Governança e administração de identidade (IGA) refere-se à forma como as organizações gerenciam identidades digitais, como usuários, grupos, aplicativos e dados em seus sistemas. Envolve uma série de controles e práticas recomendadas que permitem que as equipes de segurança monitorem, gerenciem e editem facilmente essas identidades e suas permissões.
O IGA pode ser separado em:
Governança de identidade: Gerenciar identidades durante seu ciclo de vida no sistema. Envolve definir direitos de acesso e funções, garantir a conformidade com as regulamentações e monitorar a atividade do usuário.
Administração de identidade: Executa as políticas e procedimentos definidos pela governança de identidade. Envolve as tarefas diárias de gerenciamento contas de usuário, privilégios de acesso, redefinições de senha e muito mais.
O IGA é útil para:
- Monitoramento do sistema para riscos baseados em acesso
- Criação de permissões de equipe para novos projetos e aplicativos
- Colaborando com segurança com clientes e terceiros
- Automatizando a criação de funções e permissões
- Otimizando fluxos de trabalho
- Fornecendo visibilidade total dos direitos de acesso aninhados
- Tomar decisões informadas sobre níveis de privilégio
Por que o IGA é importante?
As organizações geralmente precisam modificar permissões com base em três fatores principais:
Pessoas: Novas contratações, promoções e transferências
O negócio: Novos produtos, aplicações e parceiros
Infraestrutura: Migração para a nuvem, atualizações e atualizações de aplicativos
Essas mudanças podem escalar rapidamente e se tornar complexas, e é por isso que todas as identidades dentro da organização devem receber as permissões adequadas. Dessa forma, recursos confidenciais não são expostos e todos podem fazer seu trabalho corretamente.
O IGA permite que as equipes de segurança rastreiem e controlem essas identidades e os recursos aos quais têm acesso. Isso ajuda a prevenir violações e ataques de dados, automatizar controles de acesso baseados em funções e garantir a conformidade com os regulamentos de privacidade e segurança de dados.
Permissões erradas podem levar a riscos de segurança como:
- Uma conta inchada com muitas permissões de alto perfil, que pode se tornar um alvo para invasores.
- Uma ameaça interna acessando dados e ativos críticos.
- Um invasor aumentando seus privilégios e se movendo lateralmente pelo sistema da empresa.
Quais são as diferenças entre IGA, ILM, IAM e PAM?
As organizações utilizam o IGA como estrutura para governar todas as identidades em seus sistemas e manter a conformidade com as regulamentações. O ILM é um componente-chave do IGA que abrange os aspectos operacionais de criação, gerenciamento e proteção dessas identidades. Tanto o IGA quanto o ILM abrangem o IAM e PAM, com PAM sendo um subconjunto do IAM.
| Propósito | Objetivo | |
| Governança e Administração de Identidade (IGA) | Fornece uma estrutura geral de segurança e conformidade para identidades | Gerenciamento de identidade de alto nível |
| Gerenciamento do ciclo de vida da identidade (ILM) | Gerenciando identidades em todo o seu ciclo de vida | Soluções de gerenciamento de identidade |
| Gerenciamento de Identidade e Acesso (IAM) | Gerenciando o acesso que as identidades têm aos recursos | Subconjunto de IGA |
| Gerenciamento de Acesso Privilegiado (PAM) | Gerenciando e garantindo acesso privilegiado | Subconjunto de IGA e IAM |