特権アクセスは、現代の企業を攻撃者が掌握するために利用する最も確実な手段の一つであり、侵害の80%以上は依然として特権認証情報の漏洩が原因となっている。
Active Directory エンタープライズ ID の中枢であり、ID ファースト攻撃者から激しく標的にされている: Mandiant は、インシデント対応ケースの 90% が関与していると報告している。 Active Directory.
それにもかかわらず、多くのPAMプログラムは、意味のあるリスク軽減を実現できず、今日のリスクに対処できていない。
静的な環境と少数の管理者向けに設計された従来のVaultベースのPAMは、何千もの特権を持つID(人間、非人間、そして今やAIエージェントも含む)が存在する今日の現実に対応するのに苦労している。
その結果、意図と結果の間にますます大きな隔たりが生じている。
保管庫は導入に時間がかかり、拡張が難しく、保護対象であるチームから抵抗を受けることも多いため、重要な特権アクセスが管理されず、今日の脅威に対して脆弱な状態が続く。
このセッションでは、保護のための成果重視のアプローチについて議論します。 Active Directory 認証情報を保管したり、人やシステムの働き方を変更したりすることなく、人間と非人間の両方のIDをリアルタイムで保護する特権アクセス。
このウェビナーでは、以下の内容を探求します。
- 現代のアイデンティティ主導型環境において、従来のPAMモデルが機能しなくなる理由
- 実行時におけるID認識型強制が特権アクセスセキュリティモデルをどのように変えるか
- 組織がビジネスのスピードを落とすことなく、保護目標を達成するために特権アクセス範囲を拡大する方法
- 静的な人間および非人間の認証情報のリスクを軽減し、ゼロスタンディング特権への移行を実現する方法
- アカウント保護から、爆発範囲の制御とリスクの封じ込めへと成熟するにはどうすればよいか