Privileged Access Management (PAM) をシームレスに拡張するソリューションの大手プロバイダーによる Secret Server の最新リリースでは、ログインですでに利用可能な MFA に加えて、資格情報の多要素認証 (MFA) の強制をサポートするようになりました。.
これにより、機密性の高いログイン データの安全性がさらに向上するだけでなく、企業はますます厳格化するコンプライアンス要件を満たすことができるようになります。 サイバー犯罪者がシステムやデータにアクセスする最も一般的な方法は、依然として認証情報の盗難と人的ミスです。
盗まれたログインによるアクセスのほとんど
2023 年の Verizon データ侵害調査報告書によると、セキュリティ侵害の 86% は認証情報の盗難に遡ることができ、すべての侵害の 74% で人間が重要な役割を果たしています。 IT チームとセキュリティ チームがこれらのリスクを最小限に抑えたい場合は、高度な特権を持つアカウントの追加の ID 検証を保証する別のセキュリティ制御層が必要です。 サイバー保険会社はずっと前からこのことを認識していました。Delinea による最近の調査では、調査対象となったセキュリティ専門家の 47% が、多要素認証を強制するソリューションがサイバー保険契約を成功させるための前提条件であると述べています。
きめ細かな多要素認証
新しい Secret Server 機能はユーザーフレンドリーになるように設計されており、IT チームとセキュリティ チームがログイン時の MFA を超えて、個々の特権資格情報にさまざまなセキュリティ要件を迅速に追加できるようになります。 また、ポリシーを通じて単一の資格情報、複数の資格情報の一括、またはフォルダー内のすべての資格情報に対して MFA を適用する柔軟性も提供します。 攻撃チェーンのさらに下流にある追加のセキュリティ層は、ユーザーの資格情報とログイン時の優先 MFA 方法が侵害された場合に、高度な特権を持つアカウントのアクセス制御を最適化します。
Secret Server の最新バージョンは、Delinea モバイル アプリ、Yubikey およびその他のデバイス、FIDO2 プロトコルなど、さまざまな MFA タイプをサポートしているため、既存の認証ソリューションを引き続き使用できます。 この拡張機能は、Delinea プラットフォームを通じて提供される Secret Server Cloud 専用であり、組織がリスクを軽減し、サイバー保険とコンプライアンスの要件を満たすのに役立つきめ細かい制御を可能にし、同時にユーザーの生産性を向上させます。
詳細は Delinea.com をご覧ください
デリネアについて Delinea は、最新のハイブリッド ビジネスのシームレスなセキュリティを実現する Privileged Access Management (PAM) ソリューションの大手プロバイダーです。 当社のソリューションにより、組織は重要なデータ、デバイス、コード、およびクラウド インフラストラクチャを保護して、リスクを軽減し、コンプライアンスを確保し、セキュリティを簡素化できます。 Delinea は複雑さを取り除き、Fortune 100 企業の半数以上を含む世界中の何千もの顧客のアクセスを再定義します。 私たちの顧客は、中小企業から世界最大の金融機関、組織、重要インフラ企業まで多岐にわたります。
トピックに関連する記事