Preloader
Виробник
Рішення
новини
Дистрибуція рішень з кібер-безпеки, розвитку та оптимізації ІТ-технологій для організацій будь-якого масштабу
Oberig IT тримає руку на пульсі ІТ-світу та пропонує найактуальніші новини з кібер-безпеки
24 червня, 2024

Захист від загроз ідентифікації у публічній хмарі, додатках SaaS та традиційній інфраструктурі за допомогою рішень Delinea CIEM та ITDR

Подробиці

Запитайте будь-якого професіонала в галузі кібербезпеки, і він скаже вам, що в більшості випадків причиною злому є слабкі або викрадені облікові дані. Мабуть, на жодну статистику в нашій галузі не посилаються так часто. Щороку, наприклад, звіт Verizon Data Breach Report підтверджує це твердження.

Зрештою, навіщо зловмисникові працювати над зломом шифрування, обходити захист кінцевих точок або купувати дорогий експлойт нульового дня в темній мережі, якщо він може просто викрасти облікові дані та увійти через парадні двері?

Навіть організації з жорсткими безпековими політиками та засобами контролю стикаються з подібними атаками на ідентифікаційні дані. Чи дізнаєтесь ви, якщо особистість у вашій організації – у складній, мінливій, багатохмарній інфраструктурі – буде скомпрометована?

Щоб допомогти вам захистити свою організацію, компанія Delinea представляє рішення Cloud Infrastructure Entitlement Management (CIEM) для виявлення та видалення постійних привілеїв у публічних хмарах та рішення Identity Threat Detection and Response (ITDR), розроблене спеціально для боротьби з атаками на рівні ідентифікації в рамках більш широкої концепції централізації та побудови політик авторизації в організаціях.

Ось що вони роблять і чому вони є важливими.

Delinea Privilege Control for Cloud Entitlements

Delinea Privilege Control for Cloud Entitlements допоможе вам стримати розростання прав доступу у вашій багатохмарній інфраструктурі. Саме це і роблять рішення CIEM – контролюють надто привілейовані ідентифікаційні дані на хмарних платформах.

Хмара є всюди. Більшість організацій ведуть значну частину свого бізнесу за допомогою хмарних платформ, таких як Google Cloud Platform (GCP), Microsoft Azure та Amazon Web Servers (AWS). За даними OVHcloud, 62% організацій на даний час використовують мультихмарні середовища.

У цих середовищах із кількома хмарними платформами користувачі працюють із привілеями. Розробники перевіряють код, а адміністратори вводять користувачів в експлуатацію та призначають права. Користувачі отримують більше привілеїв для своєї роботи, але рідко позбавляються їх, коли вони більше не потрібні. Крім того, машини автоматизують процеси.

Ідентифікатори машин, такі як облікові записи служб, що запускають програми, віртуальні машини та різні фонові процеси, зазвичай значно перевершують кількість людських ідентифікаторів у більшості публічних хмар. За даними Microsoft число облікових записів робочих навантажень перевищує кількість людей у співвідношенні 10:1. Вони мають привілеї і входять до системи з обліковими даними, які можна легко викрасти.

Компрометація однієї хмарної ідентифікації – людської чи машинної – може серйозно вплинути на вашу організацію, можливо навіть катастрофічно.

Привілей – це «право», закріплене за ідентифікатором, на виконання дій, необхідних для виконання роботи. Ці повноваження необхідні для роботи у хмарі. Наприклад, адміністратор хмари EC2 (Amazon) має право на управління хмарним екземпляром, створення нових користувачів або запуск служб. Розробник може перевіряти код. Віртуальна машина може мати доступ до бази даних для читання/запису для планування резервного копіювання.

Як працює Delinea

У своїй основі рішення Delinea дозволяє організаціям реалізувати принцип найменших привілеїв – ідею про те, що кожна особа повинна мати лише мінімальні права, необхідні для виконання своєї роботи.

Як правило, права надаються ідентифікатору при його створенні, при цьому права та привілеї беруться з членства у групі, до якої він належить. Інший спосіб отримання ідентифікатором прав – запит та отримання додаткових прав від затверджуючої особи, наприклад, ІТ-адміністратора.

Проблема в тому, що надто велика кількість прав доступу у хмарі може призвести до негативних наслідків у разі компрометації надто привілейованої людської чи машинної ідентифікації.

Надати користувачам права доступу дуже просто. Оцінити та видалити їх, коли вони більше не потрібні – ось що складно. Інструменти хмарних платформ погано справляються з управлінням правами доступу. Як і традиційні інструменти управління ідентифікацією та доступом (IAM), що мають дуже обмежений огляд локально створених облікових записів на хмарних платформах. Цим інструментам складно проаналізувати кілька хмарних платформ та платформ ідентифікації, щоб визначити, які ідентифікаційні дані повинні мати права доступу, та за необхідності перебалансувати їх.

Рішення Privilege Control for Cloud Entitlements надає лідерам хмарної безпеки глибокі відомості про конфігурацію та використання хмари та ідентифікаційних даних, що дозволяє виявити надлишкові привілеї та обмежити авторизацію у багатохмарній інфраструктурі для зниження ризиків.

