13-11-2020

CyberArk maakt cloudomgevingen veiliger met AI

Deel dit bericht

CyberArk introduceert een privilege-gebaseerde service aangestuurd door kunstmatige intelligentie om cloudomgevingen veiliger te maken. CyberArk Cloud Entitlements Manager biedt continue monitoring van cloudtoegang, waarbij het least privilege-principe wordt toegepast. Gebruikers en andere accounts krijgen dus automatisch niet meer toegangsrechten dan ze voor hun taken nodig hebben. Hiermee worden risico’s aanzienlijk kleiner, in ruil voor betere beveiliging en meer overzicht op gebruikers.

Volgens een recent onderzoek van ESG vormen accounts en functies met te veel toegangsrechten de belangrijkste misconfiguratie in cloud-services. Overbodige toegangsrechten zijn het meeste genoemde middel bij cyberaanvallen op cloud-applicaties en services. Doordat bedrijven hun cloud-activiteiten snel uitbreiden, is er een enorme groei aan gebruiker-, applicatie- en machine-identiteiten. Toegangsrechten worden vaak standaard toegewezen, gebaseerd op een groep of rol, en kunnen vaak onnodig uitgebreid zijn. Identiteiten worden vaak ook helemaal niet gebruikt terwijl ze wel rechten hebben.

CyberArk Cloud Entitlements Manager vormt een sleutelelement binnen de Identity Security-strategie van het bedrijf. De basis is zero trust en middels kunstmatige intelligentie worden de context en bedoelingen in beeld gebracht om zo een risico-inschatting te maken en de benodigde maatregelen te nemen. Aangezien elk account op een gegeven moment onder bepaalde omstandigheden meer rechten kan krijgen, ofwel ‘privileged’ kan worden, is de traditionele aanpak van het beschermen en beheren van identiteiten niet langer afdoende. Dit geldt nog meer in de cloud, waar accounts en rechten constant worden toegevoegd en veranderd. Bedrijven moeten een consistente strategie hebben voor de toegang van al die verschillende identiteiten en de services die ermee worden gebruikt.

CyberArk Cloud Entitlements Manager is binnen een uur te configureren om een eerste assessment van risico’s te geven en de eerste tegenmaatregelen te nemen. De cloud-onafhankelijke service detecteert voortdurend verborgen, verkeerd geconfigureerde of ongebruikte rechten. De beveiliging wordt verbeterd door een consistente cloud-aanpak op basis van least privilege. De service helpt cloud-, security- en IAM-teams de productiviteit te vergroten dankzij een eenvoudige, intuïtieve gebruikersinterface. Het dashboard geeft een totaaloverzicht van toestemmingen in Amazon Web Services (inclusief Amazon Elastic Kubernetes Service), Google Cloud Platform en Microsoft Azure omgevingen.

Partners