02/11/2024
Qurum/şirkət daxilindən yarana biləcək təhlükələrə qarşı adətən istifadə edilən sistemlərdən biri də PAM sistemləridir. Gəlin, PAM sistemi nədir, necə idarə edilir, ona baxaq.
PAM, yəni Privilege Access Management (İmtiyazlı Giriş İdarəçiliyi), yüksək səlahiyyətlərə malik hesabların idarə olunması və mühafizəsini təmin edən təhlükəsizlik həllidir. Şirkət və təşkilatlarda xüsusi giriş hüquqlarına malik olan istifadəçilərin hesablarını idarə etmək üçün istifadə olunur. PAM, əsasən yüksək riskli və kritik məlumat və sistemlərə girişin məhdudlaşdırılması və nəzarətə götürülməsi üçün vacibdir.
PAM sistemləri aşağıdakı əsas funksiyaları yerinə yetirir:
1. Giriş icazələrinin idarə edilməsi: Yalnız lazımi işçilərə, sistemlərə və ya tətbiqlərə xüsusi icazələr verərək lazımsız girişlərin qarşısını alır. Yəni, işçilərin yalnız öz vəzifələrinə uyğun sistemlərə çıxışını təmin edir.
2. İmtiyazlı girişləri mərkəzləşdirmək: İmtiyazlı hesabların idarəsi üçün mərkəzləşdirilmiş bir platforma yaradaraq, bu hesabları izləməyi və idarə etməyi asanlaşdırır.
3. Sessiyaların izlənməsi və qeyd edilməsi: İmtiyazlı istifadəçilərin sessiyalarını real vaxtda izləyir və qeydə alır. Beləliklə, qeyri-qanuni fəaliyyətləri və şübhəli davranışları aşkar etmək mümkündür.
4. Şifrələrin idarə edilməsi və dövri olaraq dəyişdirilməsi: Şifrələri müntəzəm dəyişməklə, şifrələrin ələ keçirilməsi riskini azaldır. PAM sistemləri həmçinin şifrələri avtomatik dəyişmək və yüksək dərəcədə qorunan mənbələr üçün mürəkkəb şifrələr yaratmaq imkanına malikdir.
5. Audit və təhlil: İmtiyazlı girişləri və fəaliyyətləri qeyd edir və bu məlumatları sonradan təhlil etmək üçün saxlayır. Bu, həm təhlükəsizlik, həm də uyğunluq tələblərinə cavab vermək üçün mühüm əhəmiyyət daşıyır.
PAM sistemləri, xüsusən də qurum daxilindən gələn təhdidlərə qarşı müdafiə baxımından həqiqətən çox vacibdir, çünki bu cür sistemlər müvafiq imtiyazlara sahib şəxslərin məlumatlara nəzarətsiz girişini məhdudlaşdırır.
Linux Azərbaycan