Аудит привилегированного доступа

Вы когда-нибудь задумывались о том, все ли возможности PAM-системы вы используете? Насколько полноценно она работает и корректно настроена? Всю ли необходимую инфраструктуру охватывает? Весь ли функционал системы используется вами для соответствия требованиям регуляторов?
Мы готовы предоставить свою экспертизу, чтобы сделать вашу работу с СКДПУ НТ еще более качественной и эффективной.
Зачем вам аудит PAM-системы?
- Оценим полноту внедрения СКДПУ НТ
- Подчеркнем технические и организационные недостатки
- Сформируем рекомендации по устранению выявленных замечаний
- Определим направление развития и расширения системы
- Поможем обеспечить соответствие требованиям регуляторов
- Оптимизируем взаимодействие с инфраструктурой
Этапы аудита
- Автоматизированный анализ. Проведем сканирование и построим поведенческие профили
- Анализ документации. Изучим ваши ОРД, регламенты и архитектурные схемы.
- Интервью. Поговорим с ИБ-специалистами, ИТ-администраторами и пользователями системы.
- Инспекция инфраструктуры. Проверим настройки СКДПУ НТ и корректность взаимодействия со смежными системами.
- Верификация. Проверим соответствия фактических настроек задокументированным политикам.
- Отчет. Подготовим всю собранную информацию в виде отчетов с выводами и планом дальнейших действий
Области проверки
- СКДПУ НТ
- Менеджер Сессий: проверка состояния системы, настройки записи, хранения, политик доступа
- Аутентификация и авторизация
- Автоматизированное реагирование (kill-patterns, блокировки) и др.
- Интеграции и смежные системы
- Каталоги пользователей (AD/LDAP): покрытие УЗ, парольная политика, синхронизация;
- SIEM: соответствие журналов, корреляции, работа с инцидентами;
- API-интеграции: корректность, наличие избыточных токенов и др.
- Целевые системы
- Полнота покрытия: какие системы подключены, какие тоже необходимо контролировать.
- Возможности обхода PAM (политики МЭ, локальные УЗ).
- Критичность ресурсов и необходимость усиленного контроля и др.
- Организационные процессы
- Жизненный цикл привилегированной учётной записи
- Процедура согласования и отзыва привилегированного доступа
- Процесс реагирования на инциденты и др.
- Внутренние политики и регламенты ИБ заказчика
- Лучшие практики и рекомендации производителя СКДПУ НТ
- Требования регуляторов: 187-ФЗ, приказы ФСТЭК № 117, № 21, № 239
Что вы получите после аудита?
Отчет о проведенном аудите содержит:- Независимую оценку зрелости процессов контроля привилегированного доступа
- Оценку полноты покрытия инфраструктуры
- Перечень выявленных недостатков с их приоритизацией
- Рекомендации для соответствия требованиям ФСТЭК и внутренним политикам ИБ
- Наши рекомендации по снижению рисков и оптимизации использования PAM-платформы
- Roadmap технических и организационных улучшений
- и другую полезную информацию