CyberArk haalt onnodige cloud-toegangsrechten automatisch weg met kunstmatige intelligentie

17 november 2020

CyberArk introduceert de eerste privilege-gebaseerde service aangestuurd door kunstmatige intelligentie om cloud-omgevingen veiliger te maken. CyberArk Cloud Entitlements Manager biedt continue monitoring van cloud-toegang, waarbij het ‘least privilege’-principe wordt toegepast. Gebruikers en andere accounts krijgen dus automatisch niet meer toegangsrechten dan ze voor hun taken nodig hebben. Hiermee worden risico’s aanzienlijk kleiner, in ruil voor betere beveiliging en meer overzicht op gebruikers. 

Volgens een recent onderzoek van ESG vormen accounts en functies met te veel toegangsrechten de belangrijkste misconfiguratie in cloud-services. Overbodige toegangsrechten zijn het meeste genoemde middel bij cyberaanvallen op cloud-applicaties en services. Doordat bedrijven hun cloud-activiteiten snel uitbreiden, is er een enorme groei aan gebruiker-, applicatie- en machine-identiteiten. Toegangsrechten worden vaak standaard toegewezen, gebaseerd op een groep of rol, en kunnen vaak onnodig uitgebreid zijn. Identiteiten worden vaak ook helemaal niet gebruikt terwijl ze wel rechten hebben.

CyberArk Cloud Entitlements Manager vormt een sleutelelement binnen de Identity Security-strategie van het bedrijf. De basis is zero trust en middels kunstmatige intelligentie worden de context en bedoelingen in beeld gebracht om zo een risico-inschatting te maken en de benodigde maatregelen te nemen. Aangezien elk account op een gegeven moment onder bepaalde omstandigheden meer rechten kan krijgen, ofwel ‘privileged’ kan worden, is de traditionele aanpak van het beschermen en beheren van identiteiten niet langer afdoende. Dit geldt nog meer in de cloud, waar accounts en rechten constant worden toegevoegd en veranderd. Bedrijven moeten een consistente strategie hebben voor de toegang van al die verschillende identiteiten en de services die ermee worden gebruikt. 

CyberArk Cloud Entitlements Manager is binnen een uur te configureren om een eerste assessment van risico’s te geven en de eerste tegenmaatregelen te nemen. De cloud-onafhankelijke service detecteert voortdurend verborgen, verkeerd geconfigureerde of ongebruikte rechten. De beveiliging wordt verbeterd door een consistente cloud-aanpak op basis van least privilege. De service helpt cloud-, security- en IAM-teams de productiviteit te vergroten dankzij een eenvoudige, intuïtieve gebruikersinterface. Het dashboard geeft een totaaloverzicht van toestemmingen in Amazon Web Services (inclusief Amazon Elastic Kubernetes Service), Google Cloud Platform en Microsoft Azure omgevingen.

“Iedereen zit in de cloud, maar met de opkomst van andere omgevingen en diensten worden er ook duizenden rechten voor identiteiten gecreëerd, waarvan veel over het hoofd worden gezien”, aldus Chen Bitan, chief product officer bij CyberArk. “Wanneer deze niet goed geconfigureerd en beheerd worden, vormen ze een ideale route voor aanvallers om verhoogde toegangsrechten te bemachtigen. CyberArk Cloud Entitlements Manager helpt bedrijven controle te houden over cloud security door de manier waarop deze rechten worden beveiligd en beheerd in de kern te veranderen, en gelijktijdig operationele efficiency te vergroten.”

image

image
———–

ESG onderzoek te downloaden op https://www.cyberark.com/resources/ebooks/esg-cyberark-ebook-cloud-driven-identities

Robbert Hoeffnagel

Robbert Hoeffnagel

Editor and consultant @ Belgium Cloud, DatacenterWorks, InfosecurityMagazine.be, Green IT Amsterdam and Mepax

Pin It on Pinterest

Share This