Identity security 是什么?
Identity security 是一种网络安全领域,确保只有合适的人员(以及机器)才能在恰当的时间访问合适的资源。它能够保护用户凭据、强制实施强身份验证、治理权限,并监控身份行为以发现异常。Identity security 解决方案覆盖本地(on-premises)、云端(cloud)和混合(hybrid)环境,以应对不断演进的威胁,例如网络钓鱼、凭据窃取以及特权提升(privilege escalation)。
为什么身份安全很重要?
被泄露的凭证是造成数据泄露的主要原因之一。身份安全至关重要,因为它可以防止未经授权访问敏感系统和数据,通过移除过度权限来贯彻最小特权,尽早发现内部人员的滥用或已被攻破的账户,降低横向移动和权限提升的风险,并支持遵从 GDPR、HIPAA 和 SOX 等法规要求。
身份安全的核心组成部分有哪些?
- 身份认证:结合基于策略的访问控制的认证机制。
- 授权:基于角色的访问控制(RBAC)和动态策略执行。
- Identity governance: 管理账户、权限和授权(entitlements)的生命周期。
- Monitoring and analytics: 检测异常活动与潜在滥用。
- Automation: 简化配置(provisioning)、取消配置(deprovisioning)以及访问审查。
身份安全是如何运作的?
身份安全采用分层、以身份为先的模型:- 通过 MFA 和自适应身份验证来核实身份。- 通过使访问权限与角色和职责保持一致来实施最小特权原则。- 监控账户中的异常情况,例如不寻常的登录地点或过度的特权使用。- 自动化治理工作流,以确保合规并降低管理负担。
使用场景
- 医疗保健:通过验证医护人员身份并将访问权限限制为仅必要的患者数据,保护电子健康档案。
- 金融服务: 通过实施强身份验证并控制特权账户,保障在线银行系统和交易平台的安全。
- 政府与法律:通过持续审计身份活动,保障公民服务和机密信息。
- 云和 SaaS 供应商:通过实施租户隔离以及基于身份感知的访问控制,降低云配置错误和内部人员威胁。
Netwrix 如何提供帮助
Netwrix 作为其 full security suite 的一部分,提供身份安全能力。它将以身份为先的防护与全面的数据安全可视性相结合。借助 Netwrix,组织可以:
- 落实最小权限,并消除有害的角色组合。
- 将 MFA 和条件访问应用于混合 IT 环境。
- 检测异常行为,并尽早阻止内部威胁。
- 自动化访问审查、权限认证(entitlement certifications)和资源配置(provisioning)。
这种统一的方法在简化合规性的同时,增强了对基于凭证的攻击的抵御能力。
推荐资源
常见问题
分享到