# Mi a felhőinfrastruktúra-jogosultságkezelés (CIEM)?

> A felhőinfrastruktúra-jogosultságkezelés (CIEM) iparági kategória a felhőinfrastruktúrán átívelő jogosultságok felderítésére, elemzésére és szabályozására.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/cloud-infrastructure-entitlement-management/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A humán, szolgáltatás-, számításifeladat- és federált identitásokat vizsgálja a szerepekkel, csoportokkal, szabályzatokkal, erőforrásszabályokkal, feltételekkel és szervezeti határokkal együtt, hogy meghatározza, mit tehet hatékonyan minden identitás — nem csupán azt, amit egy szabályzatdokumentum látszólag megenged.

A CIEM célja, hogy a bonyolult jogosítási kapcsolatokat érthetővé tegye és a minimális jogosultságot támogassa. A tipikus elemzés azonosítja a használaton kívüli vagy túlzott jogosultságokat, alvó identitásokat, kockázatos jogosultságkombinációkat, fiókok közötti hozzáférést, eszkalációs útvonalakat és a megadott és megfigyelt használat közötti különbségeket. A javítás jogosultságokat távolíthat el, szűkíthet feltételeket, újratervezhet szerepeket vagy cserélhet le hosszú életű hitelesítő adatokat, de meg kell őriznie a legitim üzemeltetési és vészhelyzeti hozzáférést.

### Legfontosabb pontok

- **Építsen jogosultságleltárt:** Korrelálja az identitásokat és gépí igazolványokat az örökölt, közvetlen, erőforrásalapú és ideiglenes engedélyekkel a támogatott felhőfiókokban.
- **Számítsa ki a hatékony hozzáférést:** Oldja fel a szabályzat-interakciókat és feltételeket, hogy megmutassa, mely műveletek érhetik el mely erőforrásokat, beleértve a közvetett jogosultságútvonalakat, ahol lehetséges.
- **Használja óvatosan a tevékenységet:** Vesse össze az engedélyeket megbízható hozzáférési naplókkal egy reprezentatív időszakon át a méretezési jelöltek megtalálásához ahelyett, hogy feltételezné: a „használaton kívüli" feleslegeset jelent.
- **Szabályozza a változást:** Rendeljen tulajdonosokat, hagyjon jóvá kivételeket, tesztelje a javasolt változásokat, figyelje a nagy kockázatú engedélyeket, és ellenőrizze, hogy az eltávolított hozzáférés nem áll-e vissza csendben.
- **Fontos korlát:** A CIEM nem tudja következtetni minden üzleti igényt, és nem tud megfigyelni minden használatot hiányos naplókból. A kontextus nélküli automatikus visszavonás megszakíthatja a szolgáltatásokat, incidenskezelést vagy helyreállítást, és a nem támogatott szabályzatszemantika megtévesztő következtetéseket adhat.

### Kapcsolódó kifejezések

[Identitás- és hozzáférés-kezelés (IAM)](<https://yellowcube.eu/hu/glossary/identity-and-access-management/>) · [Minimális jogosultság](<https://yellowcube.eu/hu/glossary/least-privilege/>) · [Felhőbiztonsági állapotkezelés (CSPM)](<https://yellowcube.eu/hu/glossary/cloud-security-posture-management/>) · [Felhőnatív alkalmazásvédelmi platform (CNAPP)](<https://yellowcube.eu/hu/glossary/cloud-native-application-protection-platform/>) · [Kiemelt hozzáférések kezelése (PAM)](<https://yellowcube.eu/hu/glossary/privileged-access-management/>) · [Nem emberi identitás (NHI)](<https://yellowcube.eu/hu/glossary/non-human-identity/>)

### Források

[Gartner: Innovation Insight: Cloud Infrastructure Entitlement Management](https://www.gartner.com/en/documents/6094027) · [NIST SP 800-210: General Access Control Guidance for Cloud Systems](https://csrc.nist.gov/pubs/sp/800/210/final) · [NIST SP 1800-35B: Zero Trust Architecture](https://pages.nist.gov/zero-trust-architecture/VolumeB/architecture.html)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

