Privileged Access Management (PAM)
Privileged Access Management (PAM) is het geheel van processen en technologieën voor het beschermen van bijzonder verstrekkende gebruikers- en systeemaccounts. Daartoe behoren beheerders, rootaccounts, serviceaccounts en technische identiteiten waarvan de rechten wijzigingen aan systemen, data of beveiligingsconfiguraties mogelijk maken.
Geprivilegieerde accounts zijn bijzonder aantrekkelijk voor aanvallers, omdat een gecompromitteerde toegang vaak verstrekkende bewegingen binnen de IT-omgeving toestaat. PAM verkleint dit risico door inloggegevens veilig op te slaan en toegang goed te keuren, in tijd te beperken en te loggen. Sessies worden bovendien vaak bewaakt of opgenomen, zodat kritieke activiteiten herleidbaar blijven.
Typische PAM-functies zijn password vaulting, automatische rotatie van inloggegevens, just-in-time-rechten en sessiemonitoring. PAM implementeert zo het least-privilegeprincipe voor de meest kritieke accounts en vult het bredere identity and access management aan, dat alle gebruikersidentiteiten adresseert. Als kernbouwsteen van Identity Security is PAM tegelijk een voorwaarde voor Zero Trust, omdat permanente, ongecontroleerde privileges onverenigbaar zijn met dit model.