
Erişim yönetimi, paroladan kanıta
Neredeyse her olay bir hesapta başlar: başka yerde sızmış bir parola, hâlâ yetkisi olan bir yönetici, hiç kapatılmamış eski bir hesap. Erişim yönetimi bu üç kapıyı kapatmaktır ve var olan en ucuz güvenliktir.
IAM, PAM ve MFA, ayrıştırılmış
Birbirinin yerine kullanılırlar ama farklı şeyleri çözerler.
- MFA, iki adımlı doğrulamaParolanın yanında ikinci bir kanıt. Etki-emek oranı en iyi önlemdir ve sızmış bir parolayı değersiz kılan tek önlemdir. Buradan başlayın.
- IAM, kimlik ve erişim yönetimiHesapların geldiği tek bir yer; işe girişte yetki veren, ayrılışta geri alan bir süreçle. Bu olmadan her zaman kimsenin tanımadığı bir hesap listesi kalır.
- PAM, ayrıcalıklı erişimBir sunucuya ya da güvenlik duvarına girilen parolalar; bir kasada, oturum başına verilip sonrasında değiştirilerek. En küçük hesap grubu ve ters gittiğinde en büyük zarar budur.
En çok karşılık veren sıra
Dört adım. İlki gelecek hafta bitebilir, sonuncusu bir projedir.
MFA’yı her yerde açmak
E-postadan ve dışarıdan erişilebilen her şeyden başlayarak. Bu birkaç günlük iştir ve riskin büyük bölümünü kaldırır.
Hesap listesini temizlemek
Kim var, kim hâlâ çalışıyor, kimde işine ait olmayan yetkiler var. Her kuruluş burada yıllar önce ayrılmış kişilerin hesaplarını bulur.
Süreci yazıya dökmek
İşe giriş, görev değişikliği ve ayrılış; insan kaynaklarıyla tek bir anlaşmada. Bu olmadan liste bir yıl içinde yeniden dolar.
Yönetici erişimini ayırmak
Yöneticiler sıradan bir hesapla çalışır ve yetkilerini ancak ihtiyaç duyduklarında alır. En çok direnç gören ve en çok kazandıran adımdır.
Bununla birlikte gelen
Erişim, zero trust ile uyumun üzerinde durduğu temeldir.
En ucuz önlemden başlamak
İnsanların şu an nereye oturum açtığını ve iki adımlı doğrulamanın açık olup olmadığını anlatın. Bu ay yapılabilecekleri içeren bir sıralama alırsınız.
Gelen kutunuza pratik BT bilgisi
Yönetim, güvenlik ve çalışma alanı üzerine yeni rehberler; işi yapanlar tarafından yazılıyor. Satış dili yok, abonelikten tek tıkla çıkabilirsiniz.