Privilegierte Rechte sind Rechte und Rollen, die es ermöglichen solche Rechte und Rollen, kritische Konfigurationsparameter oder Daten in wesentliche Softwarekomponenten eines Unternehmens zu erstellen oder zu verändern. Darüber hinaus wird der direkte lesende Zugang auf vertrauliche Information unter Umgehung von Anwendungsfunktionalität (beispielsweise durch direkten Zugang auf eine Datenbank) zumeist als privilegiertes Recht angesehen.
Privileged Account Management beschreibt eine Lösung, die es ermöglicht, die Tätigkeiten von Nutzern mit solchen privilegierten Rechten zu überwachen, stichprobenhaft zu kontrollieren und im konkreten Verdachtsfall oder bei bereits eingetreten dolosen Handlungen bei der Analyse und Eingrenzung der Auswirkung zu unterstützen.
Neben der revisionssicheren Aufzeichnung und Speicherung der durchgeführten Aktivitäten ist die Identifikation von verdächtigen Tätigkeiten anhand von Verhaltensmustern und Alerting über die Anbindung an eine bereits vorhandene SIEM Lösung Bestandteil einer Gesamtlösung.
Darüber hinaus gehört die Erstellung zufälliger Stichproben anhand diverser Kriterien der überwachten Systeme (Vertraulichkeit, Integrität) und Prozesse zur Unterstützung des Review-Vorgangs.