Acesso Just-In-Time para Windows: Estenda os privilégios de administrador baseados em tempo 

Publicado 6 de Setembro de 2024 by Tanishq Mohite in Acesso Just-in-Time

De acordo com um relatório recente, as violações envolvendo contas de administradores aumentaram 17% desde 2023 . Além disso, aproximadamente 45% dos ataques de ransomware tiveram como alvo específico contas de administrador em 2024 .

Essas estatísticas destacam que as contas de administrador são os principais alvos dos hackers, pois obter acesso a essas contas concede controle total sobre as ações administrativas, incluindo gerenciamento de usuários, acesso a arquivos e instalação de aplicativos, representando riscos de segurança significativos.

Escalonamento de privilégios do usuário

Os métodos tradicionais de acesso administrativo são frequentemente inadequados para lidar com esses riscos. A falta de automação pode resultar em usuários retendo acesso administrativo estendido, o que aumenta o potencial para violações de segurança.

Além disso, compartilhar credenciais de administrador entre vários usuários agrava o problema, aumentando o risco de ataques de malware e violações de dados, além de comprometer informações organizacionais confidenciais.

Isso ressalta a necessidade de uma solução robusta de gerenciamento de acesso privilegiado, como o recurso Just-In-Time Admin Access da Scalefusion. Este blog explicará o que o Just-In-Time Admin Access envolve e destacará os principais recursos desse recurso.

O que é acesso just-in-time?

A Scalefusion oferece gerenciamento de acesso privilegiado com o recurso Just-In-Time Admin Access. Esse recurso garante que os usuários operem com privilégios padrão, oferecendo uma maneira segura de acessar privilégios temporários de administrador somente quando necessário. Ele reduz significativamente os riscos associados a privilégios excessivos de usuário, fornecendo acesso elevado somente quando necessário, mantendo a segurança e minimizando ameaças potenciais.

Acesso Just-In-Time permite que os usuários obtenham acesso temporário para iniciar aplicativos no modo de administrador, em dispositivos Windows gerenciados. Esse recurso garante que os usuários operem com privilégios elevados de forma segura e somente quando necessário, permitindo que eles executem tarefas essenciais sem acesso de administrador prolongado.

Principais recursos do Just-In-Time Access para dispositivos Windows 

1. Configuração do administrador JIT 

A configuração do administrador JIT permite que os administradores de TI configurem: 

a. Duração do privilégio de administrador

Os administradores de TI podem especificar a duração (em minutos) durante a qual o usuário pode acessar os aplicativos no modo elevado. Quando a duração terminar, o aplicativo será fechado automaticamente. O administrador pode definir a duração de 5 a 60 minutos.

b. Número permitido de solicitações por dia

O administrador de TI pode habilitar esta configuração para permitir que os usuários elevem os aplicativos com privilégios de administrador inserindo credenciais de outros administradores. Os usuários poderão elevar os aplicativos usando apenas a conta Scalefusion se as credenciais de administrador não estiverem disponíveis

c. Aplicar texto de justificativa da solicitação

Os administradores podem tornar obrigatório que usuários de dispositivos Windows informem o motivo da solicitação de acesso a qualquer aplicativo com acesso elevado. 

d. Aplicar conexão ativa à Internet

Se esta configuração estiver habilitada, um usuário de dispositivo Windows deverá ter uma conexão ativa com a Internet para acessar qualquer aplicativo no modo de administrador 

e. Permitir que os usuários elevem usando outras credenciais de administrador

O administrador de TI pode habilitar esta configuração para permitir que usuários do Windows elevem os aplicativos com privilégios de administrador inserindo credenciais de outros administradores. Se as credenciais de administrador não estiverem disponíveis, os usuários poderão elevar os aplicativos usando apenas a conta Scalefusion.

f. Configurar Nota de Isenção de Responsabilidade

Os administradores de TI podem inserir uma nota de isenção de responsabilidade para os usuários, que será exibida na tela do administrador do JIT para notificá-los quando a duração definida terminar. 

2. Log e Atividades 

a. Monitorar o acesso do administrador e coletar logs

Os administradores podem configurar se os logs que monitoram o número de vezes que operações e aplicativos críticos foram iniciados/interrompidos com privilégios de administrador devem ser capturados e sincronizados com o painel.

3. Escopo de elevação 

O escopo de elevação permite que os administradores de TI definam um limite de elevação de acesso. Ele permite que eles configurem as seguintes configurações: 

a. Configurar contas que podem solicitar acesso de administrador

Os administradores de TI podem configurar se todas as contas não administrativas ou contas específicas no dispositivo podem solicitar acesso ao aplicativo em modo elevado. Se os administradores selecionarem 'Contas Específicas', eles devem fornecer os nomes das contas de usuário às quais desejam conceder acesso. 

b. Selecione os aplicativos que podem ser executados como administrador

Os administradores podem selecionar quais aplicativos devem ser executados como um administrador. Eles podem escolher entre três opções: 

  • 'Todos os aplicativos permitidos' habilita todos os aplicativos especificados na seção Selecionar aplicativos do Perfil do dispositivo. 
  • 'Todos os aplicativos' permite que qualquer aplicativo no dispositivo gerenciado seja executado como administrador. 
  • 'Aplicativos Específicos' restringe o acesso administrativo a aplicativos específicos. Os administradores devem adicionar os nomes dos aplicativos clicando em “Adicionar Aplicativo” e fornecendo detalhes relevantes, como o nome e a versão do aplicativo.

c. Substituir duração do privilégio de administrador

Os administradores podem especificar a duração (em minutos) após a qual os privilégios de administrador serão revogados automaticamente, fechando o aplicativo automaticamente. Esta configuração substitui a duração dos privilégios de administrador configurados como parte da Configuração de administrador JIT. A duração do tempo varia entre 1 e 1440 minutos.

