Espalhamento de identidade
Identity sprawl is the uncontrolled growth of user, service, and machine identities across on-premises, cloud, and SaaS environments. As organizations adopt more platforms, identities multiply faster than they can be governed, leading to excessive access, orphaned accounts, and policy gaps. Identity sprawl expands the attack surface, complicates audits, and weakens least-privilege enforcement. Reducing it requires centralized visibility, automated lifecycle management, and continuous access review.
O que é a expansão de identidade?
A proliferação de identidades é a acumulação de contas de usuário, contas de serviço, identidades privilegiadas e identidades não humanas em vários sistemas sem uma governança consistente. Isso ocorre comumente quando as organizações adotam novas aplicações SaaS, plataformas em nuvem e diretórios mais rapidamente do que retiram os antigos ou os alinham sob uma única estratégia de identidade.
Cada sistema cria suas próprias identidades, funções e permissões. Com o tempo, isso resulta em contas duplicadas, acesso obsoleto, aplicação inconsistente do princípio de menor privilégio e visibilidade limitada sobre quem tem acesso a quê e por quê.
Por que a dispersão de identidade é um risco de segurança?
A proliferação de identidade expande a superfície de ataque ao criar mais credenciais, permissões e relacionamentos de confiança do que as equipes de segurança podem gerenciar razoavelmente. Os riscos comuns incluem contas órfãs deixadas para trás após a saída de funcionários, usuários com privilégios excessivos que têm acesso muito além dos requisitos do trabalho e contas de serviço com credenciais de longa duração que raramente são revisadas.
Essas condições facilitam para os atacantes a escalada de privilégios, a movimentação lateral e o acesso a dados sensíveis sem acionar alertas. Do ponto de vista da conformidade, a proliferação de identidades também mina a prontidão para auditorias, tornando difícil provar controles de acesso eficazes.
Como se desenvolve a dispersão de identidade?
A proliferação de identidades geralmente cresce a partir de uma combinação de decisões de TI descentralizadas e processos manuais. A adoção da nuvem, fusões e aquisições, shadow IT e a rápida integração de ferramentas SaaS contribuem para isso. Quando a provisão e a desprovisão são tratadas separadamente em cada sistema, as identidades persistem por mais tempo do que o pretendido e as permissões se acumulam ao longo do tempo.
A falta de propriedade é outro fator. Quando nenhuma equipe única é responsável pela governança de identidade em ambientes, inconsistências e lacunas se tornam inevitáveis.
Use cases
- Saúde: Identidades duplicadas em sistemas clínicos e plataformas de terceiros aumentam o risco de acesso obsoleto a PHI e exposição à HIPAA.
- Serviços financeiros: Identidades fragmentadas em sistemas legados e na nuvem enfraquecem a segregação de funções e complicam os controles de auditoria.
- Fabricação: Ambientes mistos de TI/OT e acesso de contratados criam identidades não gerenciadas com baixa visibilidade nos sistemas de produção e na propriedade intelectual.
Como reduzir a dispersão de identidades
Reduzir a dispersão de identidades começa com visibilidade. As organizações precisam de uma visão centralizada de todas as identidades, humanas e não humanas, em diretórios, plataformas em nuvem e aplicativos.
As práticas principais incluem a automação da gestão do ciclo de vida da identidade, de modo que o acesso seja concedido, ajustado e removido com base nas mudanças de função; a aplicação do princípio do menor privilégio por meio de modelos de acesso baseados em funções; e a realização de certificações de acesso regulares para remover permissões desnecessárias. Consolidar fontes de identidade e padronizar políticas em todos os ambientes limita ainda mais a expansão ao longo do tempo.
Como a Netwrix pode ajudar
Netwrix ajuda as organizações a reduzir a dispersão de identidades centralizando a governança de identidades em ambientes híbridos e na nuvem.
Netwrix Identity Manager fornece uma visão unificada de identidades humanas e não humanas em diretórios, plataformas em nuvem e aplicativos. Ao consolidar os dados de identidade em uma única camada de governança, fica claro quem tem acesso a quê, por que o tem e se esse acesso ainda é necessário.
Fluxos de trabalho automatizados para entrada, movimentação e saída garantem que o acesso seja provisionado, ajustado e removido com base em mudanças reais de função, e não em processos manuais. Modelos de acesso baseados em função e a aplicação orientada por políticas ajudam a prevenir a acumulação de privilégios e a manter o menor privilégio à medida que os ambientes evoluem.
As certificações e atestações de acesso integradas facilitam a revisão regular do acesso e a eliminação de contas órfãs, permissões obsoletas e direitos excessivos. Cada decisão de acesso é rastreada e documentada, apoiando a prontidão para auditorias e os requisitos de conformidade.
Para a aplicação operacional a nível de diretório, Netwrix Directory Manager automatiza a gestão de grupos e utilizadores em Active Directory e Entra ID, garantindo que as adesões se mantenham precisas e que as identidades sejam desprovisionadas quando já não forem necessárias.
Juntas, essas capacidades dão às organizações um controle duradouro sobre as identidades, reduzindo a dispersão na fonte em vez de reagir às suas consequências.
Perguntas frequentes
Compartilhar em
Ver conceitos de segurança relacionados
Descoberta de dados sensíveis
Entrante, movimentador, saidor (JML)
Estrutura de avaliação de riscos empresariais
Governança de acesso a dados (DAG)
Segurança de dados