For the complete documentation index, see llms.txt. This page is also available as Markdown.

Principio del doppio account

Il principio del doppio account in Devolutions PAM è una best practice che migliora la sicurezza richiedendo agli utenti privilegiati di operare con due account privilegiati distinti. Uno è un account a bassi privilegi per le attività di routine, come leggere le email e navigare sul web. L'altro è un account ad alti privilegi utilizzato esclusivamente per azioni amministrative, come la modifica delle impostazioni di sistema o l'accesso a risorse sensibili nell'infrastruttura.

Questa separazione riduce il rischio di compromissione limitando l'esposizione dei privilegi elevati durante l'uso quotidiano. Se un malware o un attacco di phishing compromette l'account a bassi privilegi, l'attaccante non può accedere immediatamente all'infrastruttura critica.

In Devolutions PAM, questo principio viene applicato assegnando ruoli e autorizzazioni specifici a ciascun tipo di account. I flussi di lavoro automatizzati e i controlli degli accessi possono garantire che le credenziali elevate vengano utilizzate solo quando necessario, contribuendo a mantenere la sicurezza operativa e la conformità.

Alias del principio del doppio account

  • Principio della doppia identità

  • Account ad alti privilegi

    • Account amministratore

    • Account dash

Argomenti correlati

Vedere anche

Ultimo aggiornamento

È stato utile?