国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

六個身份和訪問管理(IAM)策失敗的跡象以及如何解決
2022-07-15   機房360

  數十年來,很多企業一直在開發和執行身份和訪問管理(IAM)策略。IDC公司產品項目總監Jayretzmann說,“它始于大型機時間共享,所以沒有什么新鮮事,”盡管有這么長的經驗,但仍然存在犯錯的機會,尤其是當公司將其IAM平臺升級到能夠更好地處理現代IT部署的平臺時。


  這里有六種方法可以判斷公司的IAM策略是否失敗。

  1.用戶無法訪問他們的應用程序,但犯罪分子可以

  IAM平臺的主要目標是允許合法用戶訪問他們需要的資源,同時阻止壞人。如果發生相反的情況,則說明有問題。根據最新的Verizon數據泄露事件報告,被盜憑據是去年最常見的攻擊方法,涉及一半的泄露事件和超過80%的Web應用程序泄露事件。

  Bretzmann說,公司通常會嘗試做的第一件事是擺脫簡單的用戶名和密碼組合,并添加短信一次性密碼。他說,這并沒有多大幫助,而且會加重用戶的啟動情緒。“做得對,IAM不僅僅是單點登錄和多因素身份驗證,”他說。“這是關于了解請求訪問IT系統并解決他們的連接問題的用戶的多樣性。”

  根據Forrester公司分析師AndrasCser的說法,企業IAM系統范圍內的用戶包括員工、業務合作伙伴和最終客戶。所有這些都需要不同的方法。對于員工而言,企業通常會求助于身份即服務提供商,例如Okta、AzureActiveDirectory或本地IAM系統,他說,這些系統仍然比基于云的選項更強大、功能更豐富。對于客戶來說,一些公司開始從用戶名和密碼轉向谷歌和Facebook等社交登錄。

  最后一個IAM訪問類別是機器身份。根據Pulse和KeyFactor去年秋天發布的一項調查,機器身份的優先級低于用戶身份,但95%的CIO表示他們的IAM策略可以保護機器身份免受攻擊。

  企業還需要注意這樣一個事實,即他們必須在各種環境(本地、云、SaaS、移動和在家工作)中保護所有這些不同類型的用戶。

  2.孤立的身份和訪問管理平臺

  Gartner分析師HenriqueTeixeira表示,許多組織使用不同的解決方案進行訪問管理、身份治理和管理以及特權訪問管理。他說,孤島創造了額外的工作。“而且攻擊者可以利用的每個解決方案之間經常存在差距。”

  Teixeira說,“供應商開始轉向統一系統來解決這個問題。例如,Okta和微軟已經開始提供更加融合的平臺。”Gartner估計,到2025年,70%的IAM采用將通過這些融合的IAM平臺實現。

  Teixeira說,“面向客戶的IAM更加落后。大多數組織都在使用定制的本土應用程序。在解決新的隱私法規要求和保護基礎設施免受更現代類型的攻擊時,這是有問題的。”

  3.過于激進的IAM推出計劃

  很容易認為IAM平臺會一次性完成所有工作。Cser說,高管們很容易對解決方案過于熱情,而供應商也會過度承諾。“這對很多組織來說都是個問題,”他說。“如果您嘗試安裝訪問管理解決方案,并且必須在一天內讓所有300個應用程序全部上線,那將是失敗的。”

  Cser建議改為分階段推出。試圖一口氣完成所有事情是不現實的。例如,盡管供應商做出了承諾,但公司通常必須做更多的定制和編排工作才能集成他們的應用程序。如果IAM的現代方法需要重新設計內部流程,則尤其如此。他建議進行IAM更新的公司利用這個機會首先簡化和合理化流程。“而且不執行現有的爛攤子。這就像搬家一樣。當你從一個地方搬到另一個地方時,你想先把東西扔掉,而不是把它們搬到新的地方。”

  4、認證與授權分離

  “IAM是任何安全和IT計劃的基石,”搜索技術公司Yext的首席信息安全官RohitParchuri說。他說,沒有它,其他安全控制的商業價值就會降低,并且無法充分發揮其潛力。“您需要先了解您的投資組合中存在哪些用戶和資產,然后才能開始保護它們。IAM提供了訪問環境的可見性,同時還啟用了控制該訪問的功能。”

  在之前的職位上,Parchuri在部署IAM時遇到了幾個問題。他說,“當我們最初冒險執行IAM時,我們錯過了在我們的成功標準中添加一些東西,第一個問題是授權被視為獨立于身份驗證的實體。使用單獨的授權服務器,我們必須在兩個不同系統的身份驗證和授權實踐之間來回切換。”這增加了總擁有成本,并給管理兩個獨立實體的團隊帶來了額外負擔。

