در اولین وبلاگ من ، من تفکر خود را در مورد سه ویژگی متداول تأثیرگذار بر عدم موفقیت برنامه های ممتاز مدیریت دسترسی (PAM) به اشتراک گذاشتم.
براساس تجربه من در کار با شرکت های صنایع متعدد ، من Top Do را توسعه داده ام و از نظر من تفاوت در موفقیت یا عدم موفقیت برنامه های PAM ایجاد کرده است.
DO
| اصل | مثال | بنیاد و پایه |
| یک استراتژی مبتنی بر بینش را تعریف کنید. | از گزارش های Discovery برای تعریف نقشه راه برد استفاده کنید. | با تصمیم گیری بر اساس داده های واقعی ، شرکت ها قادر خواهند بود استراتژی تولید کننده نتایج را بهتر تعیین کنند تا این تصمیم را توجیه کنند و به خرید امنیت از ذینفعان اصلی کمک کنند. |
| یک مدل عملیاتی هدف را در اوایل ایجاد کنید. | اطمینان حاصل کنید که یک تیم به طور معمول (BAU) یک تجارت وجود دارد که می تواند در هنگام بیرون رفتن از راه حل PAM پشتیبانی کند. | داشتن فرآیندهای به خوبی تعریف شده برای عملکردهای مختلف راه حل PAM ، در اوایل ، به تیم های مربوطه اجازه می دهد تا تعبیه شوند و از انتقال صاف بین تحویل پروژه و مدیریت خدمات اطمینان حاصل کنند. |
| سیاست ها و کنترل ها را اجرا کنید. | فرآیندهای تصویب را برای حساب های پرخطر ایجاد کنید. | داشتن یک راه حل PAM تضمین نمی کند که از یک حساب محافظت شود. فقط طاق یک حساب کافی نیست. نقشه برداری واضح بین خط مشی امنیتی شرکت و تنظیمات کنترل PAM مرتبط با آن مهم برای دستیابی به انطباق بهتر و کاهش ریسک است. همیشه استثنائاتی وجود خواهد داشت ، اما به طور پیش فرض ، باید یک سیاست اصلی وجود داشته باشد که همه حساب ها را پوشش دهد. |
| همه جا را خودکار کنید. | به طور خودکار حساب های اداری پیش فرض (شکستن). | اتوماسیون یک عنصر اساسی برای نصب موفقیت آمیز ، سریع و پردازش یک برنامه PAM است. خودکار سازی روی حسابها که در آن قوانین روشن وجود دارد ، باعث کاهش چشمگیر کاهش خطر برای آن حسابها می شود. |
Don'ts
| اصل | مثال | بنیاد و پایه |
| PAM را به عنوان یک نصب یک طرفه رفتار نکنید. | اطمینان از ادامه گسترش دامنه راه حل PAM برای پوشش کلیه حساب های ممتاز. | داشتن یک راه حل PAM تنها در صورتی مفید است که حساب های ممتاز توسط آن محافظت شوند و اگر شامل کنترل های مناسب باشد. فقط انجام طاقچه حساب یا انجام فقط یک چرخه از سوار شدن برای محافظت از زیر مجموعه ای از حساب ها و ترک بقیه در "وحشی" هدف برنامه PAM را شکست می دهد. |
| مردم را نادیده نگیرید. | در اوایل با کاربران و ذینفعان درگیر شوید. | تعامل با کاربران و ذینفعان اصلی بحث و گفتگو و تراز کردن راه حل نیازهای آنها را تقویت می کند. این همچنین به مدیریت انتظارات آنها در مورد نیازها کمک می کند. مورد قبلی به اعتراضات می پردازد. زمان بیشتری برای غلبه بر آنها در دسترس است. |
| سوار شدن عمودی را انجام ندهید. | تمرکز خود را بر روی سیستم عامل در سراسر املاک خود متمرکز کنید. | ورود به سیستم توسط سیستم عامل (ورود به سیستم افقی) به شما امکان می دهد تا روی انواع خاص حساب ، حساب های پردازنده در مقیاس وسیع تر و هم افزایی اهرم بین بخش های مختلف متمرکز شوید. |
| همه چیز را در یک حرکت انجام ندهید. | یک استراتژی پردازش را بر اساس نوع حساب تعریف کنید و هر مرحله را خلبان کنید. | انجام ورود به سیستم در امواج (به عنوان مثال ، در هر نوع حساب) و در هر موج خلبانی فرآیند ورود به زیر مجموعه های کوچک از کاربران ، یک فرآیند ورود به سیستم پایدارتر را تسهیل می کند. همچنین می تواند از ریسک جلوگیری کند و اطمینان حاصل کند که برای هر موج ، کنترل ها و تنظیمات انجام شده برای حساب های پردازنده صحیح است. |
| تشخیص را فراموش نکنید. | کشف حساب در زمان واقعی یا جمع شده را انجام دهید. | فرآیندهای کشف حساب در زمان واقعی یا بسته بندی شده به برنامه PAM امکان کشف حساب های جدید ، از جمله موارد معتبر یا سایه دار را می دهد. هدف کشف واضح است: حلقه را در حساب های کنترل نشده ببندید تا موفقیت بیشتر برنامه PAM را توجیه کنید. |
به دنبال این اصول ، به دستیابی به پروژه های موفق تر در زمان و هزینه کمک می کند ، ریسک را به میزان قابل توجهی کاهش داده و دامنه برنامه را افزایش می دهد.
