Идентификация и доступ
Управление привилегированным доступом (PAM)
Также известно как: PAM, Управление привилегированными учётными записями
Определение
Совокупность практик и инструментов для защиты, контроля, мониторинга и аудита доступа к учётным записям и системам с повышенными правами.
Примеры
- CyberArk Privileged Access Manager ротирует пароль локального администратора Windows после каждой сессии.
- BeyondTrust предоставляет записываемый SSH-бастион для root-учётных записей продуктивных Linux-серверов.
Связанные термины
Принцип наименьших привилегий
Принцип безопасности, согласно которому каждому пользователю, процессу или сервису выдаётся только тот минимум прав, который строго необходим для его задач.
Доступ «точно вовремя» (JIT)
Модель доступа, при которой повышенные или чувствительные привилегии выдаются только на ограниченное время и под конкретную задачу, после чего автоматически отзываются.
Credential Vault
Credential Vault — definition coming soon.
Сервисная учётная запись
Нечеловеческая идентичность, используемая приложением, скриптом или сервисом для аутентификации в других системах, как правило, без интерактивного входа.
Управление идентификацией и доступом (IAM)
Дисциплина и набор технологий для определения цифровых идентификаторов и контроля того, к каким ресурсам и при каких условиях имеет доступ каждая учётная запись.
Session Management
Session Management — definition coming soon.