Dostęp Just-In-Time dla systemu Windows: Rozszerz uprawnienia administratora oparte na czasie 

Opublikowany September 6, 2024 by Tanishq Mohite in Dostęp Just-in-Time

Według najnowszego raportu liczba naruszeń bezpieczeństwa kont administratorów wzrosła o 17% w porównaniu z rokiem 2023[1]Co więcej, w 45 r. około 2024% ataków ransomware było wymierzonych konkretnie w konta administratorów[2].

Statystyki te podkreślają, że konta administratorów stanowią główny cel hakerów, gdyż uzyskanie do nich dostępu daje pełną kontrolę nad działaniami administracyjnymi, w tym zarządzaniem użytkownikami, dostępem do plików i instalacją aplikacji, co stwarza poważne zagrożenie bezpieczeństwa.

Eskalacja uprawnień użytkownika

Tradycyjne metody dostępu administracyjnego są często niewystarczające w rozwiązywaniu tych zagrożeń. Brak automatyzacji może skutkować tym, że użytkownicy zachowają rozszerzony dostęp administracyjny, co zwiększa ryzyko naruszeń bezpieczeństwa.

Co więcej, dzielenie się danymi uwierzytelniającymi administratora między wieloma użytkownikami pogarsza sytuację, zwiększając ryzyko ataków złośliwego oprogramowania i naruszeń danych, a także narażając na szwank poufne informacje organizacji.

Podkreśla to potrzebę solidnego rozwiązania do zarządzania dostępem uprzywilejowanym, takiego jak funkcja Just-In-Time Admin Access firmy Scalefusion. Ten blog wyjaśni, co obejmuje Just-In-Time Admin Access i podkreśli kluczowe możliwości tej funkcji.

Czym jest dostęp Just-In-Time?

Scalefusion oferuje zarządzanie dostępem uprzywilejowanym dzięki funkcji Just-In-Time Admin Access. Ta funkcja zapewnia, że ​​użytkownicy działają ze standardowymi uprawnieniami, oferując bezpieczny sposób dostępu do tymczasowych uprawnień administratora tylko wtedy, gdy jest to konieczne. Znacznie zmniejsza ryzyko związane z nadmiernymi uprawnieniami użytkownika, zapewniając podwyższony dostęp tylko wtedy, gdy jest to wymagane, utrzymując bezpieczeństwo przy jednoczesnym minimalizowaniu potencjalnych zagrożeń.

Dostęp Just-In-Time umożliwia użytkownikom uzyskanie tymczasowego dostępu do uruchamiania aplikacji w trybie administratora na zarządzanych urządzeniach Windows. Ta funkcja zapewnia, że ​​użytkownicy działają z podwyższonymi uprawnieniami w sposób bezpieczny i tylko wtedy, gdy jest to konieczne, umożliwiając im wykonywanie niezbędnych zadań bez przedłużonego dostępu administratora.

Kluczowe funkcje dostępu Just-In-Time dla urządzeń z systemem Windows 

1. Konfiguracja administratora JIT 

Konfiguracja administratora JIT umożliwia administratorom IT skonfigurowanie: 

a. Czas trwania uprawnień administratora

Administratorzy IT mogą określić czas trwania (w minutach), w którym użytkownik może uzyskać dostęp do aplikacji w trybie podwyższonym. Po zakończeniu czasu trwania aplikacja zostanie automatycznie zamknięta. Administrator może ustawić czas trwania od 5 do 60 minut.

b. Dozwolona liczba żądań na dzień

Administrator IT może włączyć to ustawienie, aby umożliwić użytkownikom podniesienie uprawnień aplikacji z uprawnieniami administratora poprzez wprowadzenie poświadczeń innego administratora. Użytkownicy będą mogli podnieść uprawnienia aplikacji, używając tylko konta Scalefusion, jeśli poświadczenia administratora nie będą dostępne

c. Tekst uzasadnienia żądania egzekwowania

Administratorzy mogą wymagać od użytkowników urządzeń z systemem Windows podawania powodu żądania dostępu do dowolnej aplikacji wymagającej rozszerzonego dostępu. 

d. Wymuś aktywne połączenie internetowe

Jeśli to ustawienie jest włączone, użytkownik urządzenia z systemem Windows musi mieć aktywne połączenie z Internetem, aby uzyskać dostęp do dowolnej aplikacji w trybie administratora 

e. Zezwól użytkownikom na podniesienie uprawnień przy użyciu innych poświadczeń administratora

