Preloader
Производитель
Решение
новости
Дистрибуция решений по кибер-безопасности, развитию и оптимизации ИТ-технологий для организаций любого масштаба
Oberig IT держит руку на пульсе ИТ-мира и предлагает самые актуальные новости по кибер-безопасности
21 июня, 2023

Обновление Delinea Cloud Suite снижает риск латерального перемещения при нарушениях кибербезопасности

Подробности

Компания Delinea, ведущий поставщик решений, обеспечивающих беспрепятственное расширение системы управления привилегированным доступом (PAM), объявила о выпуске обновления Cloud Suite, входящего в состав решения Server PAM, которое обеспечивает привилегированный доступ к серверам и их авторизацию. Обновления включают более детальную поддержку автоматизации доступа к привилегиям just-in-time (JIT) и just-enough, а также улучшенную гарантию идентификации благодаря принудительному взаимодействию с человеком при запросе многофакторной аутентификации (MFA) при входе на сервер или повышении привилегий.

30-дневное исследование, проведенное компанией VMware, показало, что почти 45% вторжений также включали событие бокового перемещения. Наиболее распространенными техниками MITRE ATT&CK, связанными с боковым перемещением, были Samba/Windows Admin Shares, Pass the Hash, SSH и RDP. Лучшие средства защиты от этих методов включают ограничение постоянных привилегий для корпоративных идентификаторов и предоставление пользователям дополнительных задач, подтверждающих их личность при доступе и предоставлении повышенных привилегий на серверах, содержащих важные бизнес-данные. Реализация привилегий just-in-time и just-enough может помешать злоумышленникам выполнять вредоносные команды с помощью вышеупомянутых методов.

Аутентификация и авторизация работают вместе для ограничения латерального перемещения

Последние обновления элементов управления повышением привилегий в Cloud Suite позволяют администраторам запрашивать определенные команды или наборы команд из интерфейса при доступе к локальным или облачным серверам. Политики могут быть настроены для автоматизации сценариев повышения привилегий just-in-time и just-enough, что снижает риск, связанный с постоянными привилегиями, и соответствует лучшим практикам Zero Trust.

Кроме того, усовершенствования в функции внедрения MFA в Cloud Suite теперь включают дополнительные требования к человеческому взаимодействию для аутентификации и не могут быть обойдены с помощью автоматизации.

«Возможность ограничивать постоянные привилегии на уровне хоста и обеспечивать аутентификацию при входе на сервер и при повышении привилегий является уникальной для Delinea», – сказал Фил Кельвин, директор по продуктам Delinea. «Мы продолжаем совершенствовать наши решения и ориентировать их на самые актуальные и современные передовые практики привилегированного доступа, помогая нашим клиентам снизить риск и последствия кибератак».

Дополнительные обновления в этом выпуске включают поддержку FastSQL, что еще больше повышает производительность, безопасность и масштабируемость Cloud Suite.

Предлагаем Вам посмотреть запись вебинара:«Delinea (ex. Thycotic and Centrify): Платформа Secret Server CLOUD -Technical WorkShop».

О компании Delinea

Delinea – ведущий поставщик решений по управлению привилегированным доступом (PAM) для современных гибридных предприятий. Платформа Delinea Platform легко расширяет PAM, обеспечивая авторизацию всех идентификационных данных, предоставляя доступ к наиболее важной гибридной облачной инфраструктуре и конфиденциальным данным организации, что помогает снизить риск, обеспечить соответствие требованиям и упростить безопасность. Delinea устраняет сложности и определяет границы доступа для тысяч клиентов по всему миру. Клиенты Delinea варьируются от малых предприятий до крупнейших в мире финансовых институтов, спецслужб и компаний с критически важной инфраструктурой. Узнайте больше о компании Delinea.

Источник: Delinea’s Latest Release Reduces the Risk of Lateral Movement in Cybersecurity Breaches

Свяжитесь с нами
Обратная связь со спикером