พอดแคสต์ Identity Decoded: ในที่สุดประเด็นเรื่องอัตลักษณ์และความปลอดภัยก็มานั่งคุยกันแบบเปิดใจโดยไม่มีการปรุงแต่ง

ขอแนะนำพอดแคสต์ Identity Security ที่นำ "อัตลักษณ์" และ "ความปลอดภัย" มาผสานรวมกัน
Silverfort ภาพ
ภาพประกอบบทความในบล็อก

เป็นเวลาหลายปีแล้วที่ฝ่ายระบุตัวตนและฝ่ายรักษาความปลอดภัยทำงานเหมือนกับสองทีมที่ทำงานในอาคารเดียวกันจากคนละฝั่ง ต่างฝ่ายต่างทำงานสำคัญ แต่แทบจะไม่เคยอยู่ในห้องเดียวกัน และไม่เคยแก้ปัญหาให้สำเร็จลุล่วงไปด้วยกันได้เลย 

ผู้เชี่ยวชาญด้าน IAM เป็นผู้นำด้านการจัดสรรทรัพยากร การกำกับดูแลการเข้าถึง การจัดการวงจรชีวิต และการแก้ไขปัญหาทางเทคนิคที่สะสมมานานหลายทศวรรษ Active Directory การตัดสินใจ ผู้นำด้านความปลอดภัยเข้าใจถึงภาพรวมของภัยคุกคาม การตอบสนองต่อเหตุการณ์ การยอมรับความเสี่ยง และสิ่งที่ทำให้คณะกรรมการนอนไม่หลับ 

แต่ความจริงที่น่าอึดอัดใจก็คือ: ผู้โจมตีที่มุ่งเป้าไปที่องค์กรของคุณไม่เคารพการแบ่งแยกนั้น พวกเขาเคลื่อนย้ายไปมาระหว่างตัวตน พวกเขาใช้ประโยชน์จากช่องว่างระหว่างสิ่งที่ IAM สร้างขึ้นกับสิ่งที่ระบบรักษาความปลอดภัยต้องปกป้อง และถึงแม้ว่า 91% ขององค์กร แม้ว่าการรักษาความปลอดภัยด้านอัตลักษณ์จะเป็นหนึ่งในห้าโครงการสำคัญ แต่ทั้งสองสาขาวิชาชีพก็ยังไม่ได้ประสานงานกันอย่างที่ควรจะเป็น 

ถึงเวลาแล้วที่เราต้องคุยกันอย่างตรงไปตรงมา

นั่นคือเหตุผลที่รอย อาเคอร์แมนและผมเริ่มต้นขึ้น ถอดรหัสตัวตน — พอดแคสต์เดียวที่อัตลักษณ์และความปลอดภัยมาบรรจบกันอย่างแท้จริง 

ไม่มีการนำเสนอขายจากผู้ขาย ไม่มีคำศัพท์เฉพาะทาง ไม่มีประเด็นพูดคุยที่ปรุงแต่งมาอย่างดีเพื่อให้ "ฟังดู" ถูกต้อง มีเพียงผู้ปฏิบัติงาน ผู้นำ นักวิจัย และสมาชิกในระบบนิเวศด้านความปลอดภัยทางไซเบอร์ที่พูดคุยกันอย่างตรงไปตรงมาเกี่ยวกับสิ่งที่จำเป็นจริงๆ ในการรักษาความปลอดภัยให้กับองค์กรสมัยใหม่ และอะไรคือปัญหาของวิธีการที่เราทำกันมาโดยตลอด 

พิธีกรพอดแคสต์พูดคุยกันระหว่างการบันทึกเสียง
รอยและฉันอยู่เบื้องหลังการถ่ายทำรายการ Identity Decoded

เรานำมุมมองสองด้านมาสู่ทุกการสนทนา: ฉันมาจาก มีประสบการณ์ด้าน IAM จากหนึ่งในผู้ค้าปลีกรายใหญ่ที่สุดในสหราชอาณาจักรรอย จาก หลายทศวรรษในด้านการทหารและ ความเป็นผู้นำด้านความปลอดภัย เรา ทำไม่ได้ เห็นด้วยเสมอ ที่ ประเด็น. ความตึงเครียดระหว่างสองสาขาวิชานี้ คือจุดที่การสนทนาที่สำคัญที่สุดควรเกิดขึ้น 

เราเปิดตัวด้วยเรื่องราวที่คุณต้องฟัง

สำหรับตอนแรกของเรา, เราได้นั่งคุยกับ สรีนารายัน อโศกกุมาร์ รองประธานฝ่ายความปลอดภัยทางไซเบอร์ของ Interactive Brokers ซึ่งเป็นหนึ่งในสถาบันการเงินที่ได้รับการยอมรับมากที่สุดในโลก 

หัวข้อ: ตำนานลึกลับ การโจมตีที่ขับเคลื่อนด้วย AI และการประเมินสถานการณ์ด้านความปลอดภัยที่กำลังเกิดขึ้นแล้ว 

Sree ไม่ได้ปิดบังอะไรเลย: “เพื่อนร่วมงานคนหนึ่งบอกผมว่า พวกเขาติดตั้งระบบเชื่อมต่อ Mythos ลงในเทอร์มินัลภายในเคอร์เนล Linux ระบบได้รับการอัปเดตแพตช์อย่างสมบูรณ์และติดตั้งเอเจนต์รักษาความปลอดภัยทั้งหมดแล้ว พวกเขากำหนดที่อยู่ IP ทั้งหมดทั้งภายในและภายนอกให้กับระบบ และโมเดลก็พยายามเจาะระบบและหลุดออกจากระบบไปเรื่อยๆ ไม่มี CVE ใดๆ – มันสร้างช่องโหว่ที่ใช้งานได้จริงและหลุดออกจากระบบผ่านทางไฮเปอร์ไวเซอร์ ดังนั้น มาพูดกันตามตรง นี่คือภัยคุกคามที่เรากำลังเผชิญอยู่” 

