Che cos'è la gestione delle identità con privilegi (PIM, Privileged Identity Management)?

La gestione delle identità con privilegi (PIM, Privileged Identity Management) è la pratica di controllo, monitoraggio e protezione delle identità all'interno di un'organizzazione che detengono autorizzazioni elevate. Molte organizzazioni hanno utenti, come amministratori IT o ingegneri DevOps, alle cui identità viene concesso un accesso privilegiato a sistemi critici e dati sensibili. Se una di queste identità privilegiate viene compromessa o utilizzata in modo improprio, può comportare gravi rischi per la sicurezza, concedendo a un utente non autorizzato un ampio accesso all'infrastruttura critica. Il PIM aiuta le organizzazioni a controllare a quali utenti vengono concessi privilegi elevati, a quali condizioni e per quanto tempo, monitorando e proteggendo tali identità durante tutto il loro ciclo di vita.

Come funziona il PIM

Il PIM funziona concedendo autorizzazioni elevate solo quando necessario e revocandole automaticamente quando non lo sono. Ecco come funziona generalmente il processo:

  1. Richiesta: un utente richiede autorizzazioni elevate per completare un compito specifico invece di mantenere tali privilegi a tempo indeterminato.

  2. Verifica: l'identità dell'utente viene autenticata prima che venga concesso l'accesso, solitamente utilizzando l'autenticazione a più fattori (MFA) per confermare che sia chi dichiara di essere.

  3. Approvazione: l'accesso viene concesso automaticamente o tramite un flusso di lavoro di approvazione, a seconda della sensibilità dei privilegi.

  4. Concessione temporanea: i permessi vengono concessi per un periodo di tempo limitato, circoscritto alla specifica attività anziché in modo permanente.

  5. Monitoraggio: le attività privilegiate vengono registrate e monitorate per rilevare anomalie durante l’intera sessione, segnalando i comportamenti sospetti.

  6. Revoca: una volta scaduta la finestra temporale, i privilegi vengono rimossi automaticamente, riportando l'identità al suo stato standard, senza privilegi.

Perché il PIM è importante

Le identità con privilegi sono obiettivi preziosi perché un singolo account amministratore compromesso può garantire l'accesso a dati e sistemi sensibili. Il PIM riduce tale rischio regolando come, quando e per quanto tempo vengono concessi i privilegi elevati.

Riduce al minimo la superficie di attacco

Gli aggressori sfruttano l'accesso permanente. Ogni identità con privilegi inattiva è un punto di ingresso che attende solo di essere sfruttato. Il PIM rimuove i diritti elevati non necessari e li concede solo quando richiesto, riducendo notevolmente ciò che un aggressore può trovare e sfruttare in qualsiasi momento.

Previene l'abuso di privilegi e limita le minacce interne

Concedendo solo l'accesso minimo necessario per il tempo strettamente indispensabile, il PIM limita ciò che un utente interno malintenzionato o negligente può fare con privilegi elevati. Questa è una difesa cruciale contro le minacce interne, in cui il rischio proviene da un utente che dispone già di un accesso legittimo anziché da un soggetto esterno.

Riduce l'impatto del furto di credenziali

Se un'identità privilegiata viene compromessa o le sue credenziali vengono rubate, l'accesso a tempo limitato restringe la finestra di opportunità. Poiché le autorizzazioni elevate scadono automaticamente, l'accesso rubato è spesso già bloccato o scaduto nel momento in cui un aggressore tenta di utilizzarlo, limitando i potenziali danni.

Favorisce la conformità e la verificabilità

Il PIM genera i registri, le approvazioni e le tracce di audit che possono essere richiesti da quadri normativi quali SOC 2, ISO 27001, HIPAA e PCI DSS. Queste tracce di audit rispondono alla domanda che i revisori pongono più frequentemente: chi ha avuto un accesso privilegiato, quando e chi lo ha approvato.

