Привилегированный доступ — одна из главных точек риска в ИТ-инфраструктуре. Именно чере... — 14 апреля 2026 г. в 12:00:06.634
Привилегированный доступ — одна из главных точек риска в ИТ-инфраструктуре. Именно через «золотые» учётки чаще всего происходят утечки и атаки. PAM (Priveleged Access Management - управление привилегированным доступом) должен это закрывать, но на практике всё зависит не от технологии, а от того, как она внедрена. В обзоре CISOCLUB 18 экспертов из 16 российских компаний обсудили, где PAM действительно работает, а где остаётся формальностью. Среди них — Султан Салпагаров, архитектор по информационной безопасности Getmobit выделил несколько ключевых моментов: - PAM внедряют осознанно, когда бизнес зависит от администраторов с критическими доступами, и реактивно — уже после инцидентов; по оценке экспертов, около 75% проектов стартуют именно после инцидента или успешного пентеста - если система усложняет работу, появляются «обходные» доступы — иногда намеренно, как резерв на случай сбоя самого PAM - главный признак успешного проекта — отсутствие прямого доступа вне PAM - PAM дисциплинирует: фиксирует сессии, управляет доступами и даёт контроль ИБ - быстрее всего окупается там, где уже выстроены процессы IdM - ключевая проблема российских решений — ограниченное количество коннекторов Отдельно отмечается вопрос о будущем PAM: большинство экспертов обзора видят его эволюцию в сторону единой Identity Security-платформы. Султан подчеркнул, что функции PAM можно собрать из связки IdM, SIEM и EDR: доступ контролируется на уровне авторизации, подключения и внутри сессии. Вывод, к которому приходят эксперты: PAM — это не столько отдельный продукт, сколько архитектура и трансформация процессов. И она работает только там, где встроена в них, а не существует «рядом». Подробнее в обзоре

