Teslakom
Lokal Admin Hesaplarını Kaldırın, Riski ve Yardım Masası Yükünü Azaltın Ayrıcalıklı Son Kullanıcı Yönetimi (PEM), her çalışanın her gün erişebildiği bilgisayarlardan yerel yönetici hesaplarına olan ihtiyacı ortadan kaldırır. Geleneksel olarak bu durum, kullanıcıların işlerini yapmasını engelleyen veya BT yardım masaları için iş yükünün artıran bir durum olarak ortaya çıkmaktadır.

PEM, kuruluşların kullanıcılardan yerel yönetici haklarını kaldırmasına izin verirken aynı zamanda yalnızca belirli işlemler ve yürütülebilir dosyalar için ayrıcalıklara sahip olmalarını sağlar. Bu denge unsuru, kurumun güvenlik duruşunu artırırken üretkenlik olarak geri dönüyor.

Güvenlik Sorunları: Lokal Admin Hesapları Riski Lokal yardım hesapları genellikle BT yardım masasına yapılan çağrı sayısını azaltmak veya önceki bazı kullanıcıların yönetici rolüne ihtiyaç duyması nedeniyle oluşturulmuştur. Ancak bu hesaplar çok riskli: bir saldırgan tarafından şirket ağına erişmek için kullanılan kötü amaçlı yazılımların yüklenmesine izin verebilirler.
Güvenlik Sorunları: Kullanıcılar İzinsiz Uygulama Yükler Lokal admin haklarının verilmesinin yaygın bir nedeni, uygulamaların yüklenmesine veya güncellenmesine izin vermektir. Ancak bu şekilde BT, hangi uygulamaların veya sürümlerin kullanıldığının kontrolünü kaybeder. Potansiyel olarak kötü amaçlı yazılım bulaşmış uygulamalar veya lisanssız yazılımlar yüklenebilir.
Yardım Masalarında Yüksek İş Yükü Lokal admin hesaplarını kaldırmak, yardım masası çağrılarını artırır. Örneğin, bir kullanıcının işini yapmak için bir yazılım yüklemesi gerektiğinde yardım masasını arayacaktır. Herhangi bir gecikme üretkenlik kaybına ve son kullanıcı memnuniyetsizliğine yol açar
Osirim Çözümü: Lokal Admin Hesaplarını Kaldırın Lokal admin hesaplarına saldırganlar tarafından büyük değer verilir, bu nedenle onları "en az ayrıcalık" stratejisinin bir parçası olarak kaldırmak, potansiyel saldırı giriş noktalarını önemli ölçüde azaltır.
Osirim Çözümü: Öğrenme Modu Devreye Almayı Hızlandırır Sistemi devreye almadan önce PEM'i "öğrenme modunda" çalıştırmak, kullanıcıların gerçekten ihtiyaç duyduğu çoğu uygulamanın yardım masasına çağrı yapma gereksinimini ortadan kaldırarak önceden onaylanmasını sağlar. Ek uygulamalara ihtiyaç duyulursa, yardım masasına yapılan bir istek, bir rutin BT politikasına eklenmesini isteyecektir, böylece isteğin tekrarlanmasına gerek kalmayacaktır.
Osirium ile IT Üzerindeki Yükü Azaltın Genel olarak, Osirium PEM'den sonra IT'nin uygulama yüklemeleri veya güncellemeleri için daha az isteği ve uygulamaların yükseltilmiş ayrıcalıklarla çalıştırıldığı denetim izleri oluşur; ve daha fazlası son kullanıcılar daha iyi bir deneyime sahip olur.
Ayrıcalıklı Son Kullanıcı Yönetimi (PEM) Tanıtım Doküman ve Videoları
Ayrıcalıklı Son Kullanıcı Yönetimi (PEM)
A Tour of Privileged Endpoint Management (PEM)
20 saniyede PEM'i dinlemek ister misiniz?
Güvenliği Artırmak için Lokal Adminleri Kaldırın