Munkáink

Athalie Consulting:
A minőség a mi egyediségünk.

Kezdőlap » Munkáink » Jogosultságkezelés és Least Privilege bevezetés – Tresorit

Jogosultságkezelés és Least Privilege bevezetés – Tresorit

IT Biztonság, Munkáink

Jogosultságkezelés modern vállalati környezetben

A Tresorit számára Security Architect szerepkörben egy olyan jogosultságkezelési (Identity & Access Management)projekt megvalósításában vettünk részt, amelynek célja a vállalati hozzáférések teljes újragondolása volt.

A projekt középpontjában a Least Privilege elv bevezetése állt. Ez azt jelenti, hogy minden felhasználó kizárólag azokhoz a rendszerekhez és adatokhoz kap hozzáférést, amelyekre valóban szüksége van a munkájához. Ez a megközelítés ma már a modern Zero Trust biztonsági stratégia egyik legfontosabb alapelve. 

Miért fontos a megfelelő jogosultságkezelés?

A vállalatok egyik legnagyobb biztonsági kockázata nem feltétlenül egy külső támadás, hanem a túlzott jogosultságokkal rendelkező felhasználók és rendszerek.

Ha egy felhasználó vagy szolgáltatás több hozzáféréssel rendelkezik, mint amire szüksége lenne, egy sikeres támadás esetén a támadó sokkal nagyobb károkat okozhat.

Ezért egyre több nagyvállalat vezeti be a Least Privilege és Zero Trust alapelveket, amelyek jelentősen csökkentik a támadási felületet és növelik az informatikai rendszerek biztonságát. 

A projekt során végzett feladataink

Az Athalie Consulting Security Architect szakértőjeként részt vettünk a teljes jogosultságkezelési modell újratervezésében.

A projekt során többek között:

  • kialakítottuk a Least Privilege hozzáférési modellt,
  • felülvizsgáltuk a meglévő jogosultsági struktúrákat,
  • kockázatalapú hozzáférési szabályokat terveztünk,
  • támogattuk az on-premise és felhőalapú rendszerek egységes hozzáférés-kezelését,
  • hozzájárultunk egy modern Identity & Access Management architektúra kialakításához.

Zero Trust szemlélet a gyakorlatban

A Least Privilege önmagában is hatékony biztonsági módszer, de a valódi ereje akkor mutatkozik meg, amikor egy Zero Trust stratégiába illeszkedik.

Ebben a modellben egyetlen felhasználó vagy eszköz sem tekinthető automatikusan megbízhatónak. Minden hozzáférési kérelmet folyamatosan ellenőrizni kell, és csak a minimálisan szükséges jogosultságokat szabad biztosítani. Ez jelentősen csökkenti a jogosulatlan hozzáférések és az oldalirányú támadások kockázatát.

Az eredmény

A projekt eredményeként egy korszerű, kockázatalapú jogosultságkezelési modell jött létre, amely egyszerre növeli a vállalati biztonságot és egyszerűbbé teszi a hozzáférések kezelését.

Büszkék vagyunk rá, hogy Security Architect szakértőként részt vehettünk a Tresorit egyik stratégiai IT biztonsági projektjében, amely a modern Identity & Access Management és Zero Trust megközelítések alkalmazására épült. Ha szeretnéd megnézni további munkáinkat, itt teheted meg azt: Munkáink.