PRO+ Contenu Premium/Information Sécurité
Accédez au contenu Pro+ ci-dessous.
Gestion des comptes à privilèges : une adoption difficile
Cet article fait partie de l’ezine Information Sécurité : Décembre 2020
La gestion des comptes à privilèges (PAM, Privileged Access Management) n’est pas un luxe. Selon Gartner, la prise de conscience progresse rapidement, même si elle n’est pas encore complète. À l’automne 2019, le cabinet estimait que 90 % des organisations auraient compris, à l’horizon 2022, que réduire le risque associé à ces comptes à privilèges est fondamental, contre 70 % l’an dernier. Et à ce même horizon, 60 % des organisations devraient avoir compris les bénéfices métiers à en retirer également, contre seulement 30 % il y a un an. Des défis multiples Las, gérer les comptes à privilèges ne se fait pas en se contentant de déployer un outil : « le but de tout programme de PAM est d’assurer que la bonne personne dispose des droits appropriés à la ressource voulue, et au bon moment, pour les bonnes raisons », expliquent les analystes Michael Kelley et Felix Gaehtgens. Et cela passe « par une combinaison d’outils et de processus appliqués aux niveaux appropriés ». Mais voilà, « beaucoup d’organisations peinent à traiter les ...
A lire Dans ce numéro
-
Magazine Information sécurité n° 16 : des privilèges trop précieux pour n’être pas gardés
Les comptes à privilèges ne sont ni plus ni moins que les clés du royaume. Ceux dont le détournement ou le mauvais usage peut mener à la catastrophe. Et leur nombre ne diminue pas avec l’adoption de nouvelles architectures, loin s’en faut.
-
Pour Gartner, la gestion des comptes à privilèges n’est plus une option
L’édition 2020 du sommet consacré par le cabinet à la sécurité et la gestion du risque s’est concentrée sur l’importance des comptes à privilèges alors que les acteurs malveillants les visent de plus en plus.
-
Gestion des comptes à privilèges : une adoption difficile
Gartner estime que 70 % des organisations auront généralisé la pratique de la gestion des comptes à privilèges à tous ses cas d’usage en entreprise pour l’horizon 2022. Les défis n’en restent pas moins nombreux.
-
La PAM passe à l’heure du cloud (Étude Thycotic)
Un sondage tend à montrer que la moitié des professionnels de la sécurité de l’information prévoient de migrer vers une solution cloud de gestion des comptes à privilèges, ou y réfléchissent sérieusement.
-
Sudo, cet outil méconnu si riche de fonctionnalités
Il faut manipuler la ligne de commande sur un système Unix/Linux pour connaître ce dispositif utilisé afin d’accéder ponctuellement aux niveaux de privilèges les plus élevés. Mais il peut être intégré dans une véritable stratégie PAM.