Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo descrive come progettare un modello di accesso aziendale come parte di una disciplina Access and Identities.
Fornisce indicazioni per stabilire un'architettura di accesso aziendale basata su un modello coerente, Zero Trust per comprendere, progettare e gestire tutti i percorsi di accesso agli asset digitali.
Perché un'architettura di accesso aziendale?
L'applicazione coerente e completa dei criteri è fondamentale per impedire agli attori delle minacce di usare controlli di accesso deboli per accedere all'ambiente e di inoltrare i privilegi durante un attacco.
Le aziende moderne operano in ambienti complessi in cui l'accesso non è limitato agli utenti interni nelle reti aziendali. Persone e processi che accedono includono:
- Dipendenti, partner e clienti
- Applicazioni, servizi e automazione
- Amministratori e operatori con autorizzazioni con privilegi
- Agenti di intelligenza artificiale che agiscono per conto degli utenti o in modo autonomo
L'architettura di accesso aziendale fornisce un singolo modello di architettura per ragionare su tutti questi percorsi di accesso in modo coerente. Il suo scopo è:
- Stabilire un modo condiviso per comprendere come viene concesso, controllato e monitorato l'accesso.
- Unificare l'accesso generale e l'accesso con privilegi in base ai principi Zero Trust.
- Impedire l'escalation dei privilegi imprevisti tra sistemi e ambienti.
- Supportare la produttività sicura tra piattaforme ibride e multicloud.
Questa architettura si applica all'accesso logico agli asset digitali. Non risolve l'accesso fisico ai dispositivi o alle strutture. Altre informazioni sulla sicurezza fisica in Azure nozioni fondamentali sulla sicurezza.
Panoramica del modello architetturale
L'architettura di accesso aziendale organizza l'accesso usando alcuni concetti fondamentali:
- Piani architetturali, che descrivono dove risiedono il controllo e il valore
- Percorsi di accesso , che descrivono in che modo utenti, sistemi e amministratori interagiscono con gli asset.
Nel loro insieme, questi concetti descrivono dove risiede il valore aziendale, come vi si accede e come gli aggressori tentano di ottenerne il controllo.
Piano dati/carico di lavoro
Il piano dati e carico di lavoro contiene i sistemi in cui viene creato e archiviato il valore aziendale, tra cui:
- Applicazioni e servizi aziendali
- Archivi dati, modelli e proprietà intellettuale
Poiché questo piano mantiene la massima concentrazione di valore aziendale, è l'obiettivo principale della maggior parte degli attacchi.
Piano di gestione
Il piano di gestione consente alle organizzazioni di distribuire, configurare e gestire carichi di lavoro e piattaforme in ambienti locali, cloud e multicloud. L'accesso a questo livello consente agli operatori di incidere sui carichi di lavoro su larga scala, rendendolo un obiettivo di alto valore per gli attaccanti.
Piano di controllo
Il piano di controllo fa rispettare le decisioni di accesso in tutto l'ambiente. In genere è ancorato nei sistemi di gestione delle identità aziendali e, se necessario, supporta i controlli di rete per ambienti vincolati o legacy ,ad esempio alcuni sistemi OT.
La compromissione del piano di controllo spesso consente il controllo indiretto di tutti gli altri piani e quindi richiede le protezioni più forti.
Il diagramma mostra i piani di controllo e gestione in un'architettura di accesso aziendale. Entrambi i piani hanno un controllo intrinseco sugli asset critici per l'azienda, rendendoli obiettivi di alto valore. La compromissione di entrambi i piani consente spesso agli utenti malintenzionati di assumere il controllo del piano dati/carico di lavoro indirettamente.
Percorsi di accesso
Per offrire valore aziendale, gli asset in questi piani devono essere accessibili tramite più percorsi.
Accesso di utenti, agenti e applicazioni
I percorsi di accesso generali includono:
- Accesso utente: dipendenti, partner e clienti accedono ai sistemi tramite workstation e dispositivi, spesso usando tecnologie di accesso remoto.
