Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln beskriver hur du skyddar och styr privilegierad åtkomst med hjälp av Nulová dôvera (Zero Trust) principer som en del av Microsoft säkerhetsimplementeringsmodellen.
Använd den här vägledningen för att uppnå följande affärsresultat:
Skydda privilegierad åtkomst som ett viktigt resultat av att skydda kritiska tillgångar
Som företagsledare måste du se till att de system, data och åtkomstvägar som driver din organisation skyddas mot riktade och hot med hög påverkan. Alla tillgångar har inte lika stor betydelse. Vissa representerar koncentrerad risk och kräver starkare och mer fokuserat skydd.
Ett viktigt resultat av att skydda viktiga affärstillgångar är att skydda den privilegierade åtkomst som styr dem. Privilegierade identiteter och åtkomstvägar utgör en koncentrerad risk eftersom de ger administrativ kontroll över kritiska system och data. Om de komprometteras kan de ge omfattande påverkan i hela organisationen.
Den här vägledningen hjälper din organisation att minska risken genom att stärka kontrollen över privilegierad åtkomst, vilket säkerställer att dina känsligaste system och data endast är tillgängliga via strikt styrda och säkert framtvingade åtkomstvägar.
Så här fungerar den här vägledningen
Den här artikeln är en del av en strukturerad implementeringsmodell som ansluter säkerhetsstrategin till implementeringen:
Börja med ett affärsscenarier som det här för att definiera det resultat du vill uppnå.
Identifiera de säkerhetsdiscipliner som gäller för det här scenariot.
Använd dessa områden för att definiera den strategi, arkitektur, processer och kontroller som krävs för scenariot. Arbeta igenom varje område för att förstå vad som behöver planeras, utformas och implementeras i hela organisationen.
Använd tekniska lösningar för att implementera dessa krav med hjälp av Microsoft tekniker, tillämpa kontroller i teknikpelare till exempel identitet och data.
Den här metoden säkerställer att säkerhetsinvesteringar fokuserar på de tillgångar som är viktigast för verksamheten och att åtkomsten till dessa tillgångar kontrolleras konsekvent för att minska risken för kompromisser med hög påverkan.
Privilegierad åtkomst
Privilegierad åtkomst avser administrativa identiteter och roller som har förhöjd kontroll över organisationens mest kritiska system.
Ett litet antal mycket betrodda konton ansvarar för att hantera åtkomsten till de flesta eller alla affärstillgångar eftersom de administrerar kraftfulla system som identitetsplattformar, molnkontrollplan, infrastruktur och säkerhetskontroller. Dessa konton kan ändra konfigurationer, bevilja åtkomst och direkt påverka stora delar av organisationens säkerhetsstatus.
Dessa konton kan ändra konfigurationer, bevilja åtkomst och direkt påverka organisationens säkerhetsstatus.
På grund av den här kontrollnivån är privilegierade konton bland de mest värdefulla målen för angripare. Om de komprometteras tillåter de angripare att:
- Kringgå säkerhetskontroller.
- Förflytta dig lateralt mellan system.
- Ta kontroll över viktiga affärstillgångar.
Många moderna cyberattacker, inklusive utpressningstrojaner och riktade intrång, fokuserar på att få privilegierad åtkomst tidigt.
Dagens hybrid- och molnbaserade miljöer ökar både sannolikheten för och effekten av kompromisser. För att minska den här risken behöver organisationer en modern strategi för privilegierad åtkomst som:
- Skyddar administrativa identiteter.
- Skyddar administrativa åtkomstvägar.
- Tillämpar Nulová dôvera (Zero Trust) kontroller konsekvent mellan identiteter, enheter, infrastruktur och åtgärder.
Följande diagram visar hur en strategi för privilegierad åtkomst skapar en separat åtkomstkanal och skyddar den på en högre nivå för dessa privilegierade konton, enheter med mera.
Varför privilegierad åtkomst kräver en ny metod
Privilegierad åtkomst ligger till grund för alla andra säkerhetskontroller. Om en angripare får kontroll över privilegierade konton kan de undergräva alla andra försvar.
Traditionella antaganden, till exempel betrodda nätverk eller betrodda enheter, finns inte längre i distribuerade, molncentrerade miljöer. Angripare utnyttjar flera startpunkter och eskalerar behörigheter mellan identiteter, enheter eller åtkomstvägar. Attacker har utvecklats från isolerad datastöld till snabba incidenter i flera steg som stör kärnverksamheten.
Samtidigt arbetar organisationer över molntjänster, lokala system, fjärrarbetsmiljöer och integreringar från tredje part. Den här komplexiteten ökar exponeringen när privilegierad åtkomst inte är strikt kontrollerad.
Använda en Nulová dôvera (Zero Trust) metod
Eftersom privilegierade åtkomstattacker både har hög effekt och hög sannolikhet måste de behandlas som en högsta säkerhetsprioritet.