4. Resumo de acesso do administrador JIT 

O resumo do acesso de administrador do JIT fornece aos administradores de TI os seguintes detalhes: 

a. Resumo do dispositivo 

O resumo do dispositivo oferece uma visão geral abrangente, detalhando o número total de dispositivos com configuração Just-In-Time (JIT) Admin aplicada, a contagem de usuários padrão nesses dispositivos e o número de usuários administradores. Este resumo fornece visibilidade clara da distribuição de usuários e acesso administrativo nos dispositivos configurados.

b. Resumo da solicitação 

O Resumo de solicitações fornece aos administradores de TI uma visão geral do número de solicitações administrativas feitas durante um único dia e do número total de solicitações administrativas feitas durante os últimos 60 dias.

c. Visão geral do dispositivo 

Com a seção de visão geral do dispositivo, os administradores podem acessar uma exibição tabular consolidada do nome dos dispositivos onde a configuração foi aplicada, o número de série dos dispositivos, o número de solicitações recebidas do dispositivo hoje, o número total de solicitações de administrador recebidas do dispositivo e o nome da configuração aplicada ao dispositivo. 

5. Registros de atividades 

Os logs de atividade permitem que os administradores visualizem as atividades feitas pelos usuários no dispositivo, durante sua elevação de usuário padrão para usuário administrador. Além do nome do dispositivo e do número de série, os logs de atividade incluem os nomes dos usuários que solicitaram o acesso de administrador JIT, os arquivos acessados, o horário de início e término da atividade de administrador JIT (indicando quando o usuário foi elevado a administrador e quando foi rebaixado de volta para um usuário padrão) e o texto de justificativa inserido pelo usuário ao solicitar o acesso de administrador JIT.

6. Recomendações 

A seção de recomendações oferece uma visão resumida das contas de administrador disponíveis nos dispositivos. Ela inclui os nomes e números de série dos dispositivos configurados por JIT, o número total de usuários e administradores em cada dispositivo, o número de administradores gerenciados e o nome da configuração de administrador JIT aplicada. 

Otimize a escalada de privilégios do usuário para Windows com o Scalefusion OneIdP 

Fusão de escamas OneIdP fornece às organizações recursos robustos de gerenciamento de identidade e acesso. Ele permite que as organizações obtenham controle total sobre a elevação de privilégios do usuário, oferecendo acesso de administrador baseado em tempo, impedindo que os usuários obtenham acesso de administrador estendido, protegendo dados e mantendo a integridade do sistema.

Referências 

1. Empreendimentos de Segurança Cibernética 

2. Verizon 

Perguntas Frequentes

Por que o JIT Access é importante para ambientes Windows?

O JIT Access aumenta a segurança limitando o tempo em que um usuário tem privilégios elevados, minimizando o risco de uso indevido, alterações acidentais ou exploração de credenciais administrativas em dispositivos Windows.

Como o Just-in-Time Access funciona em dispositivos Windows?

O JIT Access em dispositivos Windows envolve a concessão de direitos administrativos temporários a usuários ou contas de serviço para tarefas específicas. Após a tarefa ser concluída ou um período de tempo definido terminar, o acesso é revogado automaticamente.

Quais são os principais benefícios da implementação do JIT Access em um ambiente Windows?

Os principais benefícios incluem a redução da superfície de ataque para potenciais ameaças cibernéticas, a prevenção do uso indevido de privilégios elevados e o aumento da conformidade com políticas e padrões de segurança.

Como o JIT Access pode reduzir os riscos de contas privilegiadas em sistemas Windows?

Ao limitar a duração e o escopo do acesso privilegiado, o JIT Access reduz significativamente o risco associado aos privilégios administrativos de longo prazo, que geralmente são alvos de invasores.

Como o Just-in-Time Access ajuda na conformidade regulatória?

O JIT Access ajuda as organizações a atender aos requisitos regulatórios aplicando controles de acesso rigorosos, reduzindo o risco de acesso não autorizado e garantindo trilhas de auditoria de todas as atividades privilegiadas.

Tanishq Mohite
Tanishq Mohite
Tanishq é redator de conteúdo na Scalefusion. Ele é um bibliófilo de carteirinha e um entusiasta de literatura e cinema. Quando não está trabalhando, você o encontrará lendo um livro acompanhado de uma xícara de café quente.

Mais do blog

Casos de uso de IAM: Resolvendo desafios de identidade e acesso em...

A gestão de identidade e acesso (IAM) evoluiu de uma função de TI de back-end para uma estratégia central de negócios. Como SaaS...

Como implantar e gerenciar o Claude Code no...

Seus desenvolvedores provavelmente já descobriram o Claude Code. A questão é se sua equipe de TI também o conhece. Essa lacuna, entre o momento em que...

SSO vs. MFA: Principais diferenças explicadas

SSO e MFA são ambos métodos de segurança de identidade, mas resolvem problemas de acesso diferentes. O Single Sign-On permite que os usuários acessem...