Кіберзлочинцям найпростіше атакувати вашу мережу не через чорний хід, а використовуючи законні облікові дані, щоб увійти через передні двері. Є ймовірність, що такі потенційні загрози, як ідентифікаційні дані машин та привілейовані інсайдери вже діють у вашій організації без достатнього контролю.
Для негайного та відчутного впливу на ризик має сенс віддати перевагу найбільш поширеному та потужному вектору загроз – ідентифікації особистості. За даними Identity Defined Security Alliance, минулого року приголомшливі 90% організацій повідомили про порушення, пов’язані з ідентифікацією. Впровадження хмарних технологій, віддалена робота та відносини з третіми сторонами призвели до збільшення кількості ідентифікаційних даних, але в більшості організацій стратегії захисту ідентифікаційних даних не встигають за цим.
На жаль, ви не можете захистити ідентифікаційні дані так само, як у локальному світі. Ви не можете закрити порт ідентифікатора. Не можна запустити сканер вірусів. В результаті зловмисники знайшли горезвісні двері, які більшість організацій не можуть зачинити. Вони проходять через них та отримують необмежений доступ до всього будинку!
Настав час змін. У цій новій реальності вам потрібен всеосяжний огляд всіх типів ідентифікаційних даних та контекстно-орієнтовані засоби контролю безпеки, які забезпечують постійний та детальний нагляд за поведінкою окремих ідентифікаційних даних. Тільки в цьому випадку ви зможете адекватно захистити важливі системи та дані.
Захист ідентифікаційних даних при кожній взаємодії
Delinea революціонізує методи застосування контексту та інтелектуальних даних протягом усього життєвого циклу ідентифікації у хмарній та традиційній інфраструктурі, даних та SaaS-додатках для усунення загроз, пов’язаних з ідентифікацією.
Хоча багато постачальників зосереджено на захисті особи за допомогою автентифікації, Делінеа вважає, що такого підходу недостатньо, враховуючи, що 62% інтерактивних вторгнень використовують діючі облікові записи. Необхідно вирішувати проблему рівнів доступу в режимі реального часу.
Інтелектуальна централізація авторизації дозволяє клієнтам забезпечити найменші привілеї чи нульову довіру, ефективно мінімізуючи площу атаки.
Давайте розберемося, що це означає для ваших поточних можливостей захисту ідентифікаційних даних.
Подумайте…
- Якби аудитор запитав вас, до яких конфіденційних даних у вашій ERP може отримати доступ привілейований користувач, наскільки впевнено ви змогли б відповісти?
- Чи могли б ви оцінити ризик надання новому підряднику доступу до критично важливого для бізнесу інструменту SaaS?
- Чи могли б ви дізнатися, яка машина отримує доступ до AWS несподіваним чином, і відразу ж локалізувати її?
Якщо ваша компанія схожа на більшість компаній, то, швидше за все, ні. Це тому, що досі політики безпеки ідентифікації та авторизації даних діяли окремо.
Наприклад:
- Більшість підприємств використовують кілька постачальників ідентифікаційних даних (IdP), таких як Entra ID (Active Directory), Okta та Ping, та мають поєднання локальних та об’єднаних ідентифікаційних даних з різними структурами управління дозволами.
- Хмарні ідентифікатори на платформах IaaS та SaaS керуються різними політиками доступу.
- Для бізнес-додатків політики авторизації даних тощо, як правило, знаходяться у віданні власників додатків або бізнес-процесів, без будь-яких вказівок з боку співробітників ІТ-відділу або служби безпеки, які займаються зовнішніми загрозами та інструментами типу PAM або IAM.
Оскільки ці системи настільки фрагментовані, важко визначити, як служби та програми обмінюються конфіденційними даними між ідентифікаторами. Ви не знаєте, хто має доступ до яких даних і які функції чи операції можуть виконувати за допомогою свого доступу. Занадто широкий доступ може призвести до штрафів за недотримання нормативних вимог або, ще гірше, до фінансового шахрайства, не кажучи вже про те, що ви можете стати жертвою злому системи безпеки.
Для зниження ризиків дуже важливий контекст. Вам необхідно зрозуміти повну картину того, як користувачі працюють у вашому середовищі і який обсяг їх доступу у всіх системах, включаючи критично важливі бізнес- та фінансові програми.
У Delinea розуміють, що це непросто і готові допомогти.
Щоб таке бачення безпеки ідентифікації стало реальністю, у Delinea вважають, що PAM має бути вбудованою частиною комплексної стратегії безпеки ідентифікації. Повноваження для всіх ідентифікаційних даних у всіх системах мають контролюватись за допомогою узгоджених політик. Усі політики повинні працювати у взаємодії з усіма типами постачальників ідентифікаційних даних, хмарними платформами, структурами дозволів та інструментами управління ідентифікацією, що діють у динамічній, гібридній організації.
Саме тому Delinea є піонерами у конвергенції безпеки ідентифікації та авторизації даних за допомогою платформи Delinea. Завдяки нещодавньому придбанню компаній Authomize та Fastpath Delinea інтегрує нові можливості захисту ідентифікації, які змінять способи доступу всіх типів ідентифікаційних даних на вашому підприємстві до критично важливих ресурсів.
Революційний підхід компанії Delinea до забезпечення безпеки особистості ґрунтується на кількох основних принципах:
1. Спільна робота протягом усього життєвого циклу ідентифікації
Delinea сприяє узгодженню дій ІТ-відділів, служб безпеки та власників бізнес-додатків, забезпечуючи всім зацікавленим сторонам доступ до єдиного джерела інформації та всебічне розуміння ландшафту ідентифікації організації.
