webinars

PAM รุ่นใหม่: การจัดการสิทธิ์การเข้าถึงแบบพิเศษโดยอัตโนมัติเพื่อประเมินความเสี่ยงด้านการดำเนินงานในระบบคลาวด์แบบไฮบริด

วิธีการจัดการสิทธิ์การเข้าถึงแบบดั้งเดิมไม่ได้ถูกออกแบบมาสำหรับสภาพแวดล้อมแบบไฮบริดในปัจจุบัน เมื่อองค์กรขยายตัวไปสู่โครงสร้างพื้นฐานภายในองค์กร แพลตฟอร์มคลาวด์ แอปพลิเคชัน SaaS และข้อมูลประจำตัวของเครื่อง สิทธิ์การเข้าถึงแบบพิเศษจึงจัดการได้ยากขึ้น และง่ายต่อการที่ผู้โจมตีจะใช้ประโยชน์มากขึ้น

ในงานสัมมนาออนไลน์ ITGRC Forum หัวข้อ “PAM รุ่นใหม่: การทำให้การเข้าถึงสิทธิ์พิเศษเป็นไปโดยอัตโนมัติเพื่อบริหารความเสี่ยงด้านการดำเนินงานในระบบคลาวด์แบบไฮบริด” SilverfortRob Ainscough จาก 's ร่วมกับผู้เชี่ยวชาญในอุตสาหกรรมท่านอื่นๆ อธิบายวิธีการที่องค์กรต่างๆ สามารถปรับปรุงระบบการจัดการสิทธิ์การเข้าถึง (PAM) ให้ทันสมัยเพื่อลดความเสี่ยงโดยไม่ทำให้การดำเนินงานช้าลง

ร็อบอธิบายว่าเหตุใดโมเดล PAM แบบดั้งเดิมที่ใช้ระบบจัดเก็บข้อมูลแบบ Vault จึงมักสร้างความยุ่งยากในการเริ่มต้นใช้งาน ขอบเขตการครอบคลุมที่จำกัด และความซับซ้อนในการดำเนินงาน ซึ่งทำให้บัญชีผู้ใช้ที่มีสิทธิ์พิเศษจำนวนมากไม่ได้รับการปกป้อง เขาอธิบายว่าทำไมองค์กรสมัยใหม่จึงจำเป็นต้องก้าวข้ามการปกป้องข้อมูลประจำตัวเพียงอย่างเดียว และหันมาให้ความสำคัญกับการปกป้องการเข้าถึงในขณะใช้งาน การเข้าถึงแบบทันท่วงที และการบังคับใช้มาตรการป้องกันแบบเรียลไทม์ ทั้งในส่วนของข้อมูลประจำตัวของมนุษย์ ที่ไม่ใช่ของมนุษย์ และปัญญาประดิษฐ์ (AI) ที่กำลังเกิดขึ้นใหม่

หัวข้อสำคัญที่ครอบคลุม ได้แก่ :

  • เหตุใด PAM จึงควรถูกมองว่าเป็นกลยุทธ์ควบคุมความเสี่ยง ไม่ใช่แค่เครื่องมือในการจัดเก็บข้อมูล
  • วิธีที่ผู้โจมตีใช้ประโยชน์จากบัญชีผู้ใช้ที่มีสิทธิ์พิเศษเพื่อเคลื่อนย้ายไปยังส่วนอื่นของร่างกายและยกระดับสิทธิ์การเข้าถึง
  • เหตุใดวลี “คุณไม่สามารถขโมยข้อมูลประจำตัวที่ไม่มีอยู่จริงได้” จึงกำลังเปลี่ยนแปลงกลยุทธ์ PAM (Patient-Assisted Management)
  • ลดสิทธิ์การเข้าถึงแบบทันทีด้วยการควบคุมการเข้าถึงแบบทันท่วงที
  • การรักษาความปลอดภัยของบัญชีบริการ ข้อมูลประจำตัวของเครื่องจักร และการเข้าถึงที่ขับเคลื่อนด้วย AI
  • การปิดช่องว่างการครอบคลุมบัญชีผู้ใช้ที่มีสิทธิ์พิเศษในสภาพแวดล้อมคลาวด์แบบไฮบริด
  • Vaultless PAM ช่วยให้องค์กรปกป้องบัญชีผู้ใช้ได้มากขึ้นโดยไม่รบกวนผู้ใช้ได้อย่างไร
  • การนำหลักการ Zero Trust มาใช้กับการจัดการสิทธิ์การเข้าถึงระดับสูง

หากองค์กรของคุณกำลังประสบปัญหาเกี่ยวกับบัญชีผู้ใช้ที่มีสิทธิ์พิเศษจำนวนมาก ความเสี่ยงของบัญชีบริการ ความซับซ้อนของระบบคลาวด์แบบไฮบริด หรือภัยคุกคามด้านการระบุตัวตนในยุคปัจจุบัน การสนทนานี้จะให้คำแนะนำที่เป็นประโยชน์ในการสร้างกลยุทธ์ PAM ที่ปรับขนาดได้และมีความยืดหยุ่นมากขึ้น

ดูแบบออนดีมานด์