Organizațiile se confruntă cu riscuri de securitate fără precedent - peste jumătate din aplicațiile bazate pe cloud utilizate nu sunt autorizate, ceea ce face ca datele sensibile să fie vulnerabile. Pe măsură ce utilizatorii ocolesc din ce în ce mai mult protocoalele IT pentru sarcinile lor zilnice legate de muncă, funcția de administrare Just-in-Time (JIT) a răsturnat situația. Furnizarea de permisiuni temporare ridicate exact atunci când este nevoie atenuează eficient riscurile asociate cu IT-ul din umbră. Având în vedere statisticile uimitoare care subliniază natura critică a acestei probleme, este clar că adoptarea JIT nu este doar benefică, ci și esențială pentru asigurarea viitorului organizației dumneavoastră.

Pentru a înțelege amploarea acestei probleme, luați în considerare următoarele statistici care evidențiază impactul omniprezent al IT-ului din umbră asupra organizațiilor de astăzi.
Știați[1]
- Aproape 270–364 de aplicații SaaS sunt utilizate zilnic într-o întreprindere medie.
- Dintre acestea, 52% din aplicațiile SaaS din companii nu sunt sancționate.
- Aproximativ 50% din atacurile cibernetice provin din domeniul IT-ului din umbră, costând în medie 4.2 milioane de dolari pentru remediere.
- 30%–40% din cheltuielile IT ale marilor companii sunt direcționate către IT-ul din umbră.
- 16% dintre departamentele IT petrec peste 20 de ore pe săptămână rezolvând solicitările utilizatorilor finali.
Pentru a gestiona eficient aceste provocări, în special în mediile care utilizează dispozitive macOS, funcția Just-in-Time Admin Access este esențială. Aceasta controlează în mod necesar atenuarea riscurilor asociate cu shadow IT, asigurându-se că utilizatorii au acces la resursele de care au nevoie fără a compromite securitatea.
Acces de administrator just-in-time la macOS
Administrare Just-in-Time (JIT) Funcția JIT Admin pentru dispozitivele macOS este un instrument puternic conceput pentru a îmbunătăți securitatea și a eficientiza procesele administrative. Pe măsură ce organizațiile caută din ce în ce mai mult soluții sofisticate de gestionare a accesului, JIT Admin se remarcă prin furnizarea de permisiuni temporare ridicate doar atunci când este necesar, permițând un mediu mai controlat și mai sigur. Această funcționalitate asigură că accesul la conturi privilegiate și resurse sensibile este acordat numai atunci când este necesar, reducând riscul de modificări neautorizate sau încălcări ale securității.
Organizațiile pot impune controale stricte de acces, permițând în același timp utilizatorilor să efectueze sarcini esențiale care necesită permisiuni sporite, cum ar fi instalarea de software sau configurarea setărilor. Acest lucru minimizează potențialul de utilizare abuzivă, simplificând totodată conformitatea cu politicile de securitate și auditurile.
Oferind utilizatorilor acces just-in-time, organizațiile pot echilibra eficiența operațională cu măsuri robuste de securitate, protejând în cele din urmă mediile lor macOS de pericolele IT-ului în umbră și de utilizarea abuzivă excesivă a privilegiilor.
Caracteristici cheie ale accesului administrativ just-in-time pentru dispozitivele macOS
1. Configurarea administratorului JIT
a. Durata privilegiului de administrator
Administratorii IT pot specifica durata (în minute) în care utilizatorul va avea privilegii de administrator. Contul va reveni automat la statutul de utilizator standard odată ce durata specificată se termină. Administratorii pot crește accesul de la 5 minute la 1 oră pentru mai multă flexibilitate.
b. Numărul permis de solicitări pe zi
Administratorii pot configura numărul de solicitări pe care utilizatorul are voie să le facă pe zi pentru a obține privilegii de administrator. În mod similar, administratorii IT pot configura numărul de solicitări pe care utilizatorul le poate face pe zi pentru accesarea oricărei aplicații cu privilegii de administrator. Echipele IT pot seta numărul de solicitări pentru un utilizator macOS și Windows între 1 și 10 solicitări pe zi.
