Управление привилегированным доступом (PAM)
Что такое Управление привилегированным доступом (PAM)?
Управление привилегированным доступом (PAM)Совокупность практик и инструментов для защиты, контроля, мониторинга и аудита доступа к учётным записям и системам с повышенными правами.
Управление привилегированным доступом защищает «коронные драгоценности» организации: доменных администраторов, root-аккаунты, root-пользователей облаков, суперпользователей БД, учётные данные сетевого оборудования и сервисные аккаунты. PAM-платформа обычно сочетает хранилище секретов (пароли, SSH-ключи, токены API), брокеринг сессий через бастион, JIT-повышение прав, запись сессий с журналированием нажатий клавиш и детальный аудит. Глубокая интеграция с MFA, RBAC и SIEM/SOAR обеспечивает выявление аномалий и применение политик. PAM — базовый контроль для zero-trust, PCI DSS, ISO 27001 и андеррайтинга киберстрахования; он резко снижает ущерб от кражи учётных данных и инсайдерских злоупотреблений.
● Примеры
- 01
CyberArk Privileged Access Manager ротирует пароль локального администратора Windows после каждой сессии.
- 02
BeyondTrust предоставляет записываемый SSH-бастион для root-учётных записей продуктивных Linux-серверов.
● Частые вопросы
Что такое Управление привилегированным доступом (PAM)?
Совокупность практик и инструментов для защиты, контроля, мониторинга и аудита доступа к учётным записям и системам с повышенными правами. Относится к категории Идентификация и доступ в кибербезопасности.
Что означает Управление привилегированным доступом (PAM)?
Совокупность практик и инструментов для защиты, контроля, мониторинга и аудита доступа к учётным записям и системам с повышенными правами.
Как защититься от Управление привилегированным доступом (PAM)?
Защита от Управление привилегированным доступом (PAM) обычно сочетает технические меры и операционные практики, как описано в определении выше.
Какие есть другие названия Управление привилегированным доступом (PAM)?
Распространённые альтернативные названия: PAM, Управление привилегированными учётными записями.