自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

身份威脅檢測和響應(yīng):身份結(jié)構(gòu)中的裂痕

安全 應(yīng)用安全
在當(dāng)今的數(shù)字環(huán)境中,組織越來越依賴軟件即服務(wù) (SaaS) 應(yīng)用程序來驅(qū)動其運(yùn)營。然而,這種廣泛采用也為新的安全風(fēng)險(xiǎn)和漏洞打開了大門。

SaaS 安全是一個(gè)挑戰(zhàn)

在當(dāng)今的數(shù)字環(huán)境中,組織越來越依賴軟件即服務(wù) (SaaS) 應(yīng)用程序來驅(qū)動其運(yùn)營。然而,這種廣泛采用也為新的安全風(fēng)險(xiǎn)和漏洞打開了大門。

SaaS 安全攻擊面持續(xù)擴(kuò)大。它從管理錯(cuò)誤配置開始,現(xiàn)在需要一種整體方法來處理整個(gè) SaaS 生態(tài)系統(tǒng)。這包括對用戶訪問、角色和權(quán)限、用戶安裝的第三方應(yīng)用程序、SaaS 用戶設(shè)備產(chǎn)生的風(fēng)險(xiǎn)以及身份威脅檢測和響應(yīng) (ITDR) 的持續(xù)監(jiān)控和管理。

當(dāng)今 SaaS 安全性如此復(fù)雜的原因有多種。首先,應(yīng)用程序多種多樣,每個(gè)應(yīng)用程序都有自己的用戶界面和術(shù)語。這些環(huán)境是動態(tài)的,從 SaaS 供應(yīng)商了解安全的重要性并通過現(xiàn)代安全措施不斷增強(qiáng)其應(yīng)用程序,到不斷發(fā)展的用戶治理所需,例如加入、取消配置、用戶訪問調(diào)整。這些控制只有在對每個(gè)應(yīng)用程序和每個(gè)用戶進(jìn)行持續(xù)管理時(shí)才有效。如果這還不夠,這些應(yīng)用程序由分散的業(yè)務(wù)部門管理,使得安全團(tuán)隊(duì)幾乎不可能實(shí)施其安全策略。

ITDR 解釋

為了解決 SaaS 生態(tài)系統(tǒng)中的身份威脅檢測和響應(yīng)挑戰(zhàn),SaaS 安全解決方案需要一個(gè)強(qiáng)大的解決方案,能夠根據(jù)關(guān)鍵妥協(xié)指標(biāo) (IOC) 以及用戶和實(shí)體行為分析 (UEBA) 來檢測和響應(yīng)與身份相關(guān)的安全威脅。這些指標(biāo)提供了潛在違規(guī)行為的取證跡象,例如惡意軟件、數(shù)據(jù)泄露、異常行為和其他可疑事件。

ITDR 旨在解決各種與 SaaS 相關(guān)的威脅,包括基于密碼的攻擊、IP 行為異常、基于帳戶的檢測、基于 OAuth 的攻擊、未經(jīng)授權(quán)的文檔訪問、異常的用戶代理活動等。通過提供全面的保護(hù)措施,組織必須主動保護(hù)其 SaaS 堆棧并確保敏感數(shù)據(jù)的完整性。

在應(yīng)對 SaaS 威脅時(shí),現(xiàn)有的威脅檢測和身份管理方法還遠(yuǎn)遠(yuǎn)不夠。當(dāng)今的 SaaS 環(huán)境非常復(fù)雜,這些環(huán)境中的 ITDR 功能需要深厚的知識和經(jīng)過驗(yàn)證的專業(yè)知識。

Adaptive Shield 聯(lián)合創(chuàng)始人兼首席執(zhí)行官 Maor Bin 談到了 SaaS-ITDR 的新版本,“現(xiàn)有的 ITDR 解決方案專注于端點(diǎn)和 Active Directory 保護(hù),不會對復(fù)雜的 SaaS 環(huán)境進(jìn)行分層。本地 Active Directory 將很快就會成為一項(xiàng)傳統(tǒng)技術(shù),并且隨著本地部署正在轉(zhuǎn)向 SaaS,這將在 SaaS 應(yīng)用程序中的身份安全態(tài)勢管理方面重新造成差距?!?/p>

Bin 提到的這一差距對于彌補(bǔ) SaaS 安全解決方案至關(guān)重要,這就是為什么 Adaptive Shield 取得了長足進(jìn)步并推出了實(shí)現(xiàn)這一目標(biāo)的功能。

SaaS生態(tài)系統(tǒng)的關(guān)鍵ITDR功能

您的 ITDR 應(yīng)建立在對該領(lǐng)域內(nèi) SaaS 特征和身份治理的深入了解的基礎(chǔ)上。確保您選擇的解決方案基于廣泛的 SaaS 應(yīng)用程序覆蓋范圍,深入了解 SaaS 世界,并通過各種來源和事件的情境化提供準(zhǔn)確的威脅檢測。

作為預(yù)防手段和第一層防御,SSPM 作為 Identity Fabric 中的安全層運(yùn)行,以建立強(qiáng)大的用戶治理。這包括整個(gè) SaaS 堆棧中的過多權(quán)限、訪問權(quán)限、用戶取消配置等。組織應(yīng)該獲得對用戶帳戶、角色、權(quán)限、特權(quán)用戶和活動的深入且統(tǒng)一的可見性和控制。

