Por décadas, o Privileged Access Management (PAM) tem resolvido o problema do servidor ao proteger credenciais, rotacionar senhas e gravar sessões em hosts Linux e servidores Windows. E funcionou – para aquela época.
Mas a superfície de ameaças mudou. Os dados mais confidenciais da empresa não estão mais armazenados principalmente em servidores. Vive em bancos de dados: registros de clientes, dados financeiros, informações de identificação pessoal (PII) e cargas de trabalho regulamentadas. O volume está crescendo. A sensibilidade está aumentando. E os ambientes que armazenam esses dados aumentaram em complexidade, indo muito além do que o PAM tradicional foi projetado para lidar.
Os ambientes de banco de dados modernos não são de nível único. Eles abrangem instâncias locais, serviços gerenciados na nuvem e um conjunto cada vez maior de mecanismos, cada um com seu próprio modelo de permissão, hierarquia de funções e controles de acesso nativos. Um desenvolvedor ou administrador de banco de dados que opera nesses ambientes enfrenta um desafio de gerenciamento de credenciais fundamentalmente diferente do acesso ao servidor. As permissões são aninhadas. A herança é opaca. O que parece ser o acesso com menor privilégio na superfície muitas vezes oculta um amplo acesso enterrado dois níveis abaixo.
A regulamentação aumentou a importância. Estruturas como SOX, GDPR, HIPAA e PCI DSS exigem controle demonstrável sobre quem pode acessar quais dados e quando. Os auditores solicitam isso. As equipes de segurança estão tentando implementá-lo. Mas as ferramentas não acompanharam. A maioria das organizações ainda depende de credenciais estáticas, contas de serviço compartilhadas e processos manuais de rotação para proteger o acesso aos seus repositórios de dados mais confidenciais. É nessa lacuna que ocorrem as violações.
Gerenciamento de bancos de dados no Okta Privileged Access
Okta Privileged Access agora oferece Privileged Access seguro para bancos de dados. Atualmente em acesso antecipado, essa funcionalidade unifica o controle de acesso ao banco de dados com as políticas de segurança existentes usadas para servidores, aplicativos SaaS e Active Directory. Ao centralizar a visibilidade, ele elimina os riscos de acesso fragmentado em todos os níveis de dados críticos. Chega de credenciais estáticas. Chega de senhas compartilhadas circulando pela sua organização. Acesso auditável e governado aos sistemas mais importantes.
Aqui está o que há de novo:
Usuários de banco de dados compartilhados, finalmente gerenciados
Usuários de bancos de dados compartilhados se tornaram uma brecha — contas que todos usam, mas que ninguém realmente possui. Os administradores de Acesso Privilegiado podem integrá-los como recursos gerenciados, para que os usuários finais possam acessar bancos de dados específicos por meio da mesma experiência que já conhecem.
Chega de credenciais estáticas
O Acesso Privilegiado "assume o controle" das senhas de usuários de bancos de dados compartilhados, as substitui por valores criptograficamente seguros e as armazena em um cofre. Quando um usuário precisa de acesso, ele verifica as credenciais para uma sessão com tempo limitado, após a qual a senha expira e é trocada automaticamente.
Controles de política que correspondem à sensibilidade do recurso
Privileged Access permite que se imponham requisitos de checkout e MFA em cada solicitação de acesso, para que cada sessão seja verificada, controlada e pronta para auditoria.
Cobertura para os bancos de dados que o senhor executa hoje e no futuro
O Acesso Antecipado ao Secure Privileged Access para Bancos de Dados é compatível com PostgreSQL e MySQL. A disponibilidade geral está muito próxima e será expandida para o Microsoft SQL Server, Oracle Database e MongoDB.
Assista: Como a Okta protege o acesso ao banco de dados?
O que vem a seguir
Esta primeira versão elimina as credenciais estáticas e coloca os usuários de banco de dados compartilhados sob controle orientado por políticas. A partir daqui, o roteiro se torna mais ambicioso: cobertura mais ampla de bancos de dados, regras automatizadas de integração de usuários e um caminho para usuários de banco de dados just-in-time totalmente efêmeros com granularidade em nível de tabela.
O estado final que buscamos é simples: Zero Privilégios Permanentes (ZSP). Sem credenciais persistentes esperando para serem roubadas, sem contas acumulando acesso ao longo do tempo. O acesso é concedido quando necessário, limitado ao trabalho em questão e revogado quando a sessão termina.
Chegar lá não é um único passo. A maioria das Organizações ainda depende do armazenamento seguro e da rotação, e esses controles ainda são importantes. Privileged Access oferecerá suporte a ambos, preenchendo a lacuna entre o modelo de privilégios permanentes que as equipes têm hoje e o modelo de acesso efêmero para o qual estão trabalhando.
Vamos começar? Solicitamos que entre em contato com o Account Executive ou o Customer Success Manager para agendar uma demonstração do Okta Privileged Access.
Qualquer menção a produtos, recursos, funcionalidades ou certificações futuras neste blog tem caráter meramente informativo. Estes itens não são compromissos de entrega e não devem ser considerados para tomar decisões de compra. © Okta, Inc. e suas afiliadas.