Principio del doppio account
Il principio del doppio account in Devolutions PAM è una best practice che migliora la sicurezza richiedendo agli utenti privilegiati di operare con due account privilegiati distinti. Uno è un account a bassi privilegi per le attività di routine, come leggere le email e navigare sul web. L'altro è un account ad alti privilegi utilizzato esclusivamente per azioni amministrative, come la modifica delle impostazioni di sistema o l'accesso a risorse sensibili nell'infrastruttura.
Questa separazione riduce il rischio di compromissione limitando l'esposizione dei privilegi elevati durante l'uso quotidiano. Se un malware o un attacco di phishing compromette l'account a bassi privilegi, l'attaccante non può accedere immediatamente all'infrastruttura critica.
In Devolutions PAM, questo principio viene applicato assegnando ruoli e autorizzazioni specifici a ciascun tipo di account. I flussi di lavoro automatizzati e i controlli degli accessi possono garantire che le credenziali elevate vengano utilizzate solo quando necessario, contribuendo a mantenere la sicurezza operativa e la conformità.
Alias del principio del doppio account
Principio della doppia identità
Account ad alti privilegi
Account amministratore
Account dash
Argomenti correlati
Vedere anche
Ultimo aggiornamento
È stato utile?