Зокрема, це рішення робить наступне:

  • Забезпечує видимість всіх людських та нелюдських ідентифікаційних даних та шляхів доступу до них у публічній багатохмарній інфраструктурі для їх розуміння.
  • Виявляє найбільш ризиковані ідентифікаційні дані, виявляючи неправильні конфігурації та аномальну поведінку. Наприклад, рішення оцінює, чи ідентифікатори підтверджені за допомогою багатофакторної автентифікації, і використовує аналітику для отримання контексту поведінки користувачів, щоб зрозуміти нехарактерні події – наприклад, раптове створення адміністратором великої кількості адміністраторів.
  • Забезпечує найменші привілеї за рахунок правильного налаштування прав доступу для зниження ризику без втручання у виконання ідентифікатором своїх завдань. Таким чином, навіть якщо ідентифікатор у вашій хмарній інфраструктурі буде скомпрометований, збитки будуть локалізовані.
  • Постійно відстежує нових користувачів, тіньових адміністраторів та привілейованих користувачів. У динамічних та складних середовищах хмарних платформ він ніколи не припиняє роботу з оцінки ідентифікаційних даних щодо наявності відповідного рівня прав. Це знижує ризик того, що застарілі або ідентифікаційні дані, що не використовуються, виявляться вразливими для компрометації.

Захист від загроз ідентифікації у публічній хмарі, додатках SaaS та традиційній інфраструктурі за допомогою рішень Delinea CIEM та ITDR

 

Delinea Privilege Control for Cloud Entitlements надає повний спектр можливостей для досягнення мінімальних привілеїв у хмарній інфраструктурі


Delinea Privilege Control for Cloud Entitlements надає всі ці та інші можливості.


Delinea Identity Threat Protection

Подібно до того, як Privilege Control for Cloud Entitlements забезпечує мінімальні привілеї в декількох хмарах, наступне рішення розширює межі безпеки ідентифікаційних даних, додаючи виявлення та реагування, а також високоякісні відомості про ідентифікаційні дані для операцій безпеки, причому для всіх ідентифікаційних даних в організації.

Рішення Delinea Identity Threat Protection постійно оцінює ідентифікаційні дані у вашій організації, щоб виявити та усунути загрози. Завдяки контексту на рівні ідентифікаційних даних ви можете виявляти проблеми та усувати загрози в міру їх виникнення, знижуючи ризик для критично важливих систем та даних.

Delinea Identity Threat Protection:

  • Виявляє всі ідентифікатори та доступ до них, щоб виявити неправильну конфігурацію ідентифікаторів, наприклад відсутність MFA або віртуальні машини, які можуть бути випадково підключені до Інтернету. Таким чином, ви зможете вирішити потенційні проблеми до початку атак.
  • Виявляє ознаки атаки, що готується, на основі ідентифікаційних даних. Наприклад, виявляються атаки грубої сили, злом MFA, вхід з шкідливих IP-адрес, розпилення паролів по федеративним і локальним ідентифікаторам, а також аномальна поведінка, така як нехарактерне створення нових облікових записів або підвищення привілеїв.
  • Створює контекст, що дозволяє зрозуміти, який повний доступ має кожна ідентифікаційна інформація у кількох постачальників ідентифікаційних даних, SaaS-додатків, хмар та традиційної інфраструктури. Графічні візуалізації допомагають швидко відповісти на такі актуальні питання, як «наслідки компрометації ідентифікаційних даних».
  • Реагує з розумінням, використовуючи оцінку ризиків на основі штучного інтелекту, яка враховує безліч факторів, наприклад, виділяє найбільш вразливі ідентифікаційні дані та потенційні наслідки компрометації ідентифікаційних даних. Програма усуває підозрілі дії, наприклад вимагає додаткового MFA або скидає облікові дані, щоб зупинити атаку. Високоякісні ідентифікаційні сигнали можуть бути надіслані до інструменту управління інформацією про безпеку та події (SIEM), щоб співвіднести їх з іншими даними та зменшити шум від надмірних попереджень.

Захист від загроз ідентифікації у публічній хмарі, додатках SaaS та традиційній інфраструктурі за допомогою рішень Delinea CIEM та ITDR

Delinea Identity Threat Protection безперервно захищає від загроз, пов’язаних з ідентифікацією, у різних хмарах, гібридних системах та постачальників ідентифікаційних даних.

Багато операційних центрів безпеки (SOC) та операційних груп безпеки погано підготовлені до запобігання компрометації на рівні ідентифікації та не мають інструментів для проведення розслідувань після подій. Традиційні хмарні та IAM-інструменти погано працюють на межах інфраструктурних та програмних сервісів (IaaS) та SaaS (Software-as-a-Service). Наприклад, ідентифікатори машин часто надаються локально і можуть бути забуті, коли вони більше не потрібні, а їхні привілеї залишаються недоторканими.

Рішення Delinea Identity Threat Protection долає межі, забезпечуючи єдине уявлення про ідентифікаційні дані. У ньому є превентивні функції, що дозволяють знаходити неправильні конфігурації ідентифікаційних даних та виявляти аномальну поведінку. Якщо ситуація виявлена, Identity Threat Protection може негайно нейтралізувати потенційно скомпрометовану ідентифікаційну інформацію, скласти звіт про цю активність і передати високоякісні сигнали групі операцій безпеки для вжиття подальших заходів.

Два рішення, реалізовані на платформі Delinea

Максимально наближаючись до постійних нульових привілеїв, ви знижуєте ризик. Завдяки постійному контролю ви можете коригувати ситуацію у міру зміни факторів ризику та реагувати на загрози у міру їх виникнення.

Рішення Delinea Privilege Control for Cloud Entitlements та Delinea Identity Threat Protection надаються через платформу Delinea Platform, централізуючи авторизацію для підвищення безпеки та продуктивності ваших команд.

Джерело: Securing identity threats across public cloud, SaaS apps, and traditional infrastructure with Delinea CIEM and ITDR solutions

Зв'яжіться з нами
Зворотний зв'язок зі спікером