PMEs: Melhor proteção através da gestão de acessos privilegiados

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Menos da metade das pequenas e médias empresas usam o Privileged Access Management (PAM). Isso os torna mais vulneráveis ​​a ataques.

A Keeper Security, fornecedora líder de soluções de segurança cibernética de confiança zero e conhecimento zero que protegem senhas, acesso privilegiado, dados e conexões, divulga os resultados de um estudo que mostra que apenas 43% das pequenas e médias empresas possuem gerenciamento de acesso privilegiado (PAM). Em comparação, porém, mais de 75% usam tecnologias de segurança, como segurança de rede, e-mail e endpoint, além de ferramentas SIEM. O estudo foi conduzido pela Voice of the Enterprise (VotE) da 451 Research em nome da Keeper Security.

O trabalho remoto e híbrido aumenta a superfície de ataque

A maioria das intrusões bem-sucedidas utiliza credenciais roubadas ou comprometidas, permitindo que os cibercriminosos aumentem os privilégios e se movam lateralmente na rede. Para evitar isso, as empresas podem se proteger com a ajuda de soluções PAM. Entretanto, os produtos PAM tendem a ser extremamente complexos, caros para implantar e manter e difíceis de usar. E também exigem uma grande força de trabalho, o que os torna inacessíveis para a maioria das pequenas empresas.

“À medida que o trabalho remoto e híbrido expande a superfície de ataque, o gerenciamento de acesso privilegiado torna-se cada vez mais importante. Ao mesmo tempo, a definição de “usuário privilegiado” precisa ser ampliada para abranger uma gama mais ampla de funcionários, especialmente em pequenas empresas onde os direitos de acesso podem ser muito amplos”, disse Darren Guccione, CEO e cofundador da Keeper Security. . “No entanto, a adoção do PAM entre pequenas e médias empresas tem sido baixa devido às barreiras de entrada tradicionalmente altas, tornando-o um alvo fácil para os invasores. Para aumentar a segurança, as organizações devem procurar soluções PAM flexíveis, fáceis de usar e baseadas em nuvem, que sejam econômicas e ofereçam um conjunto completo de recursos IAM.”

As soluções PAM devem cobrir um amplo espectro

À medida que o PAM nativo da nuvem se adapta a um mundo de “mudança para a esquerda”, o estudo destaca que ele também deve abordar um espectro mais amplo de recursos, incluindo infraestrutura como serviço (IaaS), plataforma como serviço (PaaS), contêineres, Kubernetes e servidores sem servidor. funções, infraestrutura como código, etc. Consequentemente, o PAM deve suportar um número maior de usuários, todos com acesso à propriedade intelectual digital e outros dados confidenciais e sensíveis da empresa.

A solução KeeperPAM de próxima geração foi desenvolvida especificamente para ambientes sem perímetro e com várias nuvens, sem os altos custos ou implementações complexas das soluções PAM tradicionais. Ele atende às necessidades de visibilidade, segurança, relatórios e controle em toda a empresa, para qualquer usuário, em qualquer dispositivo e em qualquer local.

Mais em KeeperSecurity.com

 


Sobre a Keeper Security

A Keeper Security está mudando a maneira como as pessoas e organizações em todo o mundo protegem suas senhas, segredos e informações confidenciais. A plataforma de segurança cibernética fácil de usar da Keeper foi desenvolvida com base na segurança de confiança zero e conhecimento zero para proteger todos os usuários e todos os dispositivos.


Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais