انتقل إلى المحتوى الرئيسي
عيون التقنية

إدارة الوصول المميّز (PAM)

التحكّم في حسابات مديري الأنظمة وحسابات الخدمة والموردين، وتسجيل نشاطها وتقييدها، فهي أكثر ما يسعى إليه المهاجمون.

وظائف إطار NIST CSF 2.0
الحماية
القطاعات المستهدفة
  • القطاع المصرفي والمالي
  • الاتصالات
  • الجهات الحكومية والقطاع العام
  • النفط والغاز

نظرة عامة

حين يخترق المهاجمون شبكة ما، يبحثون عن الحسابات المميّزة: تلك التي تستطيع تغيير الأنظمة وقراءة كل البيانات وتعطيل وسائل الدفاع. وكلمات المرور التي لا تتغير، وحسابات الإدارة المشتركة، ووصول الموردين غير المراقب، تجعل ذلك سهلًا.

تضع إدارة الوصول المميّز هذه الحسابات تحت السيطرة. نساعدكم على اكتشافها، وحفظ بيانات اعتمادها في خزنة وتدويرها، ومنح مديري الأنظمة الوصول عند الحاجة فقط وتسجيل ما يفعلونه، فلا تعني كلمة مرور مسروقة واحدة اختراقًا كاملًا.

ما الذي تحصلون عليه

  • بيانات اعتماد مديري الأنظمة وحسابات الخدمة والموردين محفوظة في خزنة، لا في جداول أو برمجيات نصية
  • وصول مميّز يُمنح عند الحاجة ولمدة محددة ثم يُسحب
  • كل جلسة مميّزة منسوبة إلى شخص محدد ومسجّلة
  • أدلة للمدققين عمّن وصل إلى الأنظمة الحيوية، ومتى، ولماذا

نطاق التغطية

  • اكتشاف الحسابات المميّزة وحسابات الخدمة والحسابات المشتركة في الخوادم وأجهزة الشبكة وقواعد البيانات والسحابة
  • خزنة كلمات المرور وتدويرها وآليات سحبها واستخدامها
  • الوصول في الوقت المناسب (Just-in-Time) وبأقل الصلاحيات لمديري الأنظمة
  • عزل الجلسات ومراقبتها وتسجيلها للأنظمة الحيوية
  • تأمين وصول الأطراف الخارجية والموردين
  • إدارة الأسرار (Secrets) للتطبيقات والأتمتة

منصات رائدة

منصات راسخة في هذه الفئة. نساعدكم على المقارنة بينها وفق متطلباتكم.

  • Microsoft
  • CyberArk
  • BeyondTrust
  • Delinea
  • One Identity
  • WALLIX
  • ManageEngine

منهجية العمل

  1. الاستكشاف

    نحدد الحسابات المميّزة وحسابات الخدمة وكلمات المرور المشتركة والمسارات التي يستخدمها مديرو الأنظمة للوصول إلى الأنظمة الحيوية.

  2. التصميم

    نصمّم الخزنة ونموذج الوصول وسير الموافقات وإجراءات الاستعادة، ونختار المنصة معكم.

  3. الضم على موجات

    نبدأ بأكثر الأنظمة أهمية، وندوّر بيانات اعتمادها أثناء ضمّها.

  4. الإنفاذ

    نغلق الأبواب الجانبية: تسجيلات الدخول المباشرة لمديري الأنظمة، والحسابات المشتركة، ووصول الموردين غير المدار.

  5. التسليم

    نوثّق الإجراءات، ونُعدّ تقارير المراجعة، وندرّب مديري الأنظمة وفريق الأمن.

المخرجات

  • حصر للحسابات المميّزة
  • تصميم معمارية PAM ونموذج الوصول
  • منصة PAM منشورة ومفعّلة مع ضمّ الأنظمة الحيوية
  • إجراءات الطوارئ (Break-glass) والاستعادة
  • تدريب مديري الأنظمة وتقارير المراجعة

أسئلة شائعة

هل ستبطّئ إدارة الوصول المميّز عمل مديري الأنظمة؟

حين تُنفَّذ جيدًا فإنها تزيل العوائق: لا بحث عن كلمات المرور، وتتم الموافقات بسرعة في الأعمال الاعتيادية. نبدأ بالأنظمة الأعلى خطرًا، ونتفق على سير العمل مع مديري الأنظمة قبل فرضه.

ماذا نفعل في حالات الطوارئ إذا تعذّر الوصول إلى منصة PAM؟

نصمّم إجراءات للطوارئ (Break-glass) ونشرًا عالي التوافر، ونختبرها معكم ونُبقيها قابلة للتدقيق.

  • إدارة الهوية والوصول (IAM)

    إدارة الهوية والوصول مع الدخول الموحّد، ليصل الأشخاص المناسبون إلى الأنظمة المناسبة، وتُمنح الصلاحيات وتُسحب عبر إجراء واضح.

    وظيفة إطار NIST CSF: الحماية
  • التشفير

    تشفير البيانات أثناء التخزين والنقل، مصمَّم بحيث لا يفيد قرص مسروق أو نسخة من قاعدة بيانات أو حركة شبكة ملتقطة المهاجم في شيء.

    وظيفة إطار NIST CSF: الحماية
  • الكشف والاستجابة على نقاط النهاية والكشف والاستجابة الموسّعة (EDR / XDR)

    كشف الهجمات والاستجابة لها عبر نقاط النهاية والهويات والبريد الإلكتروني والسحابة من منصة واحدة، نصمّمها وننشرها ونضبطها بما يناسب بيئتكم.

    وظيفة إطار NIST CSF: الكشف وظيفة إطار NIST CSF: الاستجابة