Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article explique comment sécuriser et régir l’accès privilégié à l’aide de principes de Confiance nulle, dans le cadre du modèle d’adoption de Microsoft écurité.
Utilisez ces conseils pour obtenir les résultats métier suivants :
Sécuriser l’accès privilégié en tant que résultat clé de la protection des ressources critiques
En tant que leader de l’entreprise, vous devez vous assurer que les systèmes, les données et les voies d’accès qui conduisent votre organisation sont protégés contre les menaces ciblées et à impact élevé. Toutes les ressources n’ont pas une importance égale. Certains représentent un risque concentré et nécessitent une protection plus forte et plus ciblée.
Un résultat clé de la protection des ressources métier critiques consiste à sécuriser l’accès privilégié qui les contrôle. Les identités privilégiées et les voies d’accès représentent un risque concentré, car elles fournissent un contrôle administratif sur les systèmes et données critiques. En cas de compromission, ils peuvent permettre un impact étendu dans l’ensemble de l’organisation.
Ces conseils aident votre organisation à réduire les risques en renforçant le contrôle de l’accès privilégié, en veillant à ce que vos systèmes et données les plus sensibles soient accessibles uniquement via des voies d’accès étroitement régies et appliquées en toute sécurité.
Fonctionnement de ces conseils
Cet article fait partie d’un modèle d’adoption structurée qui connecte la stratégie de sécurité à l’implémentation :
Commencez par des scénarios métier comme celui-ci pour définir le résultat que vous souhaitez obtenir.
Identifiez les disciplines de sécurité qui s’appliquent à ce scénario.
Utilisez ces disciplines pour définir la stratégie, l’architecture, les processus et les contrôles requis pour le scénario. Travaillez dans chaque discipline pour comprendre ce qui doit être planifié, conçu et mis en œuvre au sein de l’organisation.
Utilisez des solutions techniques pour implémenter ces exigences à l’aide de technologies Microsoft, en appliquant des contrôles dans des piliers technologie tels que l’identité et les données.
Cette approche garantit que les investissements en matière de sécurité sont axés sur les actifs qui importent le plus pour l’entreprise et que l’accès à ces actifs est constamment contrôlé pour réduire le risque de compromission à fort impact.
Accès privilégié
L’accès privilégié fait référence aux identités et rôles administratifs qui ont un contrôle élevé sur les systèmes les plus critiques d’une organisation.
Un petit nombre de comptes hautement approuvés sont responsables de la gestion de l’accès à la plupart ou à toutes les ressources de l’entreprise, car ils administrent des systèmes puissants tels que des plateformes d’identité, des plans de contrôle cloud, une infrastructure et des contrôles de sécurité. Ces comptes peuvent modifier les configurations, accorder l’accès et influencer directement de grandes parties de la posture de sécurité de l’organisation.
Ces comptes peuvent modifier les configurations, accorder l’accès et affecter directement la posture de sécurité de l’organisation.
En raison de ce niveau de contrôle, les comptes privilégiés sont parmi les cibles les plus précieuses pour les attaquants. S’ils sont compromis, ils permettent aux adversaires de :
- Ignorer les contrôles de sécurité.
- Déplacez-vous latéralement entre les systèmes.
- Prenez le contrôle des ressources métier critiques.
De nombreuses cyberattaques modernes, y compris les ransomwares et les intrusions ciblées, se concentrent sur l’obtention d’un accès privilégié tôt.
Les environnements hybrides et cloud actuels augmentent la probabilité et l’impact de la compromission. Pour réduire ce risque, les organisations ont besoin d’une stratégie d’accès privilégié moderne qui :
- Protège les identités administratives.
- Sécurise les chemins d’accès administratifs.
- Applique les contrôles Confiance nulle de manière cohérente sur l’ensemble des identités, des appareils, de l’infrastructure et des opérations.
Le diagramme suivant montre comment une stratégie d’accès privilégié crée un canal d’accès distinct et le sécurise à un niveau supérieur pour ces comptes privilégiés, appareils, etc.
Pourquoi l’accès privilégié nécessite une nouvelle approche
L’accès privilégié sous-tend tous les autres contrôles de sécurité. Si un attaquant prend le contrôle des comptes privilégiés, il peut compromettre toutes les autres défenses.
Les hypothèses traditionnelles, telles que les réseaux approuvés ou les appareils approuvés, ne sont plus contenues dans des environnements distribués centrés sur le cloud. Les attaquants exploitent plusieurs points d’entrée et escaladent les privilèges entre les identités, les appareils ou les chemins d’accès. Les attaques ont évolué d’un vol de données isolé à des incidents rapides en plusieurs étapes qui perturbent les opérations métier principales.
En même temps, les organisations opèrent entre les services cloud, les systèmes locaux, les environnements de travail à distance et les intégrations tierces. Cette complexité augmente l’exposition lorsque l’accès privilégié n’est pas étroitement contrôlé.
Utiliser une approche Confiance nulle
Étant donné que les attaques d’accès privilégié sont à la fois à impact élevé et à haute probabilité, elles doivent être traitées comme une priorité de sécurité absolue.
