza dostęp administracyjny do konkretnych aplikacji. Administratorzy muszą dodać nazwy aplikacji, klikając „Add Application” i podając odpowiednie szczegóły, takie jak nazwa i wersja aplikacji.
c. Nadpisanie czasu trwania uprawnień administratora
Administratorzy mogą określić czas trwania (w minutach), po którym uprawnienia administratora zostaną automatycznie cofnięte, co spowoduje automatyczne zamknięcie aplikacji. To ustawienie zastępuje czas trwania uprawnień administratora skonfigurowanych jako część konfiguracji administratora JIT. Czas trwania mieści się w zakresie od 1 do 1440 minut.
4. Podsumowanie dostępu administratora JIT
Podsumowanie dostępu administratora JIT dostarcza administratorom IT następujących szczegółów:
a. Podsumowanie urządzenia
Podsumowanie urządzenia oferuje kompleksowy przegląd, szczegółowo opisując całkowitą liczbę urządzeń z zastosowaną konfiguracją Just-In-Time (JIT) Admin, liczbę standardowych użytkowników na tych urządzeniach i liczbę użytkowników administracyjnych. To podsumowanie zapewnia przejrzystą widoczność dystrybucji użytkowników i dostępu administracyjnego na skonfigurowanych urządzeniach.
b. Podsumowanie żądania
Podsumowanie żądań pozwala administratorom IT sprawdzić liczbę żądań administracyjnych złożonych w ciągu jednego dnia oraz łączną liczbę żądań administracyjnych złożonych w ciągu ostatnich 60 dni.
c. Przegląd urządzenia
Sekcja przeglądu urządzeń umożliwia administratorom dostęp do skonsolidowanego widoku tabelarycznego zawierającego nazwy urządzeń, na których zastosowano konfigurację, numery seryjne urządzeń, liczbę żądań otrzymanych z urządzenia dzisiaj, całkowitą liczbę żądań administracyjnych otrzymanych z urządzenia oraz nazwę konfiguracji zastosowanej do urządzenia.
5. Dzienniki aktywności
Dzienniki aktywności umożliwiają administratorom przeglądanie aktywności użytkowników na urządzeniu podczas ich podnoszenia ze standardowego na administratora. Oprócz nazwy urządzenia i numeru seryjnego dzienniki aktywności obejmują nazwy użytkowników żądających dostępu administratora JIT, pliki, do których uzyskano dostęp, czas rozpoczęcia i zakończenia aktywności administratora JIT (wskazujący, kiedy użytkownik został podniesiony do poziomu administratora i kiedy został zdegradowany z powrotem do standardowego użytkownika) oraz tekst uzasadnienia wprowadzony przez użytkownika podczas żądania dostępu administratora JIT.
6. Zalecenia
Sekcja rekomendacji oferuje podsumowanie kont administratorów dostępnych na urządzeniach. Obejmuje nazwy i numery seryjne urządzeń skonfigurowanych w trybie JIT, całkowitą liczbę użytkowników i administratorów na każdym urządzeniu, liczbę zarządzanych administratorów oraz nazwę zastosowanej konfiguracji administratora JIT.
Optymalizacja eskalacji uprawnień użytkownika dla systemu Windows za pomocą Scalefusion OneIdP
Scalefuzja OneIdP zapewnia organizacjom solidne możliwości zarządzania tożsamością i dostępem. Umożliwia organizacjom uzyskanie pełnej kontroli nad podnoszeniem uprawnień użytkowników poprzez oferowanie dostępu administracyjnego opartego na czasie, uniemożliwiając użytkownikom uzyskanie rozszerzonego dostępu administracyjnego, zabezpieczając dane i utrzymując integralność systemu.
Referencje
1. Przedsięwzięcia Cyberbezpieczeństwa
2. Verizon
FAQ
Dlaczego dostęp JIT jest ważny w środowiskach Windows?
JIT Access zwiększa bezpieczeństwo poprzez ograniczenie czasu, w którym użytkownik ma podwyższone uprawnienia, minimalizując ryzyko niewłaściwego użycia, przypadkowych zmian lub wykorzystania poświadczeń administracyjnych na urządzeniach z systemem Windows.
Jak działa dostęp Just-in-Time na urządzeniach z systemem Windows?
Dostęp JIT na urządzeniach z systemem Windows obejmuje przyznanie tymczasowych praw administracyjnych użytkownikom lub kontom usługowym do określonych zadań. Po zakończeniu zadania lub upływie określonego okresu czasu dostęp jest automatycznie odwoływany.
Jakie są główne korzyści wdrożenia JIT Access w środowisku Windows?
Do głównych korzyści zalicza się zmniejszenie powierzchni ataku na potencjalne zagrożenia cybernetyczne, zapobieganie niewłaściwemu wykorzystaniu podwyższonych uprawnień i zwiększenie zgodności z zasadami i standardami bezpieczeństwa.
W jaki sposób JIT Access może ograniczyć ryzyko związane z kontami uprzywilejowanymi w systemach Windows?
Ograniczając czas trwania i zakres uprzywilejowanego dostępu, JIT Access znacząco zmniejsza ryzyko związane z długoterminowymi uprawnieniami administracyjnymi, które często padają ofiarą ataków.
W jaki sposób dostęp Just-in-Time pomaga zachować zgodność z przepisami?
JIT Access pomaga organizacjom spełniać wymagania regulacyjne poprzez egzekwowanie ścisłych kontroli dostępu, zmniejszanie ryzyka nieautoryzowanego dostępu i zapewnianie śladów audytu wszystkich uprzywilejowanych działań.


