Silverfort lance une évaluation gratuite des risques d'identité permettant aux entreprises de garder une longueur d'avance sur les exigences croissantes en matière de cyberassurance

ACCUEIL » Nouvelles et presse » Silverfort lance une évaluation gratuite des risques d'identité permettant aux entreprises de garder une longueur d'avance sur les exigences croissantes en matière de cyberassurance

Jeudi 2 février 2023, Boston et Tel Aviv : Responsable de la protection unifiée de l'identité, Silverfort, a lancé aujourd'hui la version gratuite la plus complète évaluation de la cyber-assurance disponible pour aider les organisations à découvrir les lacunes et les problèmes d'hygiène dans leur surface d'attaque d'identité qui peuvent entraîner des défaillances de conformité en matière de cyberassurance. Destinée à être utilisée par les entreprises de 250 employés ou plus, l'évaluation aidera à répondre aux exigences croissantes en matière de cyberassurance avant la demande ou le renouvellement d'une police.  

Simple à déployer et offrant une visibilité sur toutes les authentifications des utilisateurs, SilverfortL'évaluation des risques liés à l'identité de fonctionne au niveau du répertoire pour générer des rapports avec une visibilité approfondie sur l'identité. surface d'attaque. Le rapport résume les comptes d'utilisateurs et les authentifications à risque ainsi que les indicateurs de risque tels que administrateurs fantômes, des mots de passe qui n'expirent jamais, des administrateurs susceptibles de Kerberoasting, des tentatives de pass-the-ticket et de mouvement latéral, des authentifications utilisant des protocoles de cryptage faibles, des comptes de service non protégés et plus encore. 

Ces chemins d'attaque courants sont utilisés par les acteurs de la menace pour se déplacer latéralement dans une organisation et propager le ransomware responsable de plus de la moitié de tous cyber assurance versements l'an dernier. Pour cette raison, l'hygiène de la sécurité de l'identité est devenue de plus en plus importante pour les assureurs.         

Les primes de cyberassurance continuent d'augmenter en raison de la manière routinière dont les adversaires utilisent ces lacunes d'identité pour se propager dans l'environnement de leur victime et finalement lui extorquer de l'argent. En réponse, les compagnies d'assurance et les courtiers ont ajouté des exigences détaillées en matière de sécurité de l'identité et accru la surveillance de la manière dont les contrôles sont déployés et gérés. MFA est désormais nécessaire pour protéger une gamme étendue d'applications, d'interfaces et de systèmes internes, y compris les VPN, les partages de fichiers, les équipements réseau, les systèmes hérités et les outils d'administration CLI. Les assureurs augmentent également les exigences de Privileged Access Management (PAM) pour les utilisateurs hautement privilégiés et non humains, avec la découverte et l'hygiène des mots de passe de les Comptes de service faisant l'objet d'un examen particulier. 

Hed Kovetz, PDG et co-fondateur de Silverfort, a déclaré : « Les compagnies d’assurance prennent conscience de la voie de la moindre résistance présentée par le attaque basée sur l'identité surface. Une fois la compromission initiale obtenue, d’innombrables chemins d’attaque dans les zones critiques de chaque environnement sont exposés, augmentant considérablement les chances de réussite d’une attaque. Il est donc très difficile pour les assureurs d’évaluer correctement le risque. 

« Notre évaluation gratuite des risques d'identité fournit aux organisations une vision claire de leur exposition. Avec les résultats, ils peuvent mieux comprendre les étapes nécessaires pour améliorer la posture de sécurité et l'assurabilité, telles que l'application de la MFA aux ressources critiques et protéger les comptes de service. Nous espérons que cela contribuera à mettre des polices d'assurance plus abordables à la portée d'un plus grand nombre d'organisations. »

L'évaluation gratuite fait partie d'un programme plus large visant à améliorer la maturité de la sécurité de l'identité des organisations pour l'attestation de conformité aux assurances. Les principaux courtiers tels que Acrisure, Groupe Howden et d'autres assureurs et intermédiaires offrent maintenant Silverfortde la solution de protection unifiée de l'identité pour aider davantage de clients à bénéficier de polices d'assurance cyber. 

Pour demander une évaluation, il vous suffit de vous inscrire sur le Silverfort site de NDN Collective et un représentant vous contactera pour vous aider.  

Arrêtez les menaces sur l'identité