As organizações estão bem cientes da importância de estabelecer o princípio do menor privilégio (POLP) no cenário de segurança atual. No entanto, elas ainda relutam em aceitá-lo. A hesitação se deve à infinidade de complexidades que resultam desse conceito de segurança. Atingir o equilíbrio certo entre segurança e produtividade torna-se crucial, e as organizações geralmente precisam fazer malabarismos entre várias ferramentas externas para conseguir isso. O recurso Endpoint Privilege Management do Application Control Plus da ManageEngine garante que as empresas não enfrentem nenhum problema com o POLP, pois inclui todos os recursos necessários.
Existem dois aspectos que são fundamentais para estabelecer o privilégio mínimo:
Trata-se da remoção de direitos de administrador desnecessários e da manutenção de indivíduos autorizados como usuários padrão, a menos que seja absolutamente necessário.
Trata-se de fornecer um meio alternativo para permitir que usuários comuns executem tarefas fora do comum sem elevar toda a sua conta ou comprometer as credenciais de administrador.
Para saber mais sobre os direitos de administrador antes de descobrir maneiras de minimizar sua presença, vá para a seção de dúvidas comuns abaixo.
No Application Control Plus, o recurso de Gerenciamento de privilégios de endpoint permite que você remova centralmente todas as contas de administrador que considerar desnecessárias e eleve apenas os privilégios específicos da aplicação quando necessário. Você se livra do incômodo de usar várias ferramentas para estabelecer o POLP. Veja como você pode aproveitar o Remove Admin Rights para eliminar uma grande parte da sua superfície de ataque:
Identificar as lacunas em sua rede é fundamental. Com uma grande quantidade de endpoints, é praticamente impossível para os administradores rastrearem manualmente todas as contas de administrador local criadas neles. A guia Admin Rights Summary exibe a lista de contas de administrador local que correspondem aos computadores descobertos. Clicar em Count exibe detalhes sobre as contas.
Quando tivermos um registro detalhado da distribuição de direitos, o administrador do sistema terá de analisá-los para qualificá-los. É melhor manter os direitos distribuídos o mínimo possível.
Para minimizar os erros que os administradores podem encontrar durante a implementação da política, a remediação foi dividida em duas partes:
Políticas para reter determinadas contas de administrador globalmente podem ser criadas na guia Exclusion Policy. Essas contas de administrador são mantidas em todos os computadores em que estão presentes. O administrador do sistema pode optar por manter apenas a sua conta, a conta de administradores integrada ou qualquer outra conta, dependendo de suas necessidades.

Depois que a política de exclusão for finalizada, o administrador do sistema poderá remover as contas desnecessárias restantes de forma manual ou automática. Marcar a caixa Enable Automatic Removal removerá imediatamente todas as outras contas de administrador dos grupos de computadores selecionados.
Para excluir manualmente essas contas, retorne à guia Admin Rights Summary, selecione os computadores que deseja modificar e clique no botão Remove Local Admin(s). Todas as contas de administrador local nos computadores especificados serão removidas, exceto as que forem mantidas usando a política de exclusão, se houver.

Depois que todas as contas de administrador local desnecessárias forem removidas, o administrador do sistema poderá continuar criando uma Privileged Application List (Lista de aplicações privilegiados). Essa lista pode então ser associada a grupos personalizados de dispositivos de usuários que permitirão que usuários selecionados executem essas aplicações como administradores, mesmo que tenham apenas privilégios de usuário padrão.
O gerenciamento dos direitos de administrador local por meio da remoção de contas desnecessárias dos computadores pode ser a melhor coisa para a segurança de sua rede. Veja por quê:
Outros recursos excepcionais dessa solução incluem Application Allowlisting, Application Blocklisting, Flexibility Regulator e Just-in-time Access. Eles foram desenvolvidos para atender às suas necessidades de segurança de aplicações. Experimente todos eles em sua versão de teste gratuito de 30 dias do Application Control Plus.
As contas de usuário em computadores podem ser classificadas como contas de usuário padrão e contas de usuário administrador local. As contas de administrador local permitem que os usuários realizem atividades de gerenciamento em seus computadores locais, enquanto as contas de usuário padrão concedem privilégios mínimos ou nenhum privilégio de gerenciamento.
Aqui estão alguns recursos que as contas de administrador local possuem:
Os computadores Windows vêm com contas de administrador integradas. Elas podem ser usadas para configurar inicialmente outras contas de usuário padrão e de administrador local. Essas contas também têm privilégios semelhantes aos da conta de administrador local. Entretanto, diferentemente das contas de administrador local, elas nunca podem ser excluídas do computador, apenas desativadas.