Двухфакторная аутентификация и контроль доступа
Пароль перестал быть защитой: его подбирают, крадут фишингом и передают коллеге на время отпуска. Второй фактор закрывает самый массовый сценарий взлома.
Что закрывает второй фактор
Самая частая история компрометации — не взлом, а вход по настоящему паролю: подобранному, украденному фишингом или просто известному бывшему сотруднику. Второй фактор делает пароль недостаточным: без подтверждения с устройства вход не проходит.
Ставится он на то, куда сотрудники заходят по логину и паролю: почта, учётные системы, удалённый доступ, внутренние сервисы.
Привилегированный доступ
Отдельная история — администраторы и внешние подрядчики. У них права, с которыми можно выгрузить базу или стереть следы, а контроля за ними обычно нет никакого: подключение по общей учётной записи, пароль в переписке, никаких записей о том, что происходило на сервере.
Контроль привилегированного доступа отвечает на три вопроса: кто заходил, когда и что делал. Если инцидент произойдёт, разбираться придётся именно по этим данным.
Что дать первым делом
Порядок, который мы советуем: сначала второй фактор на почту и удалённый доступ — это закрывает массовые атаки. Затем ревизия учётных записей: почти в каждой компании находятся живые доступы уволенных. И только потом более тонкие вещи вроде записи сессий администраторов.
Подключить аутентификацию
Скажите, сколько у вас пользователей и какие системы нужно закрыть, — посчитаем.
Коротко
- Стоимость
- зависит от числа пользователей
- Кому подходит
- Компаниям с корпоративными учётными записями и удалённым доступом
- Подключение
- Подключение к используемым системам, настройка политик входа
- Второй фактор при входе в корпоративные системы
- Единая точка аутентификации вместо пароля в каждом сервисе
- Контроль привилегированного доступа: кто, когда и зачем заходил
- Запись действий администраторов и подрядчиков
- Отзыв доступа при увольнении в один шаг
Ещё о безопасности
Частые вопросы
Чем это отличается от смс-кода в банке?
Принцип тот же, но применяется к вашим корпоративным системам, а не к банковскому приложению. Второй фактор ставится на вход в почту, учётные системы, VPN и всё, куда сотрудник заходит по паролю.
Что такое привилегированный доступ?
Права администратора и подобные им: с ними можно изменить настройки, выгрузить данные, удалить логи. Контроль такого доступа отвечает на вопрос, кто именно и с какой целью заходил на критичный сервер — задним числом это восстановить обычно невозможно.