Naar hoofdinhoud gaan

4 berichten gelabeld met "security"

Alle tags weergeven

Hoe VaultPAM sessieopnamen beveiligt

· 8 minuten leestijd
VaultPAM Team
Security Engineering

Een opname die niet betrouwbaar is, is geen bewijs. Zij kan activiteit tonen, maar niet de moeilijkere vragen beantwoorden: is dit de opname van deze sessie, is zij gewijzigd, wie heeft haar bekeken en is zij volgens de regels behandeld? Daarom is het beschermen van een opname meer dan een bestand opslaan. Het is een technische keten die begint met gecontroleerde vastlegging en doorgaat met encryptie, integriteitsverificatie, toegangsbeslissingen, bewaring en auditgeschiedenis. Dit artikel legt uit hoe VaultPAM die keten opbouwt, zodat een opname kan dienen als bewijs waarvoor verantwoording kan worden afgelegd, in plaats van als een niet-geverifieerd artefact te worden behandeld.

Sessieregistratie als auditbewijs: wat auditors en toezichthouders daadwerkelijk accepteren

· 9 minuten leestijd
VaultPAM Team
Security Engineering

Sessieregistratie bestaat om de vragen te beantwoorden die na geprivilegieerde toegang van belang zijn: wie maakte verbinding, welk doelsysteem bereikte diegene, wanneer gebeurde dat en wat gebeurde er tijdens de sessie? Het gaat om verantwoordingsplicht en onderzoek, niet om toezicht. Wanneer een incident, toegangsbeoordeling of audit een vraag oproept, is alleen een aanmeldgebeurtenis zelden voldoende. De organisatie heeft een registratie nodig die zij kan vinden, inspecteren en koppelen aan de beslissing die de toegang mogelijk maakte.

Just-in-Time Access Uitgelegd: Hoe u Permanente Privileges in uw Onderneming Elimineert

· 7 minuten leestijd
VaultPAM Team
Security Engineering

De meeste beveiligingsincidenten in de onderneming waarbij bevoorrechte toegang betrokken is, hebben een gemeenschappelijke oorzaak: het gecompromitteerde account had toegang die het niet nodig had, tot systemen waarmee het weken niet had gewerkt, met referenties die maanden geldig waren geweest. De aanvaller escaleerde privileges niet — de privileges waren al aanwezig, permanent, wachtend. Dit is het permanente-privileges-probleem, en dit is de specifieke lacune die just-in-time-toegang is ontworpen om op te vullen.

RDP-beveiligingsaudit checklist: 12 zaken om op te lossen vóór uw volgende pentest

· 7 minuten leestijd
VaultPAM Team
Security Engineering

RDP (Remote Desktop Protocol) verschijnt in de initiële toegangsfase van bijna elk groot ransomware-incident. Blootgestelde poort 3389, zwakke inloggegevens, geen MFA — aanvallers kennen het playbook. Uw volgende penetratietest zal deze problemen vinden als u deze nog niet hebt opgelost. Deze checklist vertelt u precies wat u moet repareren en hoe.