Ett modernt tillvägagångssätt gäller Nulová dôvera (Zero Trust) principer, där administrativ åtkomst kontrolleras noggrant och verifieras kontinuerligt:
- Lägsta behörighet – Administratörer får endast de behörigheter som krävs för specifika uppgifter.
- Explicit verifiering – Åtkomstbeslut validerar identiteten, enheten och kontexten för varje privilegierad session.
- Anta intrång – Säkerhetsarkitekturen begränsar angriparens möjlighet att flytta i sidled eller eskalera privilegier.
I stället för att förlita sig på enskilda verktyg måste organisationer anta en samordnad strategi som skyddar:
- Identiteter.
- Devices
- Åtkomstvägar
- Övervakning och svar
Affärsresultat
Implementering av en modern strategi för privilegierad åtkomst ger mätbara affärsresultat.
Minska risken för högrisköverträdelser: Privilegierade konton ger bred systemåtkomst. Att skydda dem minskar avsevärt sannolikheten och effekten av mänskligt drivna utpressningstrojaner och storskaliga störningar.
Kontrollera administrativa attackvägar: Om du begränsar och isolerar privilegierade åtkomstvägar blir det svårare för angripare att eskalera behörigheter. Genom att strikt kontrollera administrativa vägar gör organisationer det svårare och dyrare för angripare att flytta över miljön.
Skydda högt värderade system och enheter: Skydda identitets- och administrationssystem och att skydda enheter minskar risken för intrång från mindre säkra enheter och system.
Stärka styrning och efterlevnad: Privilegierade åtkomstkontroller ger insyn i privilegierad åtkomstanvändning och riskhantering. Den här synligheten stöder granskning, ansvarsskyldighet och anpassning till efterlevnadskrav.
Strukturerade säkerhetsnivåer förenklar implementeringen, minskar konfigurationsfelen och ger konsekvent kontrollframtvingande i hela organisationen.
Förbättra upptäckt och respons: Övervakning av privilegierad åtkomst möjliggör snabbare upptäckt av misstänkt aktivitet, vilket minskar angriparens vistelsetid och den operativa risken.
Implementera konsekvent: Vår implementeringsmodell ger enkla säkerhetsnivåer för att minska konfigurationsfel och undvika driftsluckor med konsekvent kontrollframtvingande i hela organisationen.
Stöd för säker digital omvandling: En robust strategi för privilegierad åtkomst möjliggör säker molnimplementering, säkert distansarbete och moderna plattformsarkitekturer, utan ökad organisationsrisk.
Justera säkerhetsområdet
Säkerhetsområden representerar de strukturerade ansvarsområden som krävs för att leverera affärsscenariot Säkra kritiska affärstillgångar .
- Planerings- och tillsynsområden definierar den strategi, styrning och samordning mellan organisationer som krävs.
- Tekniska strategidiscipliner definierar de funktioner för arkitektur, drift och kontroll som krävs.
- Driftsdiscipliner säkerställer att säkerhetskontroller förblir effektiva över tid genom övervakning, svar och kontinuerlig förbättring. De upptäcker missbruk, svarar på hot och driver pågående förbättringar av säkerhetsstatusen.
Planerings- och tillsynsområden
| Discipline | Action |
|---|---|
| Strategi, integrering och styrning | Definiera organisationens strategi, principer och styrningsprocesser som säkerställer att privilegierade åtkomstkontroller implementeras konsekvent och överensstämmer med kraven på affärsrisk och efterlevnad. |
| Säkerhetsarkitektur från slutpunkt till slutpunkt | Utforma en integrerad säkerhetsarkitektur som ansluter identitets-, enheter, infrastruktur- och övervakningskontroller för att på ett säkert sätt hantera privilegierad åtkomst i hela miljön. |
Tekniska strategidiscipliner
| Discipline | Action |
|---|---|
| Åtkomst och identiteter | Se till att privilegierade identiteter är strikt styrda så att endast behöriga användare kan få förhöjd åtkomst och endast för den tid och det omfång som krävs. |
| Infrastruktursäkerhet** | Skydda de system, enheter och hanteringsmiljöer från vilka privilegierad åtkomst utförs för att förhindra att administrativa sessioner komprometteras. |
Verksamhetsområden
| Discipline | Action |
|---|---|
| SecOps | Övervaka och undersök privilegierad aktivitet för att snabbt upptäcka, begränsa och hantera missbruk eller kompromettering av administrativ åtkomst. |
| Hantering av säkerhetsstatus | Utvärdera kontinuerligt konfigurationer för privilegierad åtkomst och exponering för att identifiera risker, tillämpa metodtips och driva pågående säkerhetsförbättringar. |
Nästa steg
Lär dig hur relevanta områden fungerar tillsammans för att utforma en arkitektur för privilegierad åtkomst.