Privileged Identity Management (PIM) o Privileged Access Management (PAM)

Il Privileged Identity Management (PIM) e il Privileged Access Management (PAM) sono strettamente correlati e spesso menzionati insieme, ma risolvono problemi diversi. Il PIM è incentrato sulle identità e gestisce le identità privilegiate stesse e le autorizzazioni di cui dispongono. Il PAM è incentrato sulle risorse e mira a garantire la sicurezza degli account, delle credenziali e delle sessioni utilizzate per accedere ai sistemi. In pratica, le due cose si sovrappongono sotto molti aspetti, e diverse piattaforme, come Keeper®, combinano entrambe le funzionalità in un’unica soluzione. Per un'analisi più approfondita, leggi il nostro blog per scoprire la differenza tra PIM e PAM.

Privileged Access Management (PAM)Privileged Identity Management (PIM)
Focus principale
Focus principaleAccount e risorse con privilegiPrivilegi utente
Cosa gestisce
Cosa gestisceAccesso alle credenzialiPrivilegi utente
Ciclo di vita
Ciclo di vitaProtegge le sessioni con privilegiControlla il ciclo di vita delle identità
Approccio agli accessi
Approccio agli accessiProtegge password e segretiAssegna diritti di amministratore temporanei
Orientamento
OrientamentoIncentrato sulle risorseIncentrato sulle identità

Migliori pratiche del PIM

L'implementazione efficace di PIM si riduce al seguire diverse pratiche che mantengono l'accesso elevato strettamente controllato e continuamente responsabile. Ecco alcune delle migliori pratiche relative al PIM:

  • Applica il principio del privilegio minimo: concedi a ogni identità l'accesso minimo necessario per svolgere il proprio compito e niente di più. Applicare l'accesso con privilegio minimo minimizza i danni potenziali che una singola identità può causare se viene compromessa o utilizzata in modo improprio.

  • Richiedi l'MFA per l'elevazione dei privilegi: applica l'MFA prima che venga concesso qualsiasi accesso con privilegi, assicurando che, anche se le credenziali di un utente vengono compromesse, un malintenzionato non possa attivare i diritti privilegiati senza superare un ulteriore passaggio di verifica.

  • Usa l'accesso Just-in-Time (JIT): concedi diritti elevati solo per la durata di un'attività specifica, quindi revocali automaticamente una volta completata. L'accesso Just-in-Time (JIT) elimina i privilegi permanenti, in modo che non vi siano diritti di amministrazione fissi pronti per essere sfruttati da un utente malintenzionato.

  • Monitora e registra le sessioni con privilegi: rileva e registra tutte le attività con privilegi, in modo che i comportamenti anomali possano essere individuati, segnalati e oggetto di indagine. Le registrazioni delle sessioni forniscono inoltre una chiara traccia di audit per la risposta agli incidenti qualora qualcosa vada storto.

  • Esamina e controlla regolarmente le attività con privilegi: esegui revisioni periodiche degli accessi per confermare che ogni identità necessiti ancora dei privilegi di cui dispone e revoca qualsiasi accesso non più giustificato. Controlli periodici prevengono il fenomeno del “privilege creep”, ovvero la situazione in cui gli utenti accumulano gradualmente più diritti di quelli richiesti dal loro ruolo.

  • Disabilita o rimuovi gli account con privilegi inutilizzati: disattiva gli account con privilegi inattivi, orfani o inutilizzati prima che rimangano senza monitoraggio. Gli hacker spesso prendono di mira gli account dimenticati perché nessuno li controlla.

Nega il consenso sui cookieLa tua privacy è importante

Utilizziamo i cookie sul nostro sito per offrirti la migliore esperienza di navigazione, pubblicare annunci personalizzati sui nostri prodotti e contenuti e analizzare il traffico del sito web. Per ulteriori informazioni, consulta la nostra Informativa sulla privacy.

Registratevi per una prova gratuita

Acquista ora