Renginiai 0
Lt
Renginiai 0
Paieškos rezultatas:
Nuolatinė prieigos kontrolė: CrowdStrike formuoja naujus standartus- vaizdas 1

Nuolatinė prieigos kontrolė: CrowdStrike formuoja naujus standartus

Autonominiai DI agentai ir kompromituoti ne žmogaus tapatybių duomenys galutinai sugriovė statinio autentifikavimo paradigmą. Pasenęs principas „patikrinti vieną kartą ir pasitikėti“ sukuria nepriimtiną pažeidžiamumo langą, kai kibernetinis nusikaltėlis įgyja galimybę veikti antžmogišku greičiu. Reaguodami į šį radikalų pokytį, technologijų lyderiai inicijuoja fundamentalų rinkos poslinkį. Bendrovė CrowdStrike pranešė prisijungianti prie OpenID Foundation organizacijos (Sustaining Corporate Member statusu) ir IDPro, siekdama paspartinti visos rinkos perėjimą prie atvirųjų Identity Security standartų.

Nuolatinė prieigos kontrolė: CrowdStrike formuoja naujus standartus - vaizdas 1
Pažeidžiamumas

Statinių prieigos valdymo modelių ribotumai

Istoriškai įmonių sistemos buvo kuriamos remiantis vienkartiniu autorizacijos patikrinimu. Vartotojas arba paslaugos paskyra būdavo patvirtinama prisijungimo prie sistemos metu, o po to visos sesijos laikotarpiu gaudavo nuolatinį pasitikėjimo lygį. Tačiau spartus dirbtiniu intelektu grįstų įrankių vystymasis ir eksponentinis ne žmogaus tapatybių paskyrų (NHI) skaičiaus augimas iš esmės pakeitė grėsmių kraštovaizdį. Kibernetinis nusikaltėlis, perėmęs aktyvią sesiją arba teisėtą prieigos raktą, gali netrukdomai judėti tinklo viduje. Bet kokios statinės politikos ir nekintančios privilegijos tampa sistemiškai neefektyvios, nes po pirminio prisijungimo momento kontrolės praktiškai nebelieka.

Sprendimas

Nuolatinis saugumo signalų vertinimas

Alternatyva pasenusiems modeliams yra dinaminis sprendimų priėmimas, paremtas realiojo laiko telemetrija. Nuolatinė paskyrų kibernetinė apsauga reikalauja nuoseklios konteksto analizės: nuo elgsenos modelių iki galinio įrenginio būsenos ar tinklo aplinkos. Dėl išplėstinio bendradarbiavimo su atvirųjų standartų kūrėjais bendrovė CrowdStrike inicijuoja savo Falcon platformos analitikos mainus su tapatybės paslaugų teikėjais (IdP), SaaS platformomis ir trečiųjų šalių saugumo įrankiais. Falcon Next-Gen Identity Security architektūra sujungia telemetrijos srautus su SGNL dinaminės prieigos kontrolės mechanizmų galimybėmis. Sistema automatiškai sumažina privilegijas, pareikalauja papildomo patikrinimo arba akimirksniu atšaukia prieigą vos pasikeitus operacinės aplinkos sąlygoms.

Integracija

Atvirieji protokolai ir pramonės standartai

Plataus masto atsakas į šiuolaikinius iššūkius įmanomas tik užtikrinus sklandžią integraciją tarp daugelio gamintojų produktų. Prisijungdama prie OpenID Foundation, CrowdStrike aktyviai dalyvauja plėtojant Shared Signals Framework (SSF) ir Continuous Access Evaluation Profile (CAEP) protokolus. Šis žingsnis leidžia fragmentuotiems sprendimams be delsos keistis kritiniais rizikos indikatoriais. Pavyzdžiui, jei galinių įrenginių apsaugos platforma užfiksuoja anomalų aktyvumą, protokolas iš karto perduoda šį kontekstą debesijos paslaugai, kuri blokuoja kompromituotą sesiją. Interoperabilumas izoliuotas apsaugos sistemas paverčia vieningu, tarpusavyje susietu grėsmių sulaikymo tinklu.

IT infrastruktūra

Perėjimas nuo teorijos prie praktinio taikymo

Bendradarbiavimas su IDPro profesionalų bendruomene skirtas atotrūkiui tarp naujų standartų kūrimo ir jų faktinio diegimo mažinti. Šiuolaikiniam verslui tai reiškia poreikį atlikti išsamų esamos infrastruktūros auditą ir identifikuoti vietines paslaugas, kurios vis dar priklauso nuo senųjų autorizacijos mechanizmų. Migracija prie nuolatinės kontrolės sujungia specialistų kompetenciją, pasaulinę grėsmių žvalgybą ir atviruosius sąveikos protokolus. Būtent tai leidžia IT padaliniams užtikrinti, kad kiekvienas rizikos lygio pokytis automatiškai inicijuotų adekvačią atsakomąją priemonę.

Apibendrinimas

Nauja skaitmeninio pasitikėjimo paradigma

Kibernetinių atakų spartėjimo eroje pasikliovimas statiniu patikrinimu virsta viena didžiausių organizacinių rizikų. Nuolatinis saugumo signalų vertinimas tampa baziniu reikalavimu, mažinančiu poveikio mastą. CAEP ir SSF protokolų naudojimas formuoja naują atsparumo architektūrą ir įrodo, kad atvirųjų standartų integracija yra šiuolaikinio saugumo pagrindas.

Bendrovė iIT Distribution veikia kaip Value Added Distributor ir oficiali bendrovės CrowdStrike partnerė. iITD komanda teikia gilią Identity Security srities ekspertinę kompetenciją, padėdama pritaikyti įmonių sistemas prie aktualių reikalavimų. Distributoriaus techniniai specialistai lydi bet kokio sudėtingumo projektų įgyvendinimą – nuo pirminio pažeidžiamumų audito iki visapusiško diegimo ir tikslaus sprendimų sukonfigūravimo hibridinėse aplinkose.

Naujienos

Dabartinės naujienos jūsų tema

Visos naujienos
Visos naujienos