アイデンティティセキュリティの実務者として、アイデンティティ攻撃対象領域が露出していることはあなたにとって目新しい情報ではありません。MFA と PAM 攻撃者は依然としてあなたのリソースにアクセスでき、ほとんど抵抗を受けることなく攻撃を仕掛けてくる可能性があります。そして、このことを最もよく理解しているのはあなた自身です。なぜなら、これらのソリューションの導入と運用に責任を負っているのはあなただからです。しかし、こうした洞察は、あなたの組織の意思決定者の心に本当に浸透しているでしょうか?
オスターマンによるこの新しいレポート「アイデンティティの現状」 攻撃対象領域「重大なセキュリティギャップに関する洞察」は、初めて皆様のご意見を前面に押し出します。皆様の懸念を裏付けるデータもご用意しました。
アイデンティティ攻撃対象領域の実際のセキュリティ体制を把握するために、オスターマン・リサーチはアイデンティティ・アーキテクトなどのセキュリティ専門家約650人を対象に調査を実施しました。 アイデンティティインフラストラクチャ 管理者、およびID管理管理者。
以下に、今回の調査から明らかになった注目すべき点をいくつか挙げますが、これらは皆さんにとって驚くべきことではないでしょう。
- 組織のわずか10.7%だけが PAMソリューション 完全に導入が完了し、稼働しています。
- わずか6.7%の組織だけが実装に成功している。 MFA 彼らのあらゆる重要な資源に。
- 組織のわずか5.7%しか、自社の サービスアカウント.
このレポートは、悪意のある使用に対する環境の回復力を高める3つの側面に焦点を当てています。 侵害されたクレデンシャルMFA、PAM、およびサービスアカウント。これらが選ばれた理由を理解しましょう。
MFA:悪意のあるアクセスを防止するための、実績のある実証済みの方法
多要素認証(MFA)は、認証情報が漏洩した場合の攻撃成功の可能性を大幅に低減することがよく知られています。しかしながら、MFAをどのように、そしてどこで使用するかを検討することは重要です。
攻撃を受けているユーザーとリソース全体を保護できない場合、MFAのセキュリティ強化という約束は損なわれます。なぜなら、攻撃者は認証なしでリソースにアクセスできるからです。このアプローチに基づくと、部分的なMFAの導入では、全体を保護するには不十分であると想定されます。 個人情報攻撃 表面。
PAM:管理者アカウント専用の保護機能
PAMソリューションの実装は、終わりが見えない継続的な課題です。PAMプログラムは、その長くて複雑な導入プロセスが原因で、数ヶ月、場合によっては数年もかかることが多く、多くの場合、その潜在能力を十分に発揮できません。これには、複雑さ、IDチームが把握している情報が少ない、あるいは部分的であることなど、いくつかの理由があります。 特権アカウント 彼らの環境、特に機械間サービスアカウントにおいて。
ほとんどの組織がPAMに投資しているが、すべての機能を完全に導入している組織は少ない。 特権アカウント オンボーディングされ、保護されています。
サービスアカウント:攻撃者が好んで攻撃する標的
どのようなサービスアカウントが存在するかを特定できる能力は、セキュリティ制御を実装する上で不可欠です。サービスアカウントの不正使用を防ぐためには、可視性を確保することで後続のセキュリティ制御を実装することが可能となり、組織はそれらが望ましい保護を実現していることを確認する責任を負います。 調査回答者のうち、サービスアカウントに関する可視性は高いものの、完全な可視性には程遠いと考えているのはわずか32.1%でした。
サービスアカウントは他のアカウントと同様に侵害される可能性があります ユーザーアカウント 環境内で監視されず、高い権限を持ち、MFAやPAMで保護されていないため、侵害の理想的な標的となる。 横移動 そしてランサムウェアが拡散した
環境の回復力を評価し、それに応じて対策を講じましょう。
このレポートを読むことで、同業他社がどのような課題に直面しているかを知るだけでなく、自社の環境を標準と比較して評価することができます。
これまで、この厳しい真実を知っていたのはあなたとあなたのチームだけでした。この報告書が、真実を広く知らしめる第一歩となり、問題解決への第一歩となることを願っています。

