Единая картина рисков, связанных с идентификацией и правами доступа в Active Directory и Azure AD, позволяет снизить риск использования идентификационных данных в кибератаках.
Компания Tenable®, специализирующаяся на управлении рисками, добавила нескольких новых функций, учитывающих идентификационные данные, которые используют возможности искусственного интеллекта (AI) и машинного обучения для обеспечения единого представления всех идентификационных данных пользователей и рисков, связанных с правами доступа, как в локальных, так и в облачных средах. Теперь Tenable Identity Exposure предоставляет заказчикам самые передовые возможности для определения приоритетов уязвимостей и рисков активов, позволяющие выявлять и пресекать пути атак через Active Directory (AD). Решение полностью интегрировано в платформу Tenable One Exposure Management Platform.
По данным исследования, проведенного компанией Forrester Consulting по заказу Tenable, половина (50%) опрошенных ИТ-специалистов и специалистов по безопасности во всем мире утверждают, что им не хватает эффективного способа интегрировать данные о привилегиях пользователей в практику управления уязвимостями. Это проблема, поскольку AD, как правило, является центральным источником истины для большинства критически важных бизнес-приложений и служб предприятия. Компрометация AD и злоупотребление доступом к ней – популярные методы, используемые в вымогательских и других атаках.
Традиционные средства защиты AD обеспечивают точечное сканирование и агрегируют миллионы журналов событий, предоставляя лишь устаревшую информацию о состоянии безопасности служб каталогов. Tenable Identity Exposure позволяет организациям устранить пробелы, существовавшие в системе безопасности AD на протяжении десятилетий. Оно помогает заказчикам сократить площадь атак на AD, обеспечивая непрерывную оценку AD, обнаружение атак в режиме реального времени, определение приоритетов воздействия и рисков на основе искусственного интеллекта, а также подробные инструкции по устранению последствий.
Теперь Tenable Identity Exposure позволяет компаниям постоянно управлять уровнем безопасности AD в гибридных облачных средах и визуализировать любые активные угрозы для их идентификационных данных. Новые возможности Tenable Identity Exposure включают:
- Identity Unification и Identity Explorer – просмотр прав доступа в локальных и облачных развертываниях AD. Это обеспечивает наиболее точную оценку риска идентификации и непревзойденные интеллектуальные данные для предотвращения использования идентификационных данных. Эта функция обеспечивает наиболее полное понимание того, как предотвратить использование идентификационных данных для повышения привилегий или других векторов атак.
- Identity Risk Score (на базе искусственного интеллекта и Data Science Engine компании Tenable) – новая возможность, использующая зрелые модели искусственного интеллекта и машинного языка для количественной оценки риска актива путем объединения данных об уязвимости, подверженности риску и правах на идентификацию актива, используя ведущие в отрасли данные компании Tenable по управлению подверженностью риску.
- Поддержка Azure Active Directory – расширенная поддержка защиты развертываний Azure Active Directory в публичных и гибридных облаках, позволяющая клиентам унифицировать идентификационные данные в различных средах и управлять рисками облачных идентификационных данных с помощью индикаторов риска, характерных для Azure AD. С переносом бизнес-приложений в облако, наряду с Active Directory, Azure AD стала критически важной точкой контроля доступа.
Полная интеграция этих возможностей в платформу Tenable One Exposure Management Platform включает единый вход, обмен данными и переключение приложений между решениями, обеспечивая информированность об уязвимостях, анализ путей атак, облачную защиту и практику безопасности веб-приложений.
«Неправильная конфигурация доступа и слабые идентификаторы лежат в основе вымогательских атак и утечек корпоративных данных. Субъектам угроз достаточно одной уязвимости идентификатора, чтобы проникнуть в SaaS-приложения и похитить данные. Используя современные методы искусственного интеллекта, компания Tenable теперь может быстро выявлять и определять приоритетность проблем, связанных с идентификацией и полномочиями, в AD и Azure AD», – говорит Нико Попп (Nico Popp), директор по продуктам. Способность защищать идентификационные данные как в локальных, так и в «облачных» средах очень важна для того, чтобы клиенты могли предотвращать атаки, а не просто устранять их последствия».
1Исследование, проведенное компанией Forrester Consulting по заказу Tenable, май 2023 года, на основе глобального опроса 825 специалистов по безопасности и ИТ-специалистов.
О компании Tenable
Tenable® – компания, занимающаяся управлением рисками. Около 43 000 организаций по всему миру полагаются на Tenable для понимания и снижения киберрисков. Являясь создателем Nessus®, компания Tenable расширила свои знания и опыт в области уязвимостей, создав первую в мире платформу для обнаружения и защиты любых цифровых активов на любой вычислительной платформе. Среди клиентов Tenable – около 60% компаний из списка Fortune 500, около 40% компаний из списка Global 2000, а также крупные государственные учреждения. Узнайте больше о Tenable.
Источник: Tenable Integrates AI-Fueled Identity Security into Exposure Management Platform

