PAM یا مدیریت دسترسی ویژه چیست

امروزه همانطور که برای شبکه های نیازمند تجهیزات امنیتی ( فورتی گیت ، فورتی وب و…) هستیم ، PAM یا مدیریت دسترسی ویژه چه مزایایی برای سازمان ها دارد که اصطلاحا به معنای اعطای دسترسی یا توانایی خاص به یک کاربر داده می شود. برخی از کاربردهای PAM شامل موارد زیر است:

مدیریت امنیت : امکان می دهد تا دسترسی به منایع حساس را کنترل کنند و از نفوذ های غیر مجاز جلوگیری شود.

امکان مدیریت گزارشات: PAM دارای قابلیت گزارش گیری قوی می باشد و به سازمان ها این امکان را می دهد تاروی فعالیت کاربران نظارت کنند.

افزایش بهره وری: کاهش هزینه و بالا بردن امنیت

پیش بینی و جلوگیری از تهدیدات : با تجزیه و  تحلیل اطلاعات مربوط به دسترسی کاربران ، سامانه PAM به سازمان ها این امکان را می دهد تا تهدیدات امنیتی را شناسایی کنند.

تعیین هویت و اعتبار سنجی : سازمان ها می توانند هویت کاربران را تعیین کنند و اعتبار سنجی انجام دهند.

 

کاربردهای PAM چیست

مدیریت دسترسی : امکان دسترسی به منابع مهم را به سازمان می دهد.

کاهش ریسک امنیتی : با قابلیت ایجاد امنیت و کنترل بر دسترسی ها به سازمانها کمک می کند تا از تهدیدات امنیتی جلوگیری کند.

حفاظت از رمز عبور : معمولا ابزارهایی برای مدیریت رمز عبور ارائه می دهد و امکان تغییر رمز عبور را فراهم می کند.

مدیریت چرخه حیات کاربر: امکان بهینه سازی و حذف حساب های کاربری را دارد.

امنیت بالا: امکان امنیت را برای اطلاعات امکانپذیر می کند.

گزارش گیری نظارت: قابلیت گزارش گیری قوی را برای شرکت ها فراهم میکند.

بهره وری بالا و عملکرد: با کاهش زمان صرف شده برای مدیریت دسترسی‌ها و افزایش امنیت، PAM به شرکت‌ها کمک می‌کند تا بهره‌ وری و عملکرد سازمان را بهبود ببخشند.

قابلیت تعیین هویت و اعتبار سنجی

کارایی PAM

مدیریت دسترسی به سرورها

مدریریت دسترسی به دیتا بیس

مدیریت دسترسی به انبار های ابری

امکان مدیریت دسترسی به سیستم عامل

قابلیت مدیریت دسترسی به اپلیکیشن

مدیریت دسترسی به تجهیزات شبکه

 

نمونه هایی از دسترسی های PAM به شرح زیر است

حساب کاربری فوق العاده : یک نوع حساب کاربری قدرتمند است که توسط مدیران فناوری اطلاعات برای تنظیمات نام کاربردی و یا امکان افزودن و یا حذف کاربر را فراهم می کند.

حساب به منظور مدیریت دامنه : این نوع حساب ها معمولا کم است و برای  ایجاد گسترده ترین و قوی ترین دسترسی ها به کار می رود.

حساب مدیریتی محلی : این حساب با استفاده از نام کاربری و رمز عبور استفاده می کند و می تواند به تمام ماشین های محلی دسترسی بدهد.

کلید SSH : این کلید در پروتکل کنترل دسترسی مورد استفاده قرار می گیرد و دسترسی مستقیم روت را فراهم می کند.

حساب اضطراری : دسترسی مدیریتی به سیستم های ایمن را در اختیار کاربران می گذارد.

کاربران تجاری ممتاز : مناسب برای شخصی که خارج از حیطه ی فناوری اطلاعات است ولی به سیستم های حساس دسترسی دارد.  مانند بازاریابان و یا منابع انسانی

 

نمونه هایی از دسترسی های غیر انسانی شامل موارد  زیر است:

حساب کاربری اپلیکیشن : این حساب مختص برنامه کاربردی برای مدیریت و پیکربندی است.

حساب کاربری سرویس : حسابی که برنامه برای تعامل با سیستم عامل استفاده می کند .

کلید SSH  و SECRET