Уніфікований аналіз ризиків спроб автентифікації

Автентифікація доступу до доступу

Поділіться публікацією

Silverfort і Ping Identity спільно покладаються на єдиний аналіз ризиків спроб автентифікації. Інтеграція продуктів забезпечує повну видимість і оцінку активності доступу, дозволяючи клієнтам виявляти загрози та реагувати на них.

Silverfort, компанія з уніфікованого захисту ідентифікаційної інформації, нещодавно стала партнером Ping Identity. Разом вони хочуть підтримувати клієнтів уніфікованим аналізом ризиків автентифікації та спроб доступу – як у локальних, так і в багатохмарних середовищах. Це призначено для виявлення та запобігання атакам на основі ідентифікаційної інформації.

61 відсоток атак базується на викрадених облікових даних

Згідно зі звітом Verizon про розслідування порушень даних за 2021 рік, 61 відсоток порушень безпеки відбувається через скомпрометовані облікові дані. Це робить атаки на основі ідентифікації основним методом, який використовують хакери для доступу до конфіденційних даних.

Інтеграція платформи Silverfort із PingFederate дозволяє компаніям здійснювати універсальний, заснований на ризиках моніторинг і оцінку спроб автентифікації для локальних і хмарних середовищ. Це дозволяє їм завчасно запобігати загрозам. Комбіноване рішення також пропонує розширення перевірки на основі ідентифікації на раніше незахищені локальні ресурси, такі як сервери, робочі станції, застарілі домашні програми, спільні файли тощо. Ці елементи керування можуть з надзвичайною точністю виявляти розширені атаки в гібридних середовищах, запускаючи примусове застосування політики безпеки та забезпечуючи зручну роботу користувача.

Інтеграція Silverfort і PingFederate забезпечує такі переваги

  • Прозоре перенаправлення спроб автентифікації з усіх федеративних програм аналізу ризиків PingFederate на платформу Silverfort
  • Оцінка Silverfort кожного запиту на основі повного контексту облікового запису користувача, включаючи нещодавню локальну автентифікацію та активність доступу
  • Застосування Silverfort політики доступу до всього середовища клієнта, включаючи локальне, хмарне та мультихмарне, у разі виявлення ризикованої поведінки
  • Захист від бокового переміщення зловмисників через гібридні інфраструктури
  • Повна видимість і контрольний журнал дій автентифікації кожного користувача

«Інтеграція Silverfort і Ping Identity дозволяє клієнтам запроваджувати безпеку ідентифікації Zero Trust, забезпечуючи бездоганну автентифікацію для користувачів», — сказав Лорен Рассон, віце-президент з управління продуктами в Ping Identity. «Незалежно від того, чи знаходяться додатки в хмарі, локальні, підключені чи гібридні, Ping Identity та Silverfort дають змогу побачити справжній контекст аутентифікації за допомогою аналізу ризиків на основі штучного інтелекту та застосувати адаптивні політики доступу, які захищають від безпеки, пов’язаної з ідентифікацією. погрози».

Автентифікація в гібридних і хмарних середовищах

«Виявлення ризикованих запитів автентифікації та доступу в гібридних і хмарних середовищах потребує уніфікованого підходу, який може охоплювати кілька постачальників ідентифікаційних даних і накопичувачів даних», — сказав Мартін Кулендік, регіональний директор з продажу Silverfort DACH. «Поєднання Silverfort і Ping Identity забезпечує видимість, аналіз ризиків і застосування політики, необхідні для виявлення та реагування на загрози на основі ідентифікації, залишаючись прозорими для авторизованих користувачів».

Більше на Silverfort.com

 


Про Сільверфорт

Silverfort надає першу уніфіковану платформу захисту ідентифікаційної інформації, яка консолідує елементи керування безпекою IAM у корпоративних мережах і хмарних середовищах для пом’якшення атак на основі ідентифікаційної інформації. Використовуючи інноваційну технологію без агентів і проксі, Silverfort легко інтегрується з усіма рішеннями IAM, уніфікуючи їх аналіз ризиків і засоби контролю безпеки та розширюючи їх охоплення на активи, які раніше не могли бути захищені, такі як власні та застарілі програми, ІТ-інфраструктура, файлові системи, командний рядок інструменти, міжмашинний доступ тощо.


 

Статті по темі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

Набір продуктів DSPM для захисту даних із нульовою довірою

Управління безпекою даних (скорочено DSPM) має вирішальне значення для компаній, щоб забезпечити кіберстійкість проти безлічі ➡ Читати далі

Шифрування даних: більше безпеки на хмарних платформах

Онлайн-платформи часто стають об’єктами кібератак, як нещодавно Trello. 5 порад для ефективнішого шифрування даних у хмарі ➡ Читати далі