  5.認證覆蓋盲點

  Parchuri面臨的另一個問題是一些內部系統沒有被編目并且仍然依賴于本地身份驗證。“在我們的內部系統上進行本地身份驗證,在會話管理和用戶入職和離職實踐方面缺乏可見性,”他說。這些任務應該由IAM工具處理,但沒有。

  該公司在對其資產管理計劃進行覆蓋練習時發現了這個錯誤。Parchuri說,“我們發現在我們的配置管理數據庫中記錄的應用程序沒有在IAM工具中捕獲,”一旦我們確定了這些應用程序,我們還注意到IAM工具將授權驗證外包給本地部署的本地系統,盡管它們作為一個實體存在于IAM工具中。”

  要解決這個問題,最難的部分是弄清楚是否可以使用安全斷言標記語言(SAML)或跨域身份管理(SCIM)來集成IAM工具和內部工具。Parchuri說,“一旦我們能夠做到這一點,剩下的就是執行和永久管理。”

  6.多個IAM系統導致可見性問題

  專注于監管、風險和合規問題的全球咨詢公司StoneTurn的合伙人LukeTenery表示,公司有時會在集成不同的IAM平臺時遇到挑戰。他說,“如果他們有太多的身份管理系統,就很難找到安全異常之間的關系,這就是痛苦的地方。”

  例如,許多網絡攻擊都涉及某種形式的電子郵件泄露。例如,如果相同的身份也用于訪問公司的Salesforce系統,那么在發現第二個攻擊向量之前可能會有很大的延遲。“如果它是相同的用戶名和密碼,但以分散的方式管理,他們可能不會看到Salesforce中發生的妥協,”Tenery說,“如果停留時間更長,對組織產生影響的風險就會增加。癌癥在體內的時間越長,威脅造成損害的時間就越長。”

  Tenery說,他看到了一個案例,威脅參與者能夠進入Salesforce數據庫以執行全球酒店供應商的忠誠度計劃,從而訪問數百萬客戶記錄。解決方案是創建整個企業的身份和訪問管理的整體視圖。“將結締組織整合在一起可能是一個艱苦的過程,”他說,“但有一些平臺可以幫助組織整合其IAM功能。”

  如果直接集成不是一種選擇,Tenery說,有一些先進的工具可以利用機器學習和人工智能來創建自動化來建立這些聯系。對于Salesforce和Office365,可以直接集成。他說,“還有第三方工具,比如我們使用的ObsidianSecurity。這是一個利用不同形式的自動化和機器學習來識別身份鏈接以檢測安全異常和管理身份風險的平臺。”?