นี่ไม่ใช่ความเสี่ยงในอนาคตที่เป็นเพียงสมมติฐาน มันกำลังเกิดขึ้นแล้วในขณะนี้ และองค์กรต่างๆ กำลังติดต่อกันเพื่อพยายามทำความเข้าใจว่ามันหมายความว่าอย่างไร 

ใช้เวลาของฉัน: มิธอสคือสัญญาณเตือนภัยนี่คือสัญญาณจากภาคอุตสาหกรรมเกี่ยวกับสิ่งที่จะเกิดขึ้น และการเตรียมพร้อมรับมือกับสิ่งนี้ไม่ใช่ปัญหาของทีมรักษาความปลอดภัยหรือปัญหาของระบบ IAM เพียงอย่างเดียว แต่เป็นปัญหาของทั้งสองทีม ร่วมกัน. 

รับชมตอนที่ 1 ได้เลย

ตำนาน การโจมตีที่ขับเคลื่อนด้วย AI และการประเมินสถานการณ์ด้านความปลอดภัย

ศรีนารายณ์ อโศกุมาร์ - v1

“สะพานเชื่อมอัตลักษณ์” ต้องถูกยกขึ้นทุกที่

หนึ่งในข้อคิดที่ผมตระหนักอยู่เสมอคือ อัตลักษณ์เป็นแนวป้องกันสุดท้ายที่สามารถเคลื่อนไหวได้เร็วพอที่จะตอบโต้การโจมตีที่ขับเคลื่อนด้วย AI ได้ 

ฉันมองว่ามันเหมือนสะพานชัก คุณสามารถชักมันขึ้นจนสุดในยามวิกฤต หรือชักขึ้นเพียงบางส่วนก็ได้ ขึ้นอยู่กับสัญญาณที่คุณเห็น แต่ในขณะนี้ องค์กรส่วนใหญ่ยังไม่มีสะพานชักนั้นอยู่ทุกที่ที่พวกเขาต้องการ และถึงแม้จะมี ก็ยังคงต้องมีมนุษย์เข้ามาเกี่ยวข้องในการตัดสินใจอยู่ดี 

ปัญหาเร่งด่วนที่สุดในเรื่องอัตลักษณ์คือการไปถึงจุดที่สะพานชักนั้นยกขึ้นโดยอัตโนมัติในทุกที่ที่สำคัญ ก่อนที่มนุษย์จะต้องตัดสินใจเสียด้วยซ้ำ

ตำนานต่างๆ ทำให้ความเร่งด่วนนั้นไม่อาจปฏิเสธได้

ดูและสมัครสมาชิก-ตอนใหม่จะออกทุกสองสัปดาห์

ทุกบทสนทนาในพอดแคสต์ Identity Decoded จะรวบรวมผู้คนที่ทำงานในด้านนี้ทุกวัน ไม่ว่าจะเป็นด้าน IAM, ความปลอดภัย, การวิจัย และไอที เพื่อมาอธิบายว่าการรักษาความปลอดภัยด้านข้อมูลประจำตัวควรมีลักษณะอย่างไร 

ไม่มีข้อจำกัดใดๆ ในการสำรวจความตึงเครียด ข้อแลกเปลี่ยน และกลยุทธ์ต่างๆ ที่ช่วยให้เรา "ถอดรหัส" สถานการณ์ด้านอัตลักษณ์และความปลอดภัยในปัจจุบันและอนาคตได้อย่างแท้จริง หากคุณทำงานด้าน IAM ความปลอดภัยทางไซเบอร์ หรือบทบาทเฉพาะด้านความปลอดภัยของอัตลักษณ์ นี่คือพอดแคสต์ที่คุณต้องฟังเพื่อปิดช่องว่างระหว่างโลกที่เคยแยกจากกันมาโดยตลอด 

รับชมและรับฟังได้ทุกที่ที่คุณฟังพอดแคสต์ และ คลิกที่นี่เพื่อสมัครสมาชิก ดังนั้นคุณจะไม่พลาดเมื่อตอนใหม่ฉายเลย

เรากล้าที่จะผลักดันการรักษาความปลอดภัยข้อมูลประจำตัวไปไกลยิ่งขึ้น

ค้นพบสิ่งที่เป็นไปได้

ตั้งค่าการสาธิตเพื่อดู Silverfort แพลตฟอร์มการรักษาความปลอดภัยข้อมูลประจำตัวในการดำเนินการ

new hero (1)

Silverfort เข้าซื้อกิจการ Fabrix Security

มอบการรักษาความปลอดภัยข้อมูลประจำตัวแบบอัตโนมัติในระหว่างการทำงาน

เป็นผู้บุกเบิกเครื่องมือควบคุมการเข้าถึงแบบเรียลไทม์อัตโนมัติเป็นครั้งแรก ซึ่งออกแบบมาเพื่อปกป้องข้อมูลประจำตัวของมนุษย์ เครื่องจักร และตัวแทนทั้งหมด โดยใช้บริบทเชิงลึกและความเร็วของ AI