作為威脅防護(hù)的第二層,您的 SaaS 安全解決方案(例如 Adaptive Shield)、ITDR 功能在檢測異常以及策略、技術(shù)和程序 (TTP) 方面提供了廣泛的覆蓋范圍。通過關(guān)注上下文并創(chuàng)建用戶和公司配置文件,它提高了這些檢測警報(bào)的準(zhǔn)確性。此外,了解預(yù)期的行為模式并考慮用戶訪問、權(quán)限和設(shè)備等因素,使解決方案能夠更好地理解警報(bào)并確定警報(bào)的優(yōu)先級。

屏幕截圖 1:使用 MITRE ATT&CK 映射按時(shí)間顯示威脅的監(jiān)視器屏幕截圖 1:使用 MITRE ATT&CK 映射按時(shí)間顯示威脅的監(jiān)視器

屏幕截圖 2:威脅中心顯示所有監(jiān)控事件屏幕截圖 2:威脅中心顯示所有監(jiān)控事件

主要功能包括:

  • 策略、技術(shù)和程序 (TTP):識別對手用來破壞系統(tǒng)、竊取數(shù)據(jù)或破壞操作的常見策略和技術(shù)。通過了解這些 TTP,ITDR 通過以下方式提高事件響應(yīng)能力:
  • 妥協(xié)指標(biāo) (IOC) 檢測:收集表明組織的 SaaS 應(yīng)用程序受到攻擊或已受到損害的證據(jù)。IOC 可以包含來自 IP 地址、域名、URL 等的數(shù)據(jù)。
  • 用戶和實(shí)體行為分析 (UEBA):檢測行為異常,Adaptive Shield 的 ITDR 可以在威脅行為者瀏覽組織的應(yīng)用程序時(shí)識別他們,從而提供主動威脅檢測。
  • MITRE ATT&CK 映射:通過將觀察到的或潛在的攻擊技術(shù)與 MITRE ATT&CK 框架結(jié)合起來,增強(qiáng)事件響應(yīng)能力并改進(jìn)威脅檢測和緩解。
  • 警報(bào)和通知:通過電子郵件、Slack 或 Teams 等多個(gè)渠道獲取警報(bào),指示需要立即調(diào)查或響應(yīng)的潛在安全事件或可疑活動。
  • SIEM 和 SOAR 集成:與您現(xiàn)有的安全運(yùn)營中心 (SOC) 和安全編排、自動化和響應(yīng) (SOAR) 工具無縫集成,提高威脅關(guān)聯(lián)性和事件響應(yīng)效率。
  • 補(bǔ)救指南:獲取可行的建議和分步指南,以在發(fā)生安全事件時(shí)解決和減輕漏洞、弱點(diǎn)或妥協(xié)。

全面的安全管理

在保護(hù)您的 SaaS 環(huán)境時(shí),請確保您的安全平臺超越身份威脅檢測和響應(yīng)。您的解決方案應(yīng)包含一系列功能,可加強(qiáng)整體安全管理并提供用于保護(hù) SaaS Identity Fabric 的整體預(yù)防模型:

錯(cuò)誤配置管理:識別所有安全控制中的安全偏差并接收詳細(xì)的補(bǔ)救計(jì)劃,以確保正確配置并防止與日志相關(guān)的威脅。

身份和訪問治理:整合所有 SaaS 應(yīng)用程序中用戶帳戶、權(quán)限和活動的可見性,實(shí)現(xiàn)有效的風(fēng)險(xiǎn)管理并確保適當(dāng)?shù)脑L問級別。檢測并減輕與禁用或休眠帳戶相關(guān)的風(fēng)險(xiǎn)。

SaaS 到 SaaS 的訪問和發(fā)現(xiàn):了解連接的應(yīng)用程序(合法或惡意),并評估它們對 SaaS 環(huán)境造成的風(fēng)險(xiǎn)級別。

設(shè)備到 SaaS 風(fēng)險(xiǎn)管理:獲取上下文和可見性,以有效管理源自 SaaS 用戶及其相關(guān)設(shè)備的風(fēng)險(xiǎn)。

憑借無與倫比的洞察力和一系列功能,Adaptive Shield 使組織能夠保護(hù)其 SaaS 堆棧、防止數(shù)據(jù)泄露并保護(hù)其 SaaS 數(shù)據(jù)免受新興威脅。

責(zé)任編輯:華軒 來源: 河南等級保護(hù)測評
相關(guān)推薦

2023-08-27 00:04:59

2024-04-07 13:24:47

2025-02-24 13:44:35

2022-12-16 12:07:06

2017-02-09 11:47:33

2022-07-22 11:48:20

AI技術(shù)身份欺詐

2024-04-11 12:58:39

2019-09-08 17:14:04

網(wǎng)絡(luò)安全數(shù)據(jù)泄露威脅檢測

2021-01-26 08:00:00

網(wǎng)絡(luò)安全身份驗(yàn)證工具

2023-06-01 16:37:34

2022-07-04 10:44:12

勒索軟件降低網(wǎng)絡(luò)風(fēng)險(xiǎn)

2013-02-19 09:11:18

2013-02-19 09:47:04

2022-02-25 11:32:19

身份認(rèn)證漏洞

2019-10-15 23:21:12

身份認(rèn)證生物識別深度偽造

2020-12-17 08:10:19

身份驗(yàn)證授權(quán)微服務(wù)

2023-06-27 12:23:35

2018-12-24 17:52:39

身份認(rèn)證桌面登錄安全

2021-07-30 14:33:08

eSIM 安全數(shù)字身份物聯(lián)網(wǎng)

2022-09-26 11:33:31

訪問管理CIAM
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號