Administrator IT może włączyć to ustawienie, aby umożliwić użytkownikom systemu Windows podniesienie uprawnień aplikacji z uprawnieniami administratora poprzez wprowadzenie poświadczeń innego administratora. Jeśli poświadczenia administratora nie są dostępne, użytkownicy będą mogli podnieść uprawnienia aplikacji, używając tylko konta Scalefusion.

f. Skonfiguruj Zastrzeżenie Uwaga

Administratorzy IT mogą wprowadzić notatkę informacyjną dla użytkowników, która będzie wyświetlana na ekranie administratora JIT, aby powiadomić ich o upływie ustawionego czasu trwania. 

2. Rejestr i działania 

a. Monitoruj dostęp administratora i zbieraj dzienniki

Administratorzy mogą skonfigurować, czy logi monitorujące liczbę uruchomień/zatrzymań krytycznych operacji i aplikacji z uprawnieniami administratora mają być przechwytywane i synchronizowane z pulpitem nawigacyjnym.

3. Zakres wysokości 

Zakres elewacji umożliwia administratorom IT ustawienie limitu elewacji dostępu. Pozwala im to skonfigurować następujące ustawienia: 

a. Skonfiguruj konta, które mogą żądać dostępu administratora

Administratorzy IT mogą skonfigurować, czy wszystkie konta użytkowników innych niż administratorzy lub określone konta na urządzeniu mogą żądać dostępu do aplikacji w trybie podwyższonym. Jeśli administratorzy wybiorą „Określone konta”, muszą podać nazwy kont użytkowników, którym chcą przyznać dostęp. 

b. Wybierz aplikacje, które można uruchomić jako administrator

Administratorzy mogą wybrać, które aplikacje powinny być uruchamiane jako administrator. Mogą wybierać spośród trzech opcji: 

  • Opcja „Wszystkie dozwolone aplikacje” włącza wszystkie aplikacje określone w sekcji Wybierz aplikacje w profilu urządzenia. 
  • Opcja „Wszystkie aplikacje” umożliwia uruchomienie dowolnej aplikacji na zarządzanym urządzeniu jako administrator. 
  • „Specific Applications” ogranicza dostęp administracyjny do konkretnych aplikacji. Administratorzy muszą dodać nazwy aplikacji, klikając „Add Application” i podając odpowiednie szczegóły, takie jak nazwa i wersja aplikacji.

c. Nadpisanie czasu trwania uprawnień administratora

Administratorzy mogą określić czas trwania (w minutach), po którym uprawnienia administratora zostaną automatycznie cofnięte, co spowoduje automatyczne zamknięcie aplikacji. To ustawienie zastępuje czas trwania uprawnień administratora skonfigurowanych jako część konfiguracji administratora JIT. Czas trwania mieści się w zakresie od 1 do 1440 minut.

4. Podsumowanie dostępu administratora JIT 

Podsumowanie dostępu administratora JIT dostarcza administratorom IT następujących szczegółów: 

a. Podsumowanie urządzenia 

Podsumowanie urządzenia oferuje kompleksowy przegląd, szczegółowo opisując całkowitą liczbę urządzeń z zastosowaną konfiguracją Just-In-Time (JIT) Admin, liczbę standardowych użytkowników na tych urządzeniach i liczbę użytkowników administracyjnych. To podsumowanie zapewnia przejrzystą widoczność dystrybucji użytkowników i dostępu administracyjnego na skonfigurowanych urządzeniach.

b. Podsumowanie żądania 

Podsumowanie żądań pozwala administratorom IT sprawdzić liczbę żądań administracyjnych złożonych w ciągu jednego dnia oraz łączną liczbę żądań administracyjnych złożonych w ciągu ostatnich 60 dni.

c. Przegląd urządzenia 

Sekcja przeglądu urządzeń umożliwia administratorom dostęp do skonsolidowanego widoku tabelarycznego zawierającego nazwy urządzeń, na których zastosowano konfigurację, numery seryjne urządzeń, liczbę żądań otrzymanych z urządzenia dzisiaj, całkowitą liczbę żądań administracyjnych otrzymanych z urządzenia oraz nazwę konfiguracji zastosowanej do urządzenia. 