بهره برداری از حساب های ممتاز همچنان محور حملات هدفمند است. بنابراین بهبود برنامه های PAM بسیار مهم است ، اطمینان حاصل کنید که کنترل های مناسب در آن وجود دارد و آنها را به صورت به موقع و کارآمد مقیاس می کند.
به یاد داشته باشید ، PAM تنها در صورت محافظت از حساب های ممتاز موفق خواهد بود. یک مهاجم برای موفقیت باید فقط یک حساب محافظت نشده پیدا کند. ساعت در حال تیک زدن است ، بنابراین این کار را زودتر از دیرتر انجام دهید!
Accenture Security ارائه دهنده اصلی خدمات امنیت سایبری پایان به پایان ، از جمله دفاع سایبری پیشرفته ، راه حل های کاربردی در زمینه امنیت سایبری و عملیات امنیتی مدیریت شده است. ما نوآوری امنیتی را همراه با مقیاس جهانی و قابلیت تحویل در سراسر جهان از طریق شبکه فناوری پیشرفته و مراکز عملیات هوشمند به ارمغان می آوریم. با کمک تیم ما از متخصصان بسیار ماهر ، ما به مشتریان این امکان را می دهیم که با خیال راحت نوآوری کنند ، مقاومت سایبری ایجاد کنند و با اعتماد به نفس رشد کنند. ما را در توییتر ACCENTURESECURE دنبال کنید یا به آدرس www. accenture. com/securance به ما مراجعه کنید.
Accenture، نشان واره Accenture و سایر علائم تجاری، علائم خدماتی و طرح ها علائم تجاری ثبت شده یا ثبت نشده Accenture و شرکت های تابعه آن در ایالات متحده و کشورهای خارجی هستند. همه علائم تجاری متعلق به صاحبان مربوطه می باشند. تمام مواد فقط برای گیرنده اصلی در نظر گرفته شده است. تکثیر و توزیع این مطالب بدون اجازه کتبی صریح از Accenture ممنوع است. نظرات، اظهارات و ارزیابی های موجود در این گزارش صرفاً مربوط به نویسنده یا نویسنده های منفرد است و به منزله مشاوره حقوقی نیست و لزوماً منعکس کننده دیدگاه های Accenture، شرکت های تابعه یا وابسته به آن نیست. با توجه به ماهیت ذاتی اطلاعات تهدید، محتوای موجود در این مقاله بر اساس اطلاعات جمع آوری شده و درک شده در زمان ایجاد آن است. در معرض تغییر است. Accenture اطلاعات را بر اساس "همانطور که هست" بدون نمایندگی یا ضمانت ارائه می کند و هیچ مسئولیتی در قبال هرگونه اقدام یا عدم اقدامی که در پاسخ به اطلاعات مندرج یا اشاره شده در این گزارش انجام می شود، نمی پذیرد.
حق چاپ © 2021 Accenture. تمامی حقوق محفوظ است.
استراتژیهای اسکالپ...
ما را در سایت استراتژیهای اسکالپ دنبال می کنید
برچسب :
نویسنده : ناصر تقوایی
بازدید : 38
تاريخ : چهارشنبه
15 شهريور
1402 ساعت: 5:07