c. Aplicarea textului de justificare a solicitării
Administratorii își stabilesc responsabilitatea solicitând utilizatorilor macOS să justifice cererile de privilegii pentru atribuirea statutului de administrator JIT.
d. Impuneți o conexiune activă la internet
Dacă această setare este activată, un utilizator macOS trebuie să aibă o conexiune activă la internet pentru a accesa orice aplicație în modul de administrator. Alternativ, un utilizator de dispozitiv macOS trebuie să aibă o conexiune activă la internet pentru a solicita privilegii de administrator.
e. Configurați nota de declinare a responsabilității
Administratorii IT includ o notă de declinare a responsabilității atât pentru utilizatorii de dispozitive Windows, cât și pentru cei macOS, afișată pe ecranul JIT Admin, pentru a-i informa când expiră durata setată pentru privilegiile de administrator.
2. Jurnal și activități
Secțiunea jurnal și activități permite administratorilor IT să configureze dacă jurnalele operațiunilor critice efectuate cu privilegii de administrator ar trebui capturate și sincronizate cu tabloul de bord. De asemenea, le permite să configureze aplicațiile care trebuie închise atunci când un utilizator administrator este retrogradat la un utilizator standard.
3. Rezumatul accesului administratorului JIT
Rezumatul accesului administratorului JIT oferă administratorilor IT următoarele detalii:
a. Rezumatul dispozitivului
Rezumatul dispozitivelor oferă o prezentare generală completă a dispozitivelor cu configurația de administrare Just-In-Time (JIT) aplicată. Acesta include numărul total de astfel de dispozitive, numărul de utilizatori standard pe aceste dispozitive și numărul de utilizatori administratori. Acest rezumat oferă o vizibilitate clară asupra distribuției utilizatorilor și a accesului administrativ pe dispozitivele configurate.
b. Rezumatul cererii
Rezumatul solicitării oferă o imagine de ansamblu asupra numărului de solicitări administrative efectuate într-o singură zi, precum și numărul total de solicitări administrative efectuate în ultimele 60 de zile.
c. Prezentare generală a dispozitivului
Secțiunea de prezentare generală a dispozitivelor afișează un tabel complet care include următoarele informații pentru dispozitivele cu configurație JIT Admin: numele dispozitivelor, numerele de serie, numărul de solicitări primite în ziua respectivă, numărul total de solicitări de administrare și numele configurației aplicate.
4. Jurnalele de activitate
Jurnalele de activitate permit administratorilor să urmărească activitățile utilizatorilor în timpul promovării lor de la utilizator standard la administrator. Aceste jurnale includ detalii esențiale, cum ar fi numele dispozitivului, numărul de serie și numele utilizatorului care solicită acces de administrator Just-In-Time.
Jurnalele captează, de asemenea, informații despre ora de început și de sfârșit a activității de administrare JIT (indicând când utilizatorul a fost promovat la administrator și când a fost reluat la accesul inițial, adică utilizatorul standard), precum și textul de justificare furnizat de utilizator atunci când a solicitat acces de administrator JIT.
5. Recomandări
Secțiunea de recomandări oferă o imagine rezumată a conturilor de administrator disponibile pe dispozitive. Aceasta include numele și numerele de serie ale dispozitivelor configurate JIT, numărul total de utilizatori și administratori pe fiecare dispozitiv, numărul de administratori gestionați (administratori globali) și numele configurației de administrator JIT aplicate. De asemenea, permite administratorilor IT să selecteze utilizatorii administratori pe care doresc să îi downgradeze ca utilizatori standard.
Optimizați gestionarea accesului privilegiat just-in-time cu Scalefusion OneIdP
Scalefusion OneIdP oferă organizațiilor capacități complete de gestionare a identității și accesului, optimizând controlul deplin asupra creșterii privilegiilor utilizatorilor. Oferă acces administrativ bazat pe timp, împiedicând utilizatorii să păstreze privilegii de administrator extinse, securizând astfel datele și menținând integritatea sistemului.
Referinte
1. Auvik