5. Dzienniki aktywności 

Dzienniki aktywności umożliwiają administratorom przeglądanie aktywności użytkowników na urządzeniu podczas ich podnoszenia ze standardowego na administratora. Oprócz nazwy urządzenia i numeru seryjnego dzienniki aktywności obejmują nazwy użytkowników żądających dostępu administratora JIT, pliki, do których uzyskano dostęp, czas rozpoczęcia i zakończenia aktywności administratora JIT (wskazujący, kiedy użytkownik został podniesiony do poziomu administratora i kiedy został zdegradowany z powrotem do standardowego użytkownika) oraz tekst uzasadnienia wprowadzony przez użytkownika podczas żądania dostępu administratora JIT.

6. Zalecenia 

Sekcja rekomendacji oferuje podsumowanie kont administratorów dostępnych na urządzeniach. Obejmuje nazwy i numery seryjne urządzeń skonfigurowanych w trybie JIT, całkowitą liczbę użytkowników i administratorów na każdym urządzeniu, liczbę zarządzanych administratorów oraz nazwę zastosowanej konfiguracji administratora JIT. 

Optymalizacja eskalacji uprawnień użytkownika dla systemu Windows za pomocą Scalefusion OneIdP 

Scalefuzja OneIdP zapewnia organizacjom solidne możliwości zarządzania tożsamością i dostępem. Umożliwia organizacjom uzyskanie pełnej kontroli nad podnoszeniem uprawnień użytkowników poprzez oferowanie dostępu administracyjnego opartego na czasie, uniemożliwiając użytkownikom uzyskanie rozszerzonego dostępu administracyjnego, zabezpieczając dane i utrzymując integralność systemu.

Referencje 

1. Przedsięwzięcia Cyberbezpieczeństwa 

2. Verizon 

FAQ

Dlaczego dostęp JIT jest ważny w środowiskach Windows?

JIT Access zwiększa bezpieczeństwo poprzez ograniczenie czasu, w którym użytkownik ma podwyższone uprawnienia, minimalizując ryzyko niewłaściwego użycia, przypadkowych zmian lub wykorzystania poświadczeń administracyjnych na urządzeniach z systemem Windows.

Jak działa dostęp Just-in-Time na urządzeniach z systemem Windows?

Dostęp JIT na urządzeniach z systemem Windows obejmuje przyznanie tymczasowych praw administracyjnych użytkownikom lub kontom usługowym do określonych zadań. Po zakończeniu zadania lub upływie określonego okresu czasu dostęp jest automatycznie odwoływany.

Jakie są główne korzyści wdrożenia JIT Access w środowisku Windows?

Do głównych korzyści zalicza się zmniejszenie powierzchni ataku na potencjalne zagrożenia cybernetyczne, zapobieganie niewłaściwemu wykorzystaniu podwyższonych uprawnień i zwiększenie zgodności z zasadami i standardami bezpieczeństwa.

W jaki sposób JIT Access może ograniczyć ryzyko związane z kontami uprzywilejowanymi w systemach Windows?

Ograniczając czas trwania i zakres uprzywilejowanego dostępu, JIT Access znacząco zmniejsza ryzyko związane z długoterminowymi uprawnieniami administracyjnymi, które często padają ofiarą ataków.

W jaki sposób dostęp Just-in-Time pomaga zachować zgodność z przepisami?

JIT Access pomaga organizacjom spełniać wymagania regulacyjne poprzez egzekwowanie ścisłych kontroli dostępu, zmniejszanie ryzyka nieautoryzowanego dostępu i zapewnianie śladów audytu wszystkich uprzywilejowanych działań.

Tanishq Mohite
Tanishq Mohite
Tanishq jest copywriterem w Scalefusion. Jest zagorzałym bibliofilem oraz entuzjastą literatury i filmu. W wolnym czasie można go znaleźć czytającego książkę i popijającego gorącą kawę.

Więcej z bloga

Przykłady zastosowań IAM: rozwiązywanie problemów związanych z tożsamością i dostępem w...

Zarządzanie tożsamościami i dostępem (IAM) ewoluowało z zaplecza IT w podstawową strategię biznesową. Wraz z rozwojem SaaS...

Jak wdrożyć i zarządzać Claude Code w...

Twoi programiści prawdopodobnie już odkryli Claude Code. Pytanie brzmi, czy Twój zespół IT to zrobił. Ta luka, pomiędzy momentem, kiedy...

SSO a MFA: wyjaśnienie kluczowych różnic

Zarówno SSO, jak i MFA to metody zabezpieczania tożsamości, ale rozwiązują różne problemy z dostępem. Logowanie jednokrotne umożliwia użytkownikom dostęp...