Некоторые международные стандарты использования PAM в распределённых системах:
- ISO-27001. 1 Решение PAM должно поддерживать этот стандарт безопасности. 1
- NIST-800-53. 1
- MAS-TRM. 1
- PCI. 1 Решения PAM должны соответствовать этим стандартам. 1
Кроме того, PAM-системы помогают соблюдать такие нормативные документы, как GDPR, FedRAMP, HIPAA и PCI DSS. 2
Также при использовании PAM в распределённых системах рекомендуется:
- Проводить многофакторную проверку подлинности. 5 При доступе к учётным записям или приложениям пользователи должны проходить дополнительную проверку личности с помощью другого проверенного устройства. 5
- Автоматизировать защиту. 5 Например, в случае обнаружения угрозы можно автоматически ограничить привилегии и предотвратить небезопасные или несанкционированные действия. 5
- Определять базовые показатели и отслеживать отклонения. 5 Это поможет знать, кто чем занимается в системе и как используются пароли привилегированных учётных записей. 5