Шість сліпих мандрівників натрапили на слона.
Ні, ми не жартуємо, ми говоримо про суть – ви побачите.
«Боже, це дуже схоже на стіну», – сказала одна людина, яка обмацала тільки бік. «Дуже схоже на змію», – сказав інший, який тримався за хобот.
Вони не впізнали того, чого не знали.
Так само, як у байці «Сліпці та слон» кожна людина створює свою власну версію реальності, кожна людина, яка бере участь в управлінні та захисті ідентифікаційних даних, має обмежене уявлення. Єдиний спосіб створити повну картину – поєднати свої погляди.
На звичайному підприємстві кожна команда, яка бере участь у життєвому циклі ідентифікації, має доступ до різних даних, якими не так просто поділитися один з одним. За даними недавнього дослідження Dimensional Research, середня компанія використовує понад 25 різних систем для управління ідентифікацією. У результаті люди не мають усієї необхідної інформації для виявлення проблем та прийняття зважених рішень.
Чому це згубно?
- У гібридному ІТ-середовищі для різних типів інфраструктури та програм застосовуються різні політики доступу. Не існує всеосяжного посібника, що визначає, які ідентифікатори до чого повинні мати доступ, тому багато ідентифікаторів, швидше за все, мають надлишкові привілеї, застарілі чи не мають власників.
- Співробітники ІТ-підрозділів, які займаються створенням посвідчень та налаштуванням дозволів, не знають, чи відповідають їх політики вимогам управління та відповідності, таким як поділ обов’язків. Токсичні комбінації не виявляються до того часу, поки не їх виявить спеціальна ручна перевірка доступу.
- Ви повинні бути впевнені, що ідентифікатори та доступ налаштовані правильно, а політики працюють як слід, але перевірити це неможливо. Найгірший час, щоб дізнатися про це, – коли ви зазнаєте атаки.
- Ніхто не має повного доступу до цієї ідентифікаційної інформації у всіх системах (інфраструктура, хмара, додатки тощо), особливо з урахуванням їх постійних змін. Не знаючи можливого радіусу поразки у разі компрометації ідентифікаційних даних, ви не зможете точно оцінити ризик та визначити пріоритети своїх зусиль.
- Аналітики безпеки можуть отримувати попередження про несподівані дії, пов’язані з ідентифікацією, але у них немає контексту, щоб зрозуміти першопричину або як краще виправити ситуацію. Натомість вони витрачають час на прочісування журнальних даних або просто роблять припущення. Тим часом час перебування кіберзловмисників збільшується, а збитки зростають.
Очевидно, що такий фрагментарний підхід до захисту ідентифікаційних даних не працює. Без ефективного контролю ідентифікаційні дані стають вразливими векторами атак. За даними глобального опитування 1800 керівників ІТ-служб та служб безпеки компанії Delinea «Стан безпеки ідентифікаційних даних в епоху штучного інтелекту у 2024 році» 80% підприємств стикалися з атаками на основі ідентифікаційних даних протягом попередніх 12 місяців, і 93% жертв зазнали відчутних збитків.
Масштаби проблеми зростають у міру того, як підприємства додають все більше ідентифікаційних даних, як людських, так і машинних до своєї поверхні атак. Збільшення кількості віддалених робочих місць, а також розширення каналів постачання із залученням сторонніх підрядників збільшує кількість ідентифікаційних даних, якими необхідно керувати та захищати. Також збільшується кількість хмарних платформ та додатків.
Як платформа безпеки ідентифікаційних даних вирішує ці проблеми?
Платформа безпеки ідентифікаційних даних поєднує всю інформацію, пов’язану з ідентифікацією, щоб до неї могли отримати доступ усі, кому вона необхідна для виконання роботи. Команди можуть легко співпрацювати, оскільки мають спільне джерело достовірної інформації.

мал. 1 Чітка видимість полегшує співпрацю та знижує ризик
Перевага спільної роботи полягає в послідовності та ефективності, які працюють на безпеку. Якщо вся організація розуміє ваші протоколи безпеки, їх легко прийняти, що робить їх менш dразливими для неправильної конфігурації або обходу.
Замість того, щоб керувати кожним елементом життєвого циклу ідентифікації окремо, ви можете робити це «під однією парасолькою». Люди, які хочуть бачити повну картину – при складанні звітів для керівників, проведенні аудиту чи оцінці кіберстрахування – зможуть точно передати інформацію про стан безпеки ідентифікаційних даних, навіть якщо ідентифікаційні дані постійно змінюються.