- Accesso alle applicazioni: i servizi e i carichi di lavoro accedono ad altri sistemi a livello di codice tramite le API.
- Accesso degli agenti: agenti di intelligenza artificiale che operano per conto degli utenti o agiscono in modo autonomo utilizzando identità dedicate.
Ognuno di questi percorsi espande significativamente la superficie di attacco e deve essere governato in modo coerente.
Accesso privilegiato
Oltre all'accesso generale, i sistemi richiedono l'accesso con privilegi per l'amministrazione, l'operazione e la manutenzione.
Poiché l'accesso con privilegi consente un ampio controllo sugli asset critici per l'azienda, rappresenta un rischio sproporzionato e deve essere mantenuto ai più elevati standard di garanzia.
L'architettura di accesso aziendale garantisce che i percorsi con privilegi siano separati, controllati e monitorati in modo esplicito, anziché essere estensioni implicite dell'accesso generale.
Altre informazioni sulla progettazione di un'architettura con accesso con privilegi.
Esaminare i principi di base dell'architettura
Le architetture di accesso aziendale efficaci applicano in modo coerente i principi seguenti in tutti i piani e i percorsi.
| Principio | Dettagli |
|---|---|
| Imponi Zero Trust | Si supponga di compromettere i componenti adiacenti. Convalidare in modo esplicito l'attendibilità per ogni richiesta di accesso. Applicare i privilegi minimi in modo coerente. |
| Abilitare i processi aziendali | I controlli di sicurezza devono supportare il lavoro legittimo, non ostacolarlo. |
| Applicare criteri coerenti | Applicare i criteri in modo uniforme tra utenti, amministratori, app, API e agenti. |
| Impedire l'escalation dei privilegi | Applicare una netta separazione tra i piani di controllo, gestione e carico di lavoro. |
| Verificare continuamente la postura | Controllare le configurazioni e monitorare il comportamento indicativo di attacco |
Evoluzione dal modello di livello Active Directory legacy
L'architettura di accesso aziendale evolve l'ambito del modello di livello Active Directory legacy, incentrato sulla prevenzione dell'escalation dei privilegi negli ambienti Windows locali.
Sebbene sia efficace per il suo tempo, il modello di livello non ha completamente affrontato le realtà moderne, ad esempio:
- Servizi cloud e piattaforme SaaS
- Utenti esterni e accesso perimetrale zero
- API, identità del servizio e automazione
- Agenti di intelligenza artificiale e ambienti multicloud
Mappatura dei livelli legacy
L'architettura di accesso aziendale mantiene lo scopo di sicurezza del modello di livello espandendolo per gli ambienti moderni.
- Livello 0 > Piano di controllo: comprende il piano di controllo completo, inclusi i sistemi di gestione delle identità, l'imposizione centralizzata degli accessi e i controlli di rete.
- Livello 1 > Piani di gestione e dei dati/dei carichi di lavoro: si divide nel piano di gestione (che protegge le funzioni di gestione IT a livello aziendale) e nell'amministrazione specifica per ciascun carico di lavoro, eseguita dai team IT/dalle unità aziendali. Questa separazione migliora la protezione per i sistemi ad alto valore e le operazioni DevOps.
- Livello 2 > Percorsi di accesso generali: copre l'accesso degli utenti (B2B, B2C, pubblico) ed espande per includere percorsi di accesso all'applicazione/API e le relative superfici di attacco.
Come usare questa architettura
L'architettura di accesso aziendale non è una guida all'implementazione. Fornisce invece:
- Un modello mentale condiviso per architetti e responsabili della sicurezza
- Base per allineare le strategie di identità, accesso con privilegi e Zero Trust
- Framework per la valutazione e il miglioramento delle decisioni di sicurezza correlate all'accesso nel tempo
Le linee guida dettagliate sull'implementazione sono descritte negli articoli relativi alla disciplina e alla soluzione.
Passaggi successivi
Esaminare l'architettura di accesso con privilegi.