Gestion des accès à privilèges (PAM)

Les comptes qui peuvent tout : encadrés, tracés, temporaires.

Risque à ne pas faire

  • Compromission d’un compte administrateur menant à la prise de contrôle totale du SI.
  • Accès prestataires non tracés ni révoqués, angle mort majeur de la sécurité.
  • Identifiants d’administration permanents et partagés, impossibles à imputer.
  • Absence d’enregistrement des sessions : ni preuve, ni analyse possible après incident.

Pourquoi ce domaine compte

Les comptes d’administration sont la cible finale : les tenir, c’est tenir le système d’information. Le PAM consiste à faire passer ces accès par un point unique, à supprimer les identifiants permanents au profit d’accès délivrés à la demande, et à enregistrer ce qui s’y fait. Cela vaut pour vos administrateurs, et plus encore pour les prestataires — dont les accès survivent d’ordinaire au contrat qui les justifiait.

Les solutions gratuites du domaine