Secret Server Functie

Toegangsverzoek

Controleer toegang tot privileged accounts door Workflow.

Vraag toegangsgoedkeuring en ticket bevestiging voor privileged gegevens.

De Uitdaging

Er zijn gevallen waarin IT gebruikers of aannemers geen constante toegang tot uw privileged accounts zouden moeten hebben.  Dat kan zijn vanwege de gevoeligheid van uw omgeving, of compliance mandaten die een scheiding van taken eisen.

Waarom het belangrijk is

Om gaten in uw privileged account beveiliging te voorkomen zouden deze gebruikers alleen maar toegang moegen krijgen met een legitieme reden, zoals bijvoorbeeld een wijzigingsverzoek. Workflows moeten gehandhaafd worden op accounts in gebruik door derden, om er zeker van te zijn dat interne gebruikers op de hoogte zijn van de toegang en dat privileges niet worden misbruikt.

Hoe we het oplossen

Secret Servers workflows zorgen ervoor dat een gebruiker toestemming moet krijgen om een wachtwoord of Secret in te zien. Zodra de controle wordt toegepast, moeten gebruikers een toegangsverzoek indienen voor een vastgestelde tijdsduur en kunnen Secrets niet gebruikt worden totdat het verzoek is goedgekeurd.

Dit kan verbonden worden aan ticketsystemen zoals ServiceNow of BMC om er zeker van te zijn dat de gebruiker een geldige wijziging of referentienummer heeft waar ze gehoor aan geven. Toestemmingsverzoeken eisen met een verklaring houdt het verantwoordelijkheidsgevoel hoog en garandeert dat degene die toestemming geeft, weet waarom een gebruiker toestemming nodig heeft.

Aanvullende Informatie

Toestemming afdwingen

Alle verzoeken, toestemmingen en afwijzing zijn volledig gecontroleerd voor rapportage en compliance. Het handhaven van toestemmingsverzoeken en vastleggen wie verzoeken indient en wie toestemming geeft is essentieel voor controle over menige interne bedreiging en risico management programma's, omdat het twee verschillende gebruikers nodig heeft voor het voltooien van één taak. Dit helpt privilege misbruik te voorkomen, of bijvoorbeeld dat een insider gevoelige accounts kan gebruiken om het systeem te saboteren of data te lekken.

De geldigheid van ticket referentienummers kan worden toegevoegd in het toestemmingsverzoek, of dienen als op zichzelf staande workflow, samen met een reden voor toegang.

Toegang kan op het moment zelf worden aangevraagd of van te voren als een gebruiker al weet dat ze bepaalde gegevens nodig zullen hebben gedurende een onderhoud tijdsinterval. Email notificaties zijn aanpasbaar en bevatten bedrijfsspecifieke beleidsinformatie



4Passwords
Secret Server Hosting

Security Solutions as a service.
Maximize your password security,
Minimize your security risks.