Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

网络安全术语表安全概念

Identity attack surface management (IASM)

Identity attack surface management (IASM)

Identity attack surface management (IASM) 是一种安全领域,重点在于在本地部署、云端和 SaaS 环境中发现、分析并降低与身份(Identity)相关的风险。它提供对用户、服务账户、特权(privileges)、权限(permissions)以及攻击者利用这些信息来获取访问并横向移动(lateral movement)的身份关系(identity relationships)的可视性。通过持续监控身份态势(identity posture)和错误配置(misconfigurations),IASM 帮助组织降低暴露面、落实最小权限(least privilege),并限制基于凭据(credential-based)的攻击所造成的影响范围。

什么是身份攻击面管理?

Identity attack surface management 是一个识别环境中所有身份(identities)并理解它们可能如何被滥用的过程。这包括人类用户、特权账户(privileged accounts)、服务账户(service accounts)、应用程序,以及非人类身份(non-human identities),以及它们的权限(permissions)、组成员关系(group memberships)和认证路径(authentication paths)。

IASM 将身份视为主要的攻击面。它不只关注终端或网络,而是描绘攻击者如何使用有效凭据进行登录、提升权限,并在系统之间进行横向移动。其目标是让与身份相关的风险变得可见、可衡量且可操作。

为什么说身份如今是主要的攻击面?

现代攻击很少仅仅从恶意软件开始。攻击者会使用被盗或被滥用的凭据登录,然后利用过度的权限、薄弱的身份认证以及隐藏的信任关系。云采用、混合目录以及 SaaS 激增都扩大了身份数量,并提升了系统复杂度。

如果缺少集中化可视性,组织就会无法掌握谁可以访问哪些资源、哪些账号处于休眠状态,以及在哪些地方存在过度的权限。身份(Identity)就会成为通往敏感数据的最容易、也最隐蔽的路径。

IASM 有助于发现哪些风险?

IASM 专注于传统安全工具往往会忽视的风险。其中包括权限过高的用户、过期或孤立的账号、薄弱的密码策略、配置错误的目录权限,以及通过嵌套组或信任关系实现的间接访问。

它还会突出高风险的身份行为,例如异常登录、权限提升模式以及对服务账号的滥用。通过揭示这些情况,IASM 使团队能够基于真实暴露程度来优先安排修复工作。

身份攻击面管理(identity attack surface management)是如何工作的?

IASM 会持续收集并关联来自目录、云身份提供商以及已连接系统的身份数据。它会构建身份、权限和访问路径的上下文视图,然后将这些内容与安全最佳实践进行对照评估。

有效的 IASM 解决方案会提供风险评分、变更跟踪以及可操作的洞察,从而让团队在不影响业务运行的情况下降低暴露面。通常会使用自动化来支持清理、访问审查以及策略执行。

使用案例

  • 医疗保健: 有助于识别对患者数据的过度访问、与离职人员相关的过期账户,以及可能导致数据泄露或在临床系统中产生合规违规的高风险权限组合。
  • 金融服务: 揭示有害的权限组合、未受管理的特权账户,以及可能被滥用以访问金融系统或实施欺诈的弱认证路径。
  • 制造业: 提供对混合 IT 与 OT 环境中身份泛滥、旧式账户以及间接访问路径的可视性;这些路径可能被攻击者利用,以扰乱运营或窃取知识产权。
  • 以 SaaS 为驱动的企业: 在 SaaS、云端和本地系统之间绘制身份与权限映射,以减少影子访问、消除过期的授权,并持续落实最小权限原则。

Netwrix 如何提供帮助

Netwrix 通过对混合环境中的身份配置、权限和高风险行为提供深度可视性,帮助组织减少身份攻击面。通过关联身份、访问和活动数据,Netwrix 使团队能够看清身份风险存在于何处,并迅速采取行动。

Netwrix 解决方案 支持通过审计、分析和自动化,对身份安全态势进行持续评估,检测高风险变更,并落实最小特权。该务实的方法有助于安全与 IT 团队在不增加不必要复杂性的情况下降低暴露风险。

常见问题

分享到