Wat is geprivilegieerd sessiebeheer (PSM, Privileged Session Management)?
- IAM-woordenlijst
- Wat is geprivilegieerd sessiebeheer (PSM, Privileged Session Management)?
Beheer van gepriviligeerde sessies (PSM, Privileged Session Management) is een functionaliteit binnen beheer van gepriviligeerde toegang (PAM, Privileged Access Management) die geprivilegieerde sessies in real-time beheert, monitort en registreert. Het geeft organisaties volledig inzicht in wat geprivilegieerde gebruikers doen wanneer ze verbinding maken met gevoelige systemen, evenals de mogelijkheid om in te grijpen door een sessie te pauzeren, te vergrendelen of te beëindigen op het moment dat activiteit gevaarlijk of verdacht lijkt.
Omdat een enkele geprivilegieerde sessie systeemconfiguraties kan wijzigen, toegang kan krijgen tot gevoelige databases of kritieke infrastructuur kan veranderen, brengen deze sessies veel meer risico met zich mee dan gewone gebruikersactiviteit. Beheer van gepriviligeerde sessies verkleint dat risico door elke geprivilegieerde actie zichtbaar, herleidbaar en controleerbaar te maken. Lees verder om te ontdekken wat een geprivilegieerde sessie is, hoe PSM werkt, hoe het verschilt van PAM en waarom het belangrijk is.
Wat is een geprivilegieerde sessie?
Een geprivilegieerde sessie is een verbinding die wordt gestart door een geprivilegieerde gebruiker om toegang te krijgen tot zeer gevoelige databases, systemen, apparaten of toepassingen. De sessie omvat alles wat de gebruiker doet vanaf het moment van verbinden tot het moment van verbreken, inclusief hoelang de gebruiker toegang heeft tot de bron en elke actie die erop wordt uitgevoerd.
Geprivilegieerde sessies zijn niet beperkt tot interne beheerders. Hieronder valt ook de verhoogde toegang die wordt verleend aan externe leveranciers, opdrachtnemers en, in toenemende mate, geautomatiseerde systemen en machine-identiteiten, die allemaal kritieke bronnen kunnen bereiken en allemaal moeten worden gemonitord.
Zo werkt geprivilegieerd sessiebeheer
Beheer van gepriviligeerde sessies heeft drie hoofdfuncties: monitoring, beheer en auditing en rapportage.
Geprivilegieerde sessiebewaking
Beheer van gepriviligeerde sessies stelt organisaties in staat om geprivilegieerde sessies in real-time te bekijken. Met live monitoring kunnen beheerders actieve sessies observeren en verdachte activiteiten signaleren zodra deze plaatsvinden. Een beheerder van gepriviligeerde sessies moet ook sessies registreren voor analyse, waarbij schermactiviteit en toetsaanslagen worden vastgelegd terwijl wachtwoorden worden uitgesloten. Omdat deze registraties gevoelige gegevens bevatten, moeten organisaties deze beschermen tegen onbevoegde toegang.
Beheer van geprivilegieerde sessies
Beheer van gepriviligeerde sessies regelt hoe sessies starten en of ze worden voortgezet. Een beheerder van gepriviligeerde sessies kan een livesessie pauzeren, vergrendelen of beëindigen. Als een sessie er verdacht uitziet, kan een beheerder deze pauzeren om deze nader te bekijken, hervatten als de activiteit veilig blijkt te zijn of direct beëindigen als deze kwaadaardig is. Toonaangevende oplossingen bieden nu ook geautomatiseerde sessiebeëindiging op basis van kunstmatige intelligentie (AI). Moderne tools voor beheer van gepriviligeerde sessies fungeren regelen ook de verbinding, zodat aanmeldingsgegevens nooit rechtstreeks aan de gebruiker worden getoond, en ze kunnen toegang verlenen op een just-in-time (JIT), tijdelijke basis die automatisch verloopt wanneer de taak is voltooid.
Auditing en rapportage van geprivilegieerde sessies
Omdat beheer van gepriviligeerde sessies registraties produceert van gepriviligeerde sessies, worden die registraties een audittrail. Ze moeten veilig worden opgeslagen en gebruikt voor toekomstige auditbeoordelingen. Een beheerder van geprivilegieerde sessies moet rapportages bieden die organisaties helpen om te voldoen aan wettelijke vereisten en in aanmerking te komen voor cyberverzekeringen.
Beheer van geprivilegieerde sessies versus beheer van geprivilegieerde toegang
Beheer van geprivilegieerde sessies is een onderdeel van beheer van geprivilegieerde toegang, geen vervanging ervan. Beheer van geprivilegieerde toegang is de bredere discipline die geprivilegieerde identiteiten, accounts en aanmeldingsgegevens reguleert, bepaalt wie toegang krijgt tot wat en principes handhaaft zoals minimale privileges en op rollen gebaseerde toegangscontrole (RBAC). Beheer van geprivilegieerde sessies richt zich op wat er tijdens de sessie zelf gebeurt: het monitoren, beheren en registreren van geprivilegieerde activiteit nadat toegang is verleend.
Waarom beheer van geprivilegieerde sessies belangrijk is
Beheer van geprivilegieerde sessies helpt organisaties de beveiliging te verbeteren en risico's te verminderen. Het laat zien wie geprivilegieerde accounts gebruikt en hoelang, zodat teams potentiële beveiligingsinbreuken door dreigingsactoren en misbruik door interne dreigingen snel kunnen identificeren en stoppen.
Als er toch een inbreuk plaatsvindt, stelt een beheerder van geprivilegieerde sessies een organisatie in staat om terug te kijken, de bron te achterhalen en een oplossing te bedenken. Diezelfde zichtbaarheid helpt voorkomen dat een aanvaller zich lateraal door het netwerk verplaatst en privileges escaleert en vormt vervolgens de basis voor de controlemaatregelen die herhaling voorkomen.
Voordelen van beheer van geprivilegieerde sessies
Beheer van geprivilegieerde sessies is een belangrijk aspect van beheer van geprivilegieerde toegang dat helpt bij het monitoren van activiteit van geprivilegieerde accounts en het voorkomen van potentiële beveiligingsinbreuken. Dit zijn de voordelen van beheer van geprivilegieerde sessies.
Verbetert de beveiliging en vermindert risico's
Beheer van geprivilegieerde sessies verbetert de beveiliging en vermindert het risico op onbevoegde toegang. Het laat zien wie toegang heeft tot geprivilegieerde accounts en hoe die accounts worden gebruikt. Ook stelt het organisaties in staat om die sessies te monitoren, te registreren en te controleren om gevaarlijke activiteit vroegtijdig te detecteren. Dat vermindert het risico op inbreuken door cybercriminelen en misbruik van binnen uit en het wijst teams op de oplossingen die toekomstige incidenten voorkomen.
Biedt real-time bewaking
Met beheer van geprivilegieerde sessies kunnen organisaties geprivilegieerde sessies bekijken terwijl ze plaatsvinden. Met live monitoring kunnen beheerders actie ondernemen op het moment dat ze verdachte activiteit opmerken en een sessie pauzeren of beëindigen voordat een kwaadwillende gebruiker verdere schade aanricht.
Ondersteunt naleving van regelgeving
Veel organisaties moeten voldoen aan kaders die speciale afhandeling en auditing van geprivilegieerde accounts vereisen. Ingebouwde auditing en rapportage helpen organisaties te voldoen aan kaders zoals AVG, SOX, HIPAA, PCI DSS en FedRAMP.