アイデンティティ・ファースト・セキュリティ:クラウドの最大の脅威ベクトルを軽減する
「侵害された認証情報は、現在クラウド侵害の主な要因となっており、IDが最も重要な攻撃対象面であることが浮き彫りになっています。攻撃者は、フィッシングやクレデンシャルスタッフィングを通じてユーザーを標的にすることで、複雑なシステムエクスプロイトを回避し、IDの露出を最も弱いリンクとして悪用しています。マルチクラウドおよびハイブリッド環境の複雑化と「IDスプロール」の増加は、ポリシーの一貫性の欠如や可視性のギャップを伴う断片化されたセキュリティ環境を生み出しています。この状況は、組織が数万もの人間およびマシンIDとその権限の管理に苦労しているため、リスクを増大させます。IDCのホワイトペーパーは、侵害された認証情報が侵害の主な原因であることを強調しており、ID中心のセキュリティ対策が必要であることを示唆しています。Tenableのクラウドセキュリティプラットフォームは、統合されたCloud Infrastructure Entitlement Management(CIEM)およびJust-In-Time(JIT)アクセス機能を備え、IDベースのリスクを積極的に検出し、軽減します。このアプローチは、IDデータをランタイムの動作や資産の機密性と相関させて、危険な「有毒な組み合わせ」のアクセスを特定します。Tenableは、IDを露出管理の中心と見なすことで、セキュリティチームが最小権限を施行し、アラートを優先し、不整合なロールを修正できるようにします。多様な環境全体でのこの統一された可視性とポリシー施行は、クラウドセキュリティリーダーにとって不可欠です。ID中心のアプローチを採用することで、クラウドセキュリティが強化され、IDが進化する脅威に対する堅牢な防御となります。」