CyberArk haalt onnodige cloud-toegangsrechten automatisch weg met kunstmatige intelligentie

17 november 2020

CyberArk intro­du­ceert de eerste privilege-geba­seerde service aange­stuurd door kunst­ma­tige intel­li­gentie om cloud-omge­vingen veiliger te maken. CyberArk Cloud Entit­le­ments Manager biedt continue moni­to­ring van cloud-toegang, waarbij het ‘least privilege’-principe wordt toegepast. Gebrui­kers en andere accounts krijgen dus auto­ma­tisch niet meer toegangs­rechten dan ze voor hun taken nodig hebben. Hiermee worden risico’s aanzien­lijk kleiner, in ruil voor betere bevei­li­ging en meer overzicht op gebruikers. 

Volgens een recent onderzoek van ESG vormen accounts en functies met te veel toegangs­rechten de belang­rijkste miscon­fi­gu­ratie in cloud-services. Over­bo­dige toegangs­rechten zijn het meeste genoemde middel bij cyber­aan­vallen op cloud-appli­ca­ties en services. Doordat bedrijven hun cloud-acti­vi­teiten snel uitbreiden, is er een enorme groei aan gebruiker‑, appli­catie- en machine-iden­ti­teiten. Toegangs­rechten worden vaak standaard toege­wezen, gebaseerd op een groep of rol, en kunnen vaak onnodig uitge­breid zijn. Iden­ti­teiten worden vaak ook helemaal niet gebruikt terwijl ze wel rechten hebben.

CyberArk Cloud Entit­le­ments Manager vormt een sleu­te­l­ele­ment binnen de Identity Security-strategie van het bedrijf. De basis is zero trust en middels kunst­ma­tige intel­li­gentie worden de context en bedoe­lingen in beeld gebracht om zo een risico-inschat­ting te maken en de benodigde maat­re­gelen te nemen. Aangezien elk account op een gegeven moment onder bepaalde omstan­dig­heden meer rechten kan krijgen, ofwel ‘privi­leged’ kan worden, is de tradi­ti­o­nele aanpak van het beschermen en beheren van iden­ti­teiten niet langer afdoende. Dit geldt nog meer in de cloud, waar accounts en rechten constant worden toege­voegd en veranderd. Bedrijven moeten een consis­tente strategie hebben voor de toegang van al die verschil­lende iden­ti­teiten en de services die ermee worden gebruikt. 

CyberArk Cloud Entit­le­ments Manager is binnen een uur te confi­gu­reren om een eerste assess­ment van risico’s te geven en de eerste tegen­maat­re­gelen te nemen. De cloud-onaf­han­ke­lijke service detec­teert voort­du­rend verborgen, verkeerd gecon­fi­gu­reerde of onge­bruikte rechten. De bevei­li­ging wordt verbeterd door een consis­tente cloud-aanpak op basis van least privilege. De service helpt cloud‑, security- en IAM-teams de produc­ti­vi­teit te vergroten dankzij een eenvou­dige, intu­ï­tieve gebrui­kers­in­ter­face. Het dashboard geeft een totaal­over­zicht van toestem­mingen in Amazon Web Services (inclusief Amazon Elastic Kuber­netes Service), Google Cloud Platform en Microsoft Azure omgevingen.

“Iedereen zit in de cloud, maar met de opkomst van andere omge­vingen en diensten worden er ook duizenden rechten voor iden­ti­teiten gecreëerd, waarvan veel over het hoofd worden gezien”, aldus Chen Bitan, chief product officer bij CyberArk. “Wanneer deze niet goed gecon­fi­gu­reerd en beheerd worden, vormen ze een ideale route voor aanval­lers om verhoogde toegangs­rechten te bemach­tigen. CyberArk Cloud Entit­le­ments Manager helpt bedrijven controle te houden over cloud security door de manier waarop deze rechten worden beveiligd en beheerd in de kern te veran­deren, en gelijk­tijdig opera­ti­o­nele effi­ci­ency te vergroten.”

image

image
———–

ESG onderzoek te down­lo­aden op https://​www​.cyberark​.com/​r​e​s​o​u​r​c​e​s​/​e​b​o​o​k​s​/​e​s​g​-​c​y​b​e​r​a​r​k​-​e​b​o​o​k​-​c​l​o​u​d​-​d​r​i​v​e​n​-​i​d​e​n​t​i​ties

Pin It on Pinterest

Share This