Az MSP-k jelentősége az utóbbi időben igencsak megnőtt, hiszen egyre több vállalat szervezi ki informatikai infrastruktúrájának üzemeltetését menedzselt szolgáltatókhoz. Éppen ezért ezeknek a szolgáltatóknak minden eddiginél jobban oda kell figyelniük arra, hogyan csökkenthetik az ügyfelek IT-menedzsmentjével járó kockázatokat, komplexitást és költségeket. Az SSH.COM ezt az igényt szem előtt tartva dolgozta ki a „just-in-time”, nulla bizalmon alapuló jogosultságmenedzsment megoldását, kifejezetten multi-tenant környezetekre.
Az informatikai és kiberbiztonsági feladatok kiszervezése nem teljesen új jelenség. Viszont az „as-a-service”, azaz a szolgáltatásalapú modell felbukkanása új megvilágításba helyezte ezt a jelenséget. A vállalatok most már a teljes infrastruktúraüzemeltetést ki tudják szervezni az MSP-khez, akik szükség esetén folyamatos támogatást is nyújtanak, mivel az ügyfélnél általában nem áll rendelkezésre ehhez házon belül a megfelelő szintű szakértelem.
Ennek az evolúciónak az az egyik következménye, hogy az MSP-k – azokon belül is jellemzően a kiemelt jogosultságokat kapó rendszergazdák és DevOps csapatok – rendkívül értékes, létfontosságú erőforrásokhoz férnek hozzá ügyfeleik infrastruktúráján.
Az SSH.COM PrivX MSP Edition megoldással a menedzselt szolgáltatók képesek egyszerűsíteni és árnyalni jogosultságmenedzsmentjüket olyan multi-tenant környezetekben, ahol a sokrétű feladatokat ellátó csapatoknak különféle jogosultsági szintekre van szükségük. Ráadásul a kiemelt jogosultságokkal rendelkező felhasználók aktivitásáról és ezek megfelelő menedzsmentjéről auditáltható lenyomat is készül. Az így megvalósuló kiberbiztonsággal és jogosultságfelügyelettel az MSP-k képesek bebiztosítani üzleti folytonosságukat, illetve jó hírnevüket az ügyfeleik szemében, és még új üzleti lehetőségek is megnyílnak előttük.
A kiberbiztonsági szempontokon kívül azonban további érvek is szólnak a kiemelt jogosultságok menedzsmentje mellett. Az MSP-k által hosztolt ügyfélrendszerek ugyanis rendkívül dinamikusak, folyamatosan változnak, ahogy a szervereket szükség szerint üzemelik be és kapcsolják le. Ez felveti a jogosultságok extrém képlékenységének problémáját, arról nem is beszélve, hogy a távfelügyeletet végző szakembereknek csupán éppen annyi jogosultságokkal szabad rendelkezniük, amennyi a munkájuk elvégzéséhez feltétlenül szükséges. Ez a minimális jogosultság elve (principle of least privilege).