Acronis назвала вісім перевірок безпеки для RMM-платформ
Acronis назвала вісім контролів, які варто тестувати під час вибору захищеної RMM-платформи для керування пристроями клієнтів.
Acronis радить тестувати безперервне виявлення та інвентаризацію кінцевих пристроїв, серверів, мережевого обладнання й програмних активів. Під час оцінювання пропонується, зокрема, додати новий пристрій у тестове середовище та перевірити швидкість його виявлення, класифікації й призначення політики.
Керування доступом і оновленнями
До переліку також увійшло керування оновленнями з урахуванням ризиків: платформа має допомагати визначати пріоритетність патчів, обробляти невдалі розгортання та забезпечувати відкат змін у разі проблем. Окремо компанія рекомендує перевірити багатофакторну автентифікацію, рольовий доступ і розподіл обов’язків між працівниками. Для цього можна створити обмежені ролі технічних фахівців і переконатися, що вони не здатні виконувати дії поза своїми повноваженнями.
Інші критерії охоплюють пріоритизацію сповіщень, захищену автоматизацію та сценарії. Оскільки скрипти можуть виконувати привілейовані дії одночасно на багатьох пристроях, Acronis пропонує оцінювати механізми погодження, аудиту й видимості виконання сценаріїв.
Відновлення та ізоляція клієнтів
Ще три напрями стосуються інтеграції з операціями безпеки, готовності до відновлення після інцидентів і розмежування клієнтських середовищ. Під час симуляції інциденту фахівці мають перевірити, чи можна перейти від розслідування до усунення наслідків і відновлення без втрати контексту. Тестування відновлення, за рекомендацією компанії, має включати перевірку, що відновлена система повертається в безпечному та оновленому стані.
Для постачальників керованих послуг важливо також підтвердити ізоляцію політик, прав, звітів і адміністративних дій між різними клієнтами. Детальні журнали аудиту потрібні для перевірок відповідності вимогам, звітності перед клієнтами та розслідування інцидентів.
Источник: processer.media