tgoop.com/itbastion/889
Last Update:
Не каждый день системам РАМ посвящён двухчасовой эфир на Anti-Malware, поэтому немного порефлексируем после вчерашнего. Опрос зрителей программы про РАМ показал, что для 25% респондентов российские решения такого класса слишком дорогие.
Мы же уверены, что процент может быть гораздо меньше, будь специалисты ИБ глубже погружены в проблематику защиты привилегированных доступов.
Да, РАМ – это не дёшево, но по-настоящему дорого покупать PAM-систему и использовать только часть заложенных в неё функций. Бывает так, что у заказчика просто нет задач под современный функциональный РАМ, при этом он подбирает именно «большое решение».
Эксперты «АйТи Бастион» часто говорят, что до внедрения нашей РАМ-платформы СКДПУ НТ нужно дорасти и быть зрелой компанией. Достигать зрелости можно разными способами, например, не ставить целью установить контроль привилегированного доступа на всю инфраструктуру.
Начните с выделения максимально критичных ИТ-ресурсов и работы через РАМ только с ними. Сэкономленные деньги найдётся, куда потратить – на актуальный переезд по программе импортозамещения, например.
В то же время приобретать самые дешёвые решения PAM, изначально рассчитанные на небольшую инфраструктуру и с минимальным набором функций, может оказаться не так выгодно. Потому что в потенциале «маленького РАМ» должны быть заложены возможности расширения вместе с ростом бизнеса, инфраструктуры и потребностей заказчика.