Слово платформізація останнім часом стало одним із найпопулярніших слів в індустрії кібербезпеки. Але насправді не всі платформи захисту ідентифікаційних даних однакові. Delinea Platform має кілька ключових характеристик, які відрізняють її від інших та забезпечують швидку віддачу для клієнтів.

Мал. 2 Всеосяжна та централізована видимість
Загальний досвід користувача
Платформа Delinea надає єдиний, простий lkz використання інтерфейс, організований з урахуванням різних сценаріїв використання. Незалежно від того, хто зі співробітників служби безпеки або ІТ-відділу отримує доступ до платформи і який сценарій використання вони намагаються вирішити, досвід користувача буде однаковим.
Вам не потрібно сидіти на стільці, що обертається, щоб перемикати екрани для отримання різної інформації. Вам не потрібно знову освоювати нову систему щоразу, коли ви хочете керувати іншим типом ідентифікації або вирішувати іншу ситуацію. Delinea виглядає як звичайна програма, незалежно від того, чи працюєте ви в сховищі або знаходите надмірно привілейовані ідентифікаційні дані в хмарі.
Більше, ніж просто гарний (inter) face
Важливо, що платформа Delinea – це не просто «площина управління», яка накладає інтерфейс користувача на розрізнені інструменти. Навпаки, всі рішення Delinea для ідентифікації – кожне з яких є лідером своєї категорії – глибоко взаємопов’язані. Вони обмінюються всеосяжними та узгодженими даними, що дозволяє зіставляти події, застосовувати узгоджені політики та отримувати інформацію, що включає важливий контекст.
Допустимо, ви придбали різні рішення для управління ідентифікацією у різних постачальників. У кожного з них буде своя модель даних, набір дозволів, унікальний спосіб роботи з ініціалізацією тощо. Якщо б ви хотіли інтегрувати ці інструменти, вам довелося б створювати точки підключення самостійно або платити за це системному інтегратору. Компанія Delinea зробила це за вас, що дозволяє отримати нижчу сукупну вартість володіння та швидшу окупність.
При цьому платформа Delinea – це відкрита екосистема із відкритими API. Ви можете легко розширити платформу, щоб інтегрувати її у свій робочий процес та системи, в які ви вже вклали кошти.
Оскільки всі системи інтегровані, ви більшою мірою захищені – загрози не прослизнуть крізь щілини.
Автоматизація на основі політик для підвищення ефективності
Оскільки всі системи безпеки ідентифікації пов’язані між собою, можна автоматизувати процеси на основі політик усередині та між системами. Платформа Delinea використовує політику як код та застосовує Open Policy Agent (OPA) як спільну мову.
Наприклад, ви можете використовувати підхід, заснований на політиках, для підвищення ефективності:
Автоматизоване виявлення забезпечить наявність актуального реєстру ідентифікаційних даних, що враховує кожну частину вашої ІТ-інфраструктури.
Автоматизовані процеси установки дозволів дозволяють спочатку перевірити всі політики доступу, що дозволяє уникнути неправильної конфігурації та повторної роботи.
Автоматичні оповіщення можуть включати не лише дані журналів, а й важливий контекст для команд SOC. Наприклад, вони можуть містити інформацію про підвищення привілеїв та бічне переміщення.
Автоматичні коригувальні дії можуть бути засновані на сценаріях реагування на інциденти, що налаштовуються, з оцінками ризику, що враховують потенційний радіус ураження при компрометації ідентифікаційних даних. У разі виникнення інциденту ви зможете швидко вжити заходів, щоб скоротити час перебування та локалізувати збитки.
Безперервні інновації
Сучасна архітектура Delinea забезпечує баланс гнучкості, масштабованості та безпеки. Платформа Delinea збудована на основі мікросервісів, що дозволяє інженерній команді запускати автономні об’єкти з якісною автоматизацією. Це означає, що Delinea може постійно впроваджувати код у виробництво.
Клієнти виграють від такого сучасного підходу, тому що це означає, що «за лаштунками» постійно відбуваються оновлення та інновації для забезпечення надійності та покращення функціональності. Платформа підтримує безперервність та стійкість бізнесу завдяки кращому в галузі часу безвідмовної роботи 99,99%.
Інвестиції в сучасну хмарну платформу дозволяють нашим клієнтам удосконалювати стратегію захисту ідентифікаційних даних у міру появи нових векторів та загроз.
Швидка окупність
Для впровадження, налаштування та інтеграції Delinea у ваше середовище потрібно менше ресурсів – на 90 % менше, якщо бути точним. Це означає, що ви зможете оцінити переваги узгодженості, зв’язку та спільної роботи набагато швидше, ніж під час використання будь-якого іншого рішення для захисту ідентифікаційних даних.