Такий спільний підхід підвищує ефективність роботи всіх підрозділів, що дозволяє спростити процеси налаштування користувачів та управління доступом, а також оперативно реагувати на загрози безпеці, тим самим скорочуючи час простою та прискорюючи вирішення інцидентів.
Неузгодженість часто зумовлена різними чинниками у організаційних структурах. Багато адміністраторів PAM/IAM, що працюють у локальних середовищах, входять до складу груп ІТ-операцій та інфраструктури, часто працюють за лаштунками та не отримують належного визнання, незважаючи на свою найважливішу роль у забезпеченні безпеки організації. Крім того, власники програм, особливо тих, які контролюють критично важливі системи, такі як ERP або фінансові, часто керують доступом користувачів самостійно, не радячись з ІТ-відділом або службою безпеки.
У той же час команди із забезпечення безпеки “хмарних” середовищ та фахівці з реагування на інциденти в операційних центрах безпеки можуть не мати прямої видимості систем управління ідентифікацією та доступом, що призводить до прогалин у розумінні контролю привілеїв та безпеки ідентифікації, а отже, вразливості можуть залишитися неусуненими.
З Delinea не тільки підвищується узгодженість, підзвітність та ефективність усіх функцій організації, але й завдяки цілісному підходу Delinea забезпечує прозорість роботи всіх команд, оптимізуючи операції та покращуючи процес прийняття рішень. Завдяки покращеній видимості та контролю над ідентифікаційними даними користувачів та їх взаємодією, безпека підприємства краще захищена від зовнішніх та внутрішніх загроз.
2. Інтелектуальні рішення, що ґрунтуються на ризиках
Delinea допомагає організаціям застосовувати підхід, заснований на оцінці ризиків, щоб вони могли зосередитися на ризиках, які є найбільш значущими для їх діяльності.
Будь-який фахівець з кібербезпеки знає, що повністю виключити ризик неможливо. Усі ризики не рівні, і інвестиції у засоби контролю над цими ризиками мають бути порівняні з самим ризиком. Нова категорія Governance у NIST CSF 2.0 наголошує на важливості ефективного управління ризиками кібербезпеки.
Але ось у чому проблема: фактори ризику динамічні, оскільки ваші бізнес-процеси, технологічний стек, людські та машинні ідентифікатори, хмарні інстанції та партнери в ланцюжку поставок постійно змінюються. Якщо у вас немає всієї інформації, ви не можете приймати рішення, що ґрунтуються на оцінці ризиків, про інвестування у відповідні засоби захисту або реагування на потенційні зовнішні атаки або внутрішні загрози.
Саме тут може допомогти Delinea. Платформа Delinea дозволяє застосовувати інтелектуальний підхід до загроз ідентифікації, що ґрунтується на оцінці ризиків, генеруючи бали ризику на основі поєднання ймовірності матеріалізації ризику та потенційного впливу на вашу організацію. У вас буде повна прозорість, щоб зрозуміти, як розраховуються оцінки, та можливість налаштувати їх, щоб вони відповідали допустимому рівню ризику вашої компанії та зменшували шум у SIEM.
3. Швидкий час отримання вигоди
Delinea вважає, що ви повинні отримати максимальну віддачу від інвестицій якнайшвидше. Саме тому рішення Delinea швидко впроваджуються та прості у використанні, а не лежать на полиці. Платформа Delinea розроблена таким чином, щоб ви могли почати з вирішення найбільш серйозних проблем, а потім легко додавати можливості для звернення до більшої кількості типів ІТ-систем, ідентифікаційних даних та сценаріїв використання.
Оскільки хмарна платформа є модульною, ви можете будувати свою безпекову стратегію на міцному фундаменті і розвиватися у своєму власному темпі, без необхідності вивчати новий інтерфейс або заново створювати політики.
Щоб підтвердити рентабельність інвестицій у Delinea, компанія співпрацює з CyberEdge, щоб зрозуміти, як клієнти оцінюють час отримання вигоди.
Вони виявили, що клієнти Delinea отримують:
- Щорічні фінансові вигоди у розмірі 1,7 млн. дол.
- Рентабельність інвестицій за перший рік склала 1322%, що в 12 разів перевищує їх інвестиції за перший рік.
- Точка беззбитковості досягається всього за три місяці, включаючи час застосування.
Давайте поговоримо про майбутню безпеку ідентифікації
Ідентифікація зазнає змін. Те, що раніше вважалося сміливими твердженнями, наприклад, “ідентифікація – це новий периметр”, тепер широко поширене, і багато компаній називають себе “фірмами, що забезпечують безпеку ідентифікації”. На конференції RSA цього року ця тенденція простежується усюди – від цільової сторінки заходу до інноваційної вітрини, яка представлена на банерах різних стендів.
Однак Delinea – це найкращий вибір для забезпечення безпеки ідентифікаційних даних на сучасному підприємстві. Підхід Delinea виходить за межі простого забезпечення безпеки ідентифікаційних даних; Delinea також приділяє першорядну увагу захисту взаємодій із нею. Централізуючи авторизацію, легко управляє цими взаємодіями, забезпечуючи комплексну безпеку.
Платформа Delinea забезпечує всі функціональні можливості інших постачальників, але при цьому відрізняється неперевершеною ефективністю: за кілька тижнів виконується те, на що в інших йдуть місяці, і при цьому потрібно на 90% менше ресурсів. Крім того, Delinea гарантує 99,99% часу безвідмовної роботи та пропонує найнадійніше рішення для захисту ідентифікаційних даних на ринку.
Джерело: Delinea is identity security for the modern enterprise