Безопасность, основанная на ид... Заметка

Безопасность, основанная на идентификации: Смягчение главного вектора риска в облаке

Скомпрометированные учетные данные теперь являются основным фактором взломов в облаке, подчеркивая идентификацию как наиболее критическую поверхность атаки. Злоумышленники обходят сложные системные уязвимости, нацеливаясь на пользователей с помощью фишинга или подбора учетных данных, используя уязвимости идентификации как самое слабое звено. Растущая сложность мультиоблачных и гибридных сред в сочетании с "расширением идентификации" создает фрагментированный ландшафт безопасности с несогласованными политиками и пробелами в видимости. Эта ситуация усиливает риск, поскольку организации изо всех сил пытаются управлять десятками тысяч человеческих и машинных идентификаций и их разрешениями. Белая бумага IDC подчеркивает, что скомпрометированные учетные данные являются основной причиной взломов, что требует принятия мер безопасности, ориентированных на идентификацию. Платформа Cloud Security от Tenable, оснащенная интегрированным управлением правами доступа к облачной инфраструктуре (CIEM) и доступом Just-In-Time (JIT), активно обнаруживает и смягчает риски, связанные с идентификацией. Этот подход сопоставляет данные об идентификации с поведением во время выполнения и чувствительностью активов для выявления опасных "токсичных комбинаций" доступа. Рассматривая идентификацию как центральную часть управления уязвимостями, Tenable позволяет командам безопасности применять принцип наименьших привилегий, расставлять приоритеты в оповещениях и устранять несоответствия ролей. Эта единая видимость и применение политик в различных средах имеют решающее значение для лидеров облачной безопасности. Принятие подхода, ориентированного на идентификацию, усиливает облачную безопасность, делая идентификацию надежной защитой от развивающихся угроз.
CdXz5zHNQW_9QX4nSmgbV.jpeg