Prinzip der dualen Konten
Das Dual-Account-Prinzip in Devolutions PAM ist eine Best Practice, die die Sicherheit erhöht, indem privilegierte Benutzer mit zwei unterschiedlichen privilegierten Konten arbeiten müssen. Das eine ist ein Konto mit niedrigen Berechtigungen für routinemäßige Aufgaben wie das Lesen von E-Mails und das Surfen im Internet. Das andere ist ein Konto mit hohen Berechtigungen, das ausschließlich für administrative Aktionen verwendet wird, wie das Ändern von Systemeinstellungen oder den Zugriff auf sensible Ressourcen in der Infrastruktur.
Diese Trennung verringert das Risiko einer Kompromittierung, indem die Exposition erhöhter Berechtigungen während der täglichen Nutzung begrenzt wird. Wenn Malware oder Phishing das Konto mit niedrigen Berechtigungen kompromittiert, kann der Angreifer nicht unmittelbar auf kritische Infrastruktur zugreifen.
In Devolutions PAM wird dieses Prinzip durchgesetzt, indem jedem Kontotyp bestimmte Rollen und Berechtigungen zugewiesen werden. Automatisierte Workflows und Zugriffskontrollen können sicherstellen, dass erhöhte Anmeldeinformationen nur bei Bedarf verwendet werden, was dazu beiträgt, die operative Sicherheit und Compliance aufrechtzuerhalten.
Aliasse für Dual-Account-Prinzip
Prinzip der doppelten Identität
Konten mit hohen Berechtigungen
Administratorkonto
Dash-Konto
Verwandte Themen
Siehe auch
Zuletzt aktualisiert
War das hilfreich?