Une approche moderne applique Confiance nulle principes, où l’accès administratif est étroitement contrôlé et vérifié en permanence :
- Privilège minimum : les administrateurs reçoivent uniquement les autorisations requises pour des tâches spécifiques.
- Vérification explicite : les décisions d’accès valident l’identité, l’appareil et le contexte de chaque session privilégiée.
- Supposer une violation : l’architecture de sécurité limite la capacité des attaquants à se déplacer ultérieurement ou à augmenter les privilèges.
Au lieu de compter sur des outils individuels, les organisations doivent adopter une stratégie coordonnée qui sécurise :
- Les identités.
- Devices
- Parcours d’accès
- Surveillance et réponse
Résultats opérationnels
L’implémentation d’une stratégie d’accès privilégié moderne offre des résultats métier mesurables.
Réduire le risque de violations à haut risque : les comptes privilégiés permettent un accès au système étendu. Leur sécurisation réduit considérablement la probabilité et l’impact des ransomwares gérés par l’homme et des perturbations à grande échelle.
Contrôler les chemins d’attaque d’administration : la limitation et l’isolation des chemins d’accès privilégiés compliquent l’escalade des privilèges par les attaquants. En contrôlant strictement les chemins d’accès administratifs, les organisations rendent les déplacements des attaquants dans l’environnement plus difficiles et plus coûteux.
Protéger les systèmes et les appareils à valeur élevée : la protection des systèmes d’identité et d’administration, et la sécurisation des appareils réduit le risque de compromission des appareils et systèmes moins sécurisés.
Renforcer la gouvernance et la conformité : les contrôles d’accès privilégié offrent une visibilité sur l’utilisation et la gestion des risques d’accès privilégié. Cette visibilité prend en charge l’audit, la responsabilité et l’alignement avec les exigences de conformité.
Les niveaux de sécurité structurés simplifient l’adoption, réduisent les erreurs de configuration et fournissent une application cohérente du contrôle au sein de l’organisation.
Améliorer la détection et la réponse : la surveillance de l’accès privilégié permet une détection plus rapide de l’activité suspecte, ce qui réduit le temps d’attente des adversaires et les risques opérationnels.
Implémenter de manière cohérente : notre modèle d’adoption fournit des niveaux de sécurité simples pour réduire les erreurs de configuration et éviter les lacunes opérationnelles avec une application cohérente du contrôle au sein de l’organisation.
Prise en charge de la transformation numérique sécurisée : une stratégie d’accès privilégié robuste permet l’adoption sécurisée du cloud, le travail à distance sécurisé et les architectures de plateforme modernes, sans risque organisationnel de plus en plus important.
Aligner les disciplines de sécurité
Les disciplines de sécurité correspondent aux domaines structurés de responsabilité requis pour mettre en œuvre le scénario métier Sécuriser les ressources métier critiques.
- Les disciplines de planification et de supervision définissent la stratégie, la gouvernance et la coordination inter-organisations requises.
- Les disciplines de stratégie technique définissent les fonctionnalités architecturales, opérationnelles et de contrôle requises.
- Les disciplines opérationnelles garantissent que les contrôles de sécurité restent efficaces au fil du temps grâce à la surveillance, à la réponse et à l’amélioration continue. Ils détectent les usages abusifs, répondent aux menaces et favorisent l’amélioration continue de la posture de sécurité.
Disciplines de planification et de supervision
| Discipline | Action |
|---|---|
| Stratégie, intégration et gouvernance | Définissez la stratégie organisationnelle, les stratégies et les processus de gouvernance qui garantissent que les contrôles d’accès privilégiés sont implémentés de manière cohérente et alignées sur les exigences de conformité et de risque métier. |
| Architecture de sécurité de bout en bout | Concevez une architecture de sécurité intégrée qui connecte les contrôles d’identité, d’appareils, d’infrastructure et de supervision pour gérer en toute sécurité l’accès privilégié dans l’ensemble de l’environnement. |
Disciplines de stratégie technique
| Discipline | Action |
|---|---|
| Accès et identités | Assurez-vous que les identités privilégiées sont étroitement régies afin que seuls les utilisateurs autorisés puissent obtenir un accès élevé, et uniquement pour le temps et l’étendue requis. |
| Sécurité de l’infrastructure** | Protégez les systèmes, les appareils et les environnements de gestion dont l’accès privilégié est effectué pour empêcher la compromission des sessions d’administration. |
Disciplines opérationnelles
| Discipline | Action |
|---|---|
| SecOps | Surveillez et examinez l’activité privilégiée pour détecter, contenir et répondre rapidement à une mauvaise utilisation ou à une compromission de l’accès administratif. |
| Gestion de la posture de sécurité | Évaluez en permanence les configurations d’accès privilégié et l’exposition pour identifier les risques, appliquer les meilleures pratiques et favoriser l’amélioration continue de la sécurité. |
Étapes suivantes
Découvrez comment les disciplines pertinentes fonctionnent ensemble pour concevoir une architecture d’accès privilégié.