熱詞搜索:身份認證

上一篇:云數據建模:為數據倉庫設計數據庫
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩精品福利| 狠狠爱成人网| 欧美日韩精品二区| 国产精品久久久久秋霞鲁丝 | 亚洲深夜激情| 欧美一区观看| 国产精品久久久久久久久久久久| 亚洲精品一区二区三区蜜桃久| 久久字幕精品一区| 国产亚洲精品aa午夜观看| 亚洲第一黄网| 欧美亚洲不卡| 亚洲精品国产精品国产自| 亚洲图中文字幕| 欧美日韩高清区| 亚洲黄一区二区三区| 亚洲欧美成人| 国产一区91| 久久天堂精品| 亚洲人成人77777线观看| 免费试看一区| 亚洲成色999久久网站| 欧美日产在线观看| 亚洲日本中文字幕免费在线不卡| 欧美激情综合亚洲一二区| 亚洲激情中文1区| 欧美激情亚洲另类| 亚洲欧美日韩系列| 亚洲国产成人不卡| 国产伦精品一区二区三区视频孕妇 | 欧美日韩精品一区二区三区| 欧美人成网站| 中文在线不卡视频| 欧美日韩国产区一| 欧美色视频日本高清在线观看| 久久久免费精品| 亚洲欧美经典视频| 国产欧美亚洲精品| 欧美成人日韩| 久久人人爽国产| 狠狠色香婷婷久久亚洲精品| 久久久av毛片精品| 99re成人精品视频| 永久免费视频成人| 欧美视频不卡中文| 欧美a级片网| 久久九九全国免费精品观看| 亚洲无线视频| 一区二区激情| 99精品热视频| 国产欧美亚洲一区| 国产精品成人一区二区网站软件 | 亚洲欧美一区二区原创| 亚洲国产精品黑人久久久| 国产精品ⅴa在线观看h| 欧美精品亚洲精品| 久久国产精品99国产精| 久久精品国内一区二区三区| 最新国产乱人伦偷精品免费网站| 伊人久久大香线蕉综合热线| 国产精品另类一区| 国产精品视频免费观看| 欧美剧在线免费观看网站| 欧美久久影院| 欧美日韩国产系列| 欧美日韩国产免费观看| 欧美日韩在线播| 国产精品欧美风情| 欧美激情久久久久| 国产美女一区二区| 在线日韩中文| 亚洲日本免费| 久久这里有精品视频 | 亚洲欧美国产va在线影院| 午夜精品久久久久久久99樱桃| 亚洲欧美日韩区| 欧美在线91| 欧美一级欧美一级在线播放| 久久综合国产精品| 欧美激情综合网| 加勒比av一区二区| 亚洲视频一二| 欧美激情性爽国产精品17p| 国产一区二区三区久久久| 欧美一区二区性| 久久精品国产亚洲一区二区三区 | 欧美视频在线不卡| 一区二区三区在线高清| 夜夜爽www精品| 欧美aⅴ99久久黑人专区| 国产精品男人爽免费视频1| 亚洲电影在线免费观看| 亚洲午夜精品国产| 男女精品网站| 亚洲美女色禁图| 久久婷婷国产综合尤物精品| 一区二区三区在线免费播放| 国产一区二区三区在线免费观看| 国产精品99久久久久久久久| 欧美国产日本| 亚洲免费av观看| 欧美成人精品在线观看| 激情综合久久| 亚洲欧美激情一区| 国产精品无码永久免费888| 性18欧美另类| 国产老女人精品毛片久久| 久久精品国产精品| 亚洲欧洲视频在线| 欧美私人网站| 日韩视频二区| 久久久久久网站| 日韩亚洲精品视频| 欧美一区二区免费| 亚洲美女视频在线免费观看| 欧美1区2区| 校园春色国产精品| 亚洲日本成人| 国产精品久久久久久久久免费桃花| 性欧美大战久久久久久久久| 国产偷国产偷精品高清尤物| 久久精品国产一区二区三区| 韩国欧美一区| 免费看黄裸体一级大秀欧美| 一区二区三区视频在线观看| 国产精品嫩草99a| 猫咪成人在线观看| 伊人天天综合| 激情视频一区二区三区| 麻豆国产精品va在线观看不卡| 亚洲乱码久久| 曰本成人黄色| 欧美激情一区二区三区高清视频| 亚洲网站视频| 久久野战av| 久久久久久久综合狠狠综合| 一本到12不卡视频在线dvd| 国产精品一国产精品k频道56| 欧美精品18| 美女黄毛**国产精品啪啪| 亚洲天堂免费观看| 日韩视频―中文字幕| 国产一本一道久久香蕉| 麻豆成人精品| 欧美www视频| 国产精品国产三级国产a| 国产一区二区精品在线观看| 国际精品欧美精品| 亚洲精品乱码久久久久久蜜桃91| 午夜精品免费在线| 久久人人爽爽爽人久久久| 免费人成网站在线观看欧美高清| 亚洲精选中文字幕| 日韩视频在线观看免费| 香蕉乱码成人久久天堂爱免费 | 午夜精品久久久久久久男人的天堂 | 国产日韩欧美电影在线观看| 国产精品免费观看在线| 国产欧美日韩亚洲| 国产一区二区三区久久悠悠色av| 在线欧美三区| 韩国三级在线一区| 国产精品99久久久久久人| 亚洲视频精品在线| 久久美女性网| 欧美日韩一级片在线观看| 国产精品九九久久久久久久| 91久久中文| 理论片一区二区在线| 国产一区999| 午夜精品影院| 国产亚洲美州欧州综合国| 亚洲主播在线播放| 欧美激情va永久在线播放| 在线看成人片| 欧美日韩久久| 日韩亚洲精品电影| 欧美激情一区二区| 亚洲视频导航| 国模精品一区二区三区色天香| 亚洲在线观看视频网站| 国产精品久久久久久五月尺| 亚洲激情成人在线| 欧美在线亚洲在线| 国产欧美日韩专区发布| 亚洲欧美日韩综合国产aⅴ| 国语自产精品视频在线看8查询8| 一区二区三区高清在线| 欧美久久久久久| 亚洲高清视频在线| 欧美精彩视频一区二区三区| 亚洲国产欧美一区二区三区久久 | 午夜欧美电影在线观看| 国内精品久久久久久影视8| 亚洲一区二区在线播放| 国产精品一区二区黑丝| 欧美自拍丝袜亚洲| 国产中文一区二区三区| 国产精品日韩精品欧美在线| 裸体歌舞表演一区二区 |