Trace Id is missing

Eksperta profils: Kristofers Glaiers (Christopher Glyer)

Identitātes draudu informācijas vadītājs Kristofers Glaiers (Christopher Glyer) skaidro, kā identitātes aizsardzībai paredzēti risinājumi var palīdzēt aizsargāt pret kibernoziegumiem

Identitātes draudu informācijas vadītājs Kristofers Glaiers (Christopher Glyer), kas Microsoft draudu informācijas centrā (MSTIC) pievērsies izspiedējprogrammatūrai, ir daļa no komandas, kas pēta, kā progresīvākie draudu izpildītāji piekļūst sistēmām un izmanto tās. Kibersignālu pirmajā izdevumā viņš pauž savu viedokli par identitāti un drošību.

Pārejot uz mākoni, identitāte ir kļuvusi par vienu no galvenajiem komponentiem, kam organizācijās jāpiešķir prioritāte, ieviešot proaktīvus aizsardzības pasākumus. Identitāte ir arī viens no aspektiem, kam sākotnēji jāpievērš uzmanība jebkurā drošības izmeklēšanā saistībā ar iespējamu ielaušanos.

“Kad uzbrucējs iegūst piekļuvi kādas personas identitātei un pēc tam to izmanto, lai piekļūtu programmām un datiem, organizācijām ir jāsaprot tieši kādā veidā identitātei bija iespējams piekļūt, kādas programmas tika skartas un kas tika izdarīts šajās programmās,” skaidro Glaiers. “No aizsardzības viedokļa pirmais veicamais darbs ir nepieļaut identitātes zādzību, ļaunprātīgu vai neatbilstošu izmantošanu. Tieši sākšana ar nepieļaušanu ir kritiski svarīga.”

Sākot ar identitātes risinājumiem, tostarp daudzfaktoru autentifikācijas (MFA) ieviešanu, bezparoles risinājumu īstenošanu un nosacītās piekļuves politiku izveidi visiem lietotājiem, būtiski tiek uzlabota ierīču un datu aizsardzība, jo īpaši tāpēc, ka hibrīddarba apstākļi turpina radīt scenārijus ar atšķirīgu attālo piekļuvi, lietotāju lomām un fiziskas atrašanās vietām. Šie risinājumi palīdz organizācijām labāk kontrolēt piekļuvi kritiski svarīgai uzņēmējdarbības informācijai un identificēt potenciāli anormālas darbības.

Glaiers skaidro, ka būtībā ir svarīgi noteikt identitātei lielāku drošības prioritāti, kas savukārt sniedz iespēju ierobežot ar šīm stingrākajām autentifikācijām saistītās piekļuves atļaujas, samazinot nepārbaudāmu seku risku, ko rada neautorizēta pieteikšanās.

“Uzbrucēji vienmēr paaugstina latiņu,” piebilst Glaiers. “Par laimi ir daudz rīku, ko organizācijas var izmantot, veicot teorētiskos vai sarkanās komandas vingrinājumus, kas var atklāt to identitāšu un citu drošības kontroles pasākumu trūkumus vai ierobežojumus.”

Glaiers stāsta, ka koncentrēšanās uz identitātes vājajām pusēm ir bieži sastopama uzbrukuma tehnika, ko izmanto gan daudzi draudu izpildītāji, kibernoziedznieki, gan valsts līmeņa izpildītāji.

Dators un tālrunis uz zilas virsmas
Piedāvāts

Kiberhigiēnas pamatpasākumi novērš 99% uzbrukumu

Kiberhigiēnas pamatpasākumi joprojām ir labākais veids, kā pasargāt organizācijas identitātes, ierīces, datus, programmas, infrastruktūru un tīklus no 98% visu kiberdraudu. Atklājiet praktiskus padomus visaptverošā ceļvedī.

“Ja aplūkojam tendenci plašāk un ilgākā laika posmā, valsts līmeņa izpildītāji biežāk izmantos kiberuzbrukumus spiegošanai,” viņš skaidro.

“Domāju, ka šīs iespējas izmantos arvien vairāk iesaistīto dalībnieku, jo ieguvumi no informācijas ieguves ir potenciāli lieli salīdzinājumā ar šo uzbrukumu izpildes izmaksām. Uzticamu identitātes aizsardzības pasākumu ieviešana (neatkarīgi, vai tā ir MFA, bezparoles risinājums vai kāda cita aizsardzība, piemēram, nosacītās piekļuves politika) samazina šo iespēju un ievērojami apgrūtina uzbrukšanas latiņas paaugstināšanu. Šo identitāšu aizsardzība ir svarīga.”

"No aizsardzības viedokļa vispirms ir jāveic darbības, kuru mērķis ir nepieļaut identitātes zādzību, ļaunprātīgu vai neatbilstošu izmantošanu. Tieši sākšana ar nepieļaušanu ir kritiski svarīga."

Kristofers Glaiers,
Identitātes draudu informācijas vadītājs, Microsoft MSTIC

Saistītie raksti

Kibersignāli: 1. izdevums

Identitāte ir jaunais mērķis, par kuru jācīnās. Iegūstiet ieskatu par mainīgajiem kibernoziegumiem un to, kādas darbības jāveic, lai labāk aizsargātu savu organizāciju.

Kibersignālu 2. izdevums: Nelegāla ekonomiskā darbība

Iegūstiet informāciju no priekšlīnijas ekspertiem par izspiedējprogrammatūras kā pakalpojuma attīstību. No programmām un vērtuma līdz piekļuves brokeriem un partneriem – uzziniet par kibernoziedznieku biežāk izmantotajiem rīkiem, taktiku un mērķiem un iegūstiet vadlīnijas, kas palīdzēs aizsargāt jūsu organizāciju.

Ieskati no triljoniem signālu dienā

Microsoft drošības eksperti izgaismo mūsdienu draudu kopumu, sniedzot ieskatus par jaunajām tendencēm, kā arī draudiem, kas joprojām pastāv.

Sekot Microsoft drošībai