Gestion des accès privilégiés
PAM · Protéger séparément, enregistrer et limiter les accès à hauts privilèges tels que les comptes d'administrateur de serveur, d'administrateur de base de données et d'administrateur cloud.
- 01
Pourquoi c'est important
La véritable cible des attaquants, ce sont les comptes d'administration ; si l'un d'eux est compromis, tout l'environnement est en danger. N'accorder un accès privilégié que lorsqu'il est nécessaire et pour une durée limitée, enregistrer les sessions et conserver les mots de passe dans un coffre réduisent le risque tant d'attaques que d'abus internes.
- 02
Exemple
Dans une équipe, personne ne dispose de droits d'administrateur permanents. Lorsqu'un serveur nécessite une maintenance, la personne ouvre une demande, obtient deux heures d'accès une fois celle-ci approuvée, et ses actions sont enregistrées.
- 03
Erreur fréquente
Utiliser aussi les comptes d'administrateur pour les courriels et la navigation quotidiens. Les comptes d'administration ne doivent servir qu'à l'administration ; le travail quotidien doit se faire dans un compte séparé à droits limités.
- 04
Termes associés
- IAM · Gestion des identités et des accès
- Principe du moindre privilège
- MFA · Authentification multifacteur
Services et guides associés
Parlons de votre projet.
Dites-nous votre besoin ; nous définirons le périmètre ensemble.