Керування привілейованим доступом із багатофакторною автентифікацією

Керування привілейованим доступом із багатофакторною автентифікацією

Поділіться публікацією

Останній випуск Secret Server від провідного постачальника рішень, які легко розширюють керування привілейованим доступом (PAM), тепер підтримує застосування багатофакторної автентифікації (MFA) для облікових даних - на додаток до MFA, уже доступного для входу.

Таким чином, не тільки конфіденційні дані для входу ще краще захищені, але й тепер компанії можуть відповідати все суворішим вимогам відповідності. Викрадені облікові дані та людські помилки залишаються одними з найпоширеніших способів доступу кіберзлочинців до систем і даних.

Більшість доступів із вкраденими логінами

Відповідно до звіту Verizon про розслідування порушень даних за 2023 рік, 86 відсотків порушень безпеки можна відстежити через викрадені облікові дані, а люди відіграють вирішальну роль у 74 відсотках усіх порушень. Якщо ІТ-спеціалісти та служби безпеки хочуть мінімізувати ці ризики, їм потрібен ще один рівень контролю безпеки, який забезпечує додаткову перевірку особи для облікових записів із високим рівнем привілейованих облікових записів. Кіберстрахувальники вже давно визнали це: у нещодавньому опитуванні Delinea 47 відсотків опитаних фахівців із безпеки заявили, що рішення для застосування багатофакторної автентифікації є необхідною умовою для успішного оформлення кіберполісу.

Детальна багатофакторна автентифікація

Нова функція Secret Server розроблена так, щоб бути зручною для користувачів і дозволяє командам ІТ і безпеки швидко додавати різні вимоги безпеки для окремих привілейованих облікових даних, окрім MFA під час входу. Він також забезпечує гнучкість застосування MFA до одного облікових даних, кількох облікових даних групою або всіх облікових даних у папці за допомогою політики. Додатковий рівень безпеки далі в ланцюжку атаки оптимізує контроль доступу для облікових записів із високим рівнем привілейованих облікових записів, коли облікові дані користувача та бажаний метод MFA під час входу скомпрометовані.

Існуючі рішення автентифікації все ще можна використовувати, оскільки остання версія Secret Server підтримує широкий спектр типів MFA, таких як мобільний додаток Delinea, Yubikey та інші пристрої, протоколи FIDO2 тощо. Це розширення є ексклюзивним для Secret Server Cloud, надається через платформу Delinea, і забезпечує детальне керування, яке допомагає організаціям зменшити ризики та відповідати вимогам кіберстрахування та відповідності, одночасно підвищуючи продуктивність користувача.

Більше на Delinea.com

 


Про Делінею

Delinea є провідним постачальником рішень керування привілейованим доступом (PAM), які забезпечують безперебійну безпеку для сучасних гібридних компаній. Наші рішення дозволяють організаціям захищати критично важливі дані, пристрої, код і хмарну інфраструктуру, щоб зменшити ризики, забезпечити відповідність і спростити безпеку. Delinea усуває складність і переопределяет доступ для тисяч клієнтів у всьому світі, включаючи більше половини компаній зі списку Fortune 100. Наші клієнти варіюються від малих підприємств до найбільших у світі фінансових установ, організацій і компаній критичної інфраструктури.


 

Статті по темі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

Набір продуктів DSPM для захисту даних із нульовою довірою

Управління безпекою даних (скорочено DSPM) має вирішальне значення для компаній, щоб забезпечити кіберстійкість проти безлічі ➡ Читати далі

Шифрування даних: більше безпеки на хмарних платформах

Онлайн-платформи часто стають об’єктами кібератак, як нещодавно Trello. 5 порад для ефективнішого шифрування даних у хмарі ➡ Читати далі