Gestire le credenziali condivise quando un dipendente lascia

1

Abbiamo circa 20 account di servizi diversi (caselle di posta elettronica aziendale, forum, social media, Github, ecc.) che utilizziamo nella mia squadra. Per motivi di sicurezza, ogni volta che qualche dipendente ci lascia, ho bisogno di cambiare la password per tutti quei servizi. Fortunatamente, è successo due volte in un periodo di tre anni, ma è ancora un dolore.

Come gestisci le credenziali condivise quando un dipendente esce? Soprattutto se sei in una grande organizzazione in cui le persone vengono e partono su base mensile. Molti di questi servizi non forniscono l'integrazione LDAP, quindi anche se disattiviamo il loro account, hanno comunque accesso al servizio.

    
posta yzT 02.07.2018 - 10:14
fonte

1 risposta

2

Innanzitutto, reingegnerizza il processo di gestione degli account , laddove possibile, in modo che gli utenti abbiano account admin personali e l'account amministratore incorporato sia disabilitato, oppure che la password dell'account integrato sia memorizzata in un luogo sicuro in modo che i tuoi amministratori non possano ottenere accesso non autorizzato ad esso (ad es. password vault).

In secondo luogo, se non puoi utilizzare la separazione degli account a livello di dispositivo / servizio, prendi in considerazione l'utilizzo di uno dei molti strumenti di accesso privilegiato o Cloud Service Brokers (CSB) ( es. CyberArc, Thycotic, ecc.) in modo che solo il sistema conosca la password e la separazione dell'account sia ottenuta su un livello di gestione. Il blocco dell'accesso a un utente è un'operazione con 1 clic nello strumento. Cambiare le password è altrettanto facile e gli utenti autorizzati non subiscono variazioni o inconvenienti.

In terzo luogo, anche se fai quanto sopra, hai una documentazione manuale e processo di controllo da coinvolgere:

  1. documenta tutti i servizi che devono essere gestiti
  2. documenta tutti gli account e gli utenti su ciascun servizio
  3. rivedere tutti gli account / utenti su base periodica (annualmente? trimestrali? mensilmente?) per confermare l'idoneità
  4. controlla la completezza di tutti i servizi e gli account

Ovviamente, uno strumento di accesso privilegiato o un Cloud Service Broker è la strada da percorrere per coerenza e uptime.

    
risposta data 02.07.2018 - 10:39
fonte

Leggi altre domande sui tag