Per aziende e imprese la sicurezza dei propri account rappresenta una sfida importante. Negli ultimi anni, infatti, si sono verificati molti attacchi informatici causati da accessi non autorizzati ad account aziendali. Tra questi, figurano anche gli attacchi condotti ai danni di Yahoo!, dello U.S. Office of Personnel Management e della Bangladesh Bank.

Una delle possibili soluzioni a questa sfida è l’adozione della strategia Privileged Access Management (PAM). Vediamo, quindi, di cosa si tratta, e in che modo può proteggere gli account e i sistemi aziendali.

  1. Che cos’è il Privileged Access Management
  2. Come il Privileged Access Management può rafforzare la sicurezza di un’azienda
  3. Privileged Access Management e Privileged Identity Management a confronto
  4. Come implementare la strategia PAM nel modo migliore
  5. Altre best practice del Privileged Access Management
Privileged Access Management PAM

Che cos’è il Privileged Access Management

Il Privileged Access Management è una soluzione per la sicurezza dell’identità, che opera su un insieme di persone, di processi e di tecnologie. Esso aiuta le aziende a difendersi dagli attacchi informatici basati sul furto di credenziali e sugli accessi non autorizzati, ed è anche in grado di supportare i criteri di conformità stabiliti dalle aziende.

Nel momento in cui diviene operativo, il PAM applica il principio del privilegio minimo. Questo prevede che ogni dipendente di un’azienda deve essere in possesso solo le autorizzazioni necessarie a svolgere il suo lavoro.

Il Privileged Access Management può essere applicato anche in:

  • Dispositivi IoT (Internet of Things);
  • Ambienti cloud;
  • Database;
  • Sistemi operativi;
  • Progetti DevOps.

Inoltre, può anche essere integrato con la tecnologia SIEM (Security Information and Event Management).

Come il Privileged Access Management può rafforzare la sicurezza di un’azienda

I vantaggi che il Privileged Access Management è in grado di offrire ad aziende e imprese sono molteplici.

Nell’ambito della gestione degli account aziendali, il Privileged Access Management consente di tenere sotto controllo tutti gli utenti che hanno effettuato l’accesso ad un account con privilegi. Vengono anche eseguiti dei controlli su tutte le operazioni che sono state effettuate utilizzando quell’account.

Inoltre, il Privileged Access Management automatizza la creazione, la modifica e l’eliminazione degli account aziendali. Applicando il principio del privilegio minimo, il Privileged Access Management fa in modo che gli impiegati abbiano solo le autorizzazioni necessarie per svolgere il loro compito. Ciò consente un monitoraggio continuo delle sessioni di accesso, generando report dettagliati sulle operazioni eseguite dagli utenti con account privilegiati. Questi report permettono inoltre di identificare attività potenzialmente anomale, che potrebbero costituire un serio rischio per la sicurezza dell’azienda.

La strategia PAM si rivela essere un prezioso alleato anche nella protezione dalle minacce informatiche. Infatti, aiuta i team di cybersecurity ad individuare le minacce informatiche provocate da abusi di privilegi e rispondere in maniera immediata.

L’implementazione di accessi di tipo just-in-timejust-enough e l’uso dell’autenticazione multifattore, contribuiscono a prevenire il furto di account. Inoltre, sostituire le tradizionali password con gateway crittografati rafforza la sicurezza degli accessi remoti. Il Privileged Access Management protegge anche gli ambienti DevOps, integrando un sistema centralizzato per la gestione sicura delle password.

Per i cybercriminali diventa più difficile penetrare in una rete aziendale e ottenere l’accesso agli account con privilegi elevati. Riducendo i permessi non necessari, si limitano infatti le opportunità e i percorsi sfruttabili dagli attaccanti. Questo principio vale anche nel caso di attacchi malware: la restrizione degli accessi privilegiati può aiutare a contenere la diffusione di software malevolo all’interno dell’infrastruttura di rete aziendale.

Infine, il Privileged Access Management aiuta anche a ridurre i costi e la complessità delle varie operazioni, e permette anche di avere una maggiore visibilità dell’infrastruttura aziendale e delle sue normative.

Privileged Access Management e Privileged Identity Management a confronto

A volte il Privileged Access Management viene erroneamente confuso con il Privileged Identity Management (PIM). Le due strategie sono molto simili tra di loro. Tuttavia, se il Privileged Access Management si basa sul principio del privilegio minimo., il Privileged Identity Management implementa accessi di tipo time-based e approval-based per ridurre il rischio di accessi non autorizzati. Per proteggere ulteriormente gli account privilegiati, inoltre, il Privilege Identity Management rafforza gli accessi just-in-time, just-enough e multifattore.

Come implementare la strategia PAM nel modo migliore

Per implementare il Privileged Access Management in maniera efficiente, è necessario:

  • Garantire visibilità su tutti gli account privilegiati e sui relativi privilegi utilizzati dagli utenti. Successivamente, è fondamentale eliminare gli account amministrativi predefiniti e adottare il principio del privilegio minimo per limitare i diritti di accesso al necessario.
  • Monitorare costantemente tutti gli accessi privilegiati e verificare eventuali incrementi nei livelli di privilegio. Questo approccio consente di mantenere elevati standard di sicurezza per l’azienda.
  • Stabilire criteri di comportamento chiari per gli utenti, in particolare per quelli con privilegi elevati, e monitorare attentamente ogni azione che non rispetta tali regole.
  • Per avere una maggiore sicurezza e conformità all’interno di un’azienda è necessario anche dimensionare il numero di account, utenti e risorse. In questo modo si ottiene una migliore gestione delle attività all’interno dell’azienda, riducendo al tempo stesso la loro complessità.

Altre best practice del Privileged Access Management

Per una corretta implementazione della strategia PAM, si consiglia di seguire anche queste linee guida:

  • Isolare tutti gli accessi privilegiati ai controller di dominio e abilitare l’autenticazione multifattore.
  • Rimuovere tutti gli utenti endpoint dai gruppi di amministratori locali negli ambienti Windows, al fine di ridurre il rischio di furto di credenziali. Questa misura rende più difficile per i cybercriminali sfruttare gli account amministrativi per eseguire movimenti laterali e compromettere l’intera rete aziendale.
  • Proteggere gli account con privilegi utilizzati da utenti esterni all’azienda, garantendone un utilizzo corretto. Ad esempio, è fondamentale impedire che più persone accedano con le stesse credenziali. Inoltre, al termine del rapporto di collaborazione con un dipendente esterno, l’account a lui assegnato deve essere immediatamente disattivato per prevenire accessi non autorizzati.
  • È preferibile utilizzare accessi temporanei, come quelli just-in-time e just-enough, anziché accessi perpetui. In questo modo, gli utenti devono fornire una giustificazione valida per richiedere l’accesso privilegiato, il quale è concesso solo per il tempo strettamente necessario.



    Dichiaro di aver letto e compreso l'Informativa sul trattamento dei dati