Preloader
Виробник
Рішення
новини
Дистрибуція рішень з кібер-безпеки, розвитку та оптимізації ІТ-технологій для організацій будь-якого масштабу
Oberig IT тримає руку на пульсі ІТ-світу та пропонує найактуальніші новини з кібер-безпеки
09 серпня, 2023

Майбутнє PAM: Нові тенденції та технології

Подробиці

В останні місяці ми спостерігаємо інтенсивний розвиток штучного інтелекту, який викликає як ентузіазм, так і занепокоєння. У швидко змінюваному світі технологій для управління привілейованим доступом (PAM) дуже важливо йти в ногу з часом, адаптуватися до нових ситуацій та використовувати нові технології. Яким є майбутнє PAM? Погляньмо на це ближче і визначимо, в якому напрямку розвиваються події.

Штучний інтелект та машинне навчання у рішеннях PAM

Штучний інтелект (AI) та машинне навчання (ML) набувають дедалі більшого значення у боротьбі з кіберзагрозами. Рішення PAM, що включають штучний інтелект і машинне навчання, допомагають виявляти аномальну поведінку та виявляти потенційні загрози до того, як вони завдадуть шкоди. Алгоритми ML можуть бути навчені виявляти закономірності в поведінці користувачів під час віддалених сеансів, наприклад запити на доступ, що відхиляються від нормальних шаблонів використання. При виявленні незвичайної активності вони можуть видавати попередження.

Zero-Trust – майбутнє кібербезпеки

Zero Trust – це новий підхід до моделей кібербезпеки, метою якого є максимально точне надання доступу до активів, таким чином співробітники отримують дозвіл на використання певних додатків, облікових записів або обладнання лише у разі потреби та з певної причини. Докладніше про це розповідається у статті: ‘Що таке Zero Trust і як він застосовується до PAM-систем?

Сучасні PAM-системи реалізують функції, засновані на наданні доступу до певних ресурсів лише за запитом та у певний час. Користувач повинен подати запит і, прийнявши його, отримати доступ до активів компанії “точно вчасно”. Це дає адміністраторам повний контроль за всіма віддаленими сеансами. У майбутньому підтримка підходу Zero Trust буде дуже важливою для рішень Privileged Access Management (PAM), оскільки він поступово витісняє традиційні моделі захисту периметра мережі.

Хмарні PAM-рішення

У міру того, як все більше організацій переносять свою інфраструктуру та додатки у хмару, все більш важливим стає забезпечення привілейованого доступу до хмарних ресурсів. Це призвело до зростання попиту на хмарні PAM-рішення, які покликані забезпечити централізовану та безпечну платформу для управління привілейованим доступом у гібридних та мультихмарних середовищах.

Мобільні програми PAM

Все ширше використання мобільних пристроїв та віддалених співробітників обумовлює потребу в PAM-рішеннях, сумісних із широким спектром пристроїв та операційних систем.

Адміністратори безпеки шукають способи більш ефективного керування привілейованим віддаленим доступом. Ці програми дозволяють здійснювати моніторинг, контроль та аудит привілейованого доступу з мобільних пристроїв, що може бути особливо зручним для тих, хто постійно перебуває в дорозі. Оскільки використання мобільних пристроїв продовжує зростати, в майбутньому очікується ще більше інноваційних рішень на базі мобільних додатків PAM.

Підвищені нормативні вимоги

У багатьох галузях, таких як фінанси та охорона здоров’я, діють жорсткі нормативні вимоги до конфіденційності та безпеки даних. PAM-рішення повинні постійно розвиватися, щоб відповідати цим вимогам, наприклад, забезпечувати докладні журнали аудиту та можливість створення звітів.

Майбутнє настало: Запобігання, нульова довіра та підтримка управління мобільними пристроями за допомогою штучного інтелекту від Fudo Enterprise

Чи чули ви про передове PAM-рішення Fudo, яке вже зараз прокладає дорогу в майбутнє? У Fudo Enterprise реалізовано функцію штучного інтелекту, яка допомагає виконувати повсякденні обов’язки CISO, надаючи необхідні рекомендації та полегшуючи процес перевірки та моніторингу. Функція штучного інтелекту дозволяє налаштовувати моделі-тренажери та моделі поведінкового аналізу таким чином, щоби точно аналізувати поведінку користувачів, виявляти незвичайні дії та позначати сеанси як підозрілі, щоб можна було оперативно реагувати.

Fudo Enterprise надає три моделі поведінкового аналізу для процесу навчання та прогнозування:

  • Біометрична модель миші (RDP) – модель передбачення ШІ на основі рухів та клацань миші.
  • Біометрична модель клавіатури (RDP) – Модель прогнозування ШІ, заснована на динаміці набору тексту з клавіатури.
  • Семантична модель поведінки (SSH) – ця модель заснована на клавіатурному введенні (командах, що використовуються). Вона працює на основі виявлення індивідуальних переваг людей у досягненні одних і тих самих результатів різними способами. Наприклад, вона може визначити, що одна людина вважає за краще використовувати wget замість curl, а vim замість emacs, інша може використовувати команду reset для очищення терміналу, а третя вважає за краще використовувати комбінацію CTRL+L.

Кожна модель штучного інтелекту проходить навчання та індивідуальне калібрування для кожного користувача, що дозволяє отримати найкращу передбачувальну цінність при мінімізації коефіцієнта помилкових спрацьовувань. Система може автоматично виявляти та реагувати на певну поведінку під час сеансу на основі налаштованих політик. Крім того, система може надсилати повідомлення в режимі реального часу та сповіщення SNMP TRAP для інформування про поточну ситуацію.

Fudo Enterprise дотримується філософії “нульових привілеїв”. У ньому передбачено функцію Just-in-Time, яка дозволяє створювати робочі процеси доступу, що відповідають принципу “нульової довіри”. За допомогою розділу керування запитами можна легко визначити та запланувати, коли певний ресурс буде доступний певному користувачеві та відповідним чином контролювати його. Fudo Enterprise також оснащений функціями керування сеансами, які дозволяють відстежувати та записувати дії користувачів, а також виконувати різні дії як із записаними, так і реальними сеансами віддаленого доступу.

Наслідуючи сучасні тенденції, Fudo також представили Fudo Officer – мобільний додаток, що дозволяє адміністраторам Fudo Enterprise керувати запитами користувачів до цільових серверів.

Рішення PAM розвиваються відповідно до мінливих потреб організацій, які прагнуть захистити свої найбільш чутливі дані та системи від сучасних кіберзагроз. Майбутнє PAM швидше за все буде пов’язане з підвищенням рівня автоматизації та інтеграцією з іншими технологіями безпеки, такими як штучний інтелект/машинне навчання (AI/ML), моделі безпеки Zero Trust або мобільні рішення. Щоб не відстати від ландшафту загроз, що розвивається, організаціям необхідно впроваджувати новітні технології та кращі практики PAM.

Джерело: The Future of PAM: Emerging Trends and Technologies 

Зв'яжіться з нами
Зворотний зв'язок зі спікером