Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

查看所有用例

Netwrix Identity Management

Identity 风险管理

在这些问题演变为入侵路径之前,提前暴露身份风险,例如权限冲突、职责分离违规、长期闲置账户以及权限逐步膨胀。

什么是 identity risk management?

Identity risk management 是一个持续的流程:查找、评估并降低与身份及其访问相关的风险,包括停用账户(dormant accounts)、冲突的权限(conflicting entitlements)、权限逐步膨胀(privilege creep)以及未受管理的非人类身份。由于访问每天都会变化,它更像是持续循环的机制,而不是一次性的“时间点”审计。Netwrix Identity Manager 会在混合 Active Directory 与 Entra ID 环境中运行这一循环。

为什么选择 Netwrix 来做 identity risk management?

持续洞察基于身份的威胁,通过基于策略的控制来防止权限升级,并借助 Netwrix Identity Management 缩小攻击面。

Video preview

识别隐藏的访问风险

从休眠账户到权限蔓延和相互冲突的访问权限,Netwrix 在身份风险演变成安全事件之前将其发现。

从停用的账户到权限逐步蔓延(privilege creep)以及相互冲突的访问权限,Netwrix 在这些问题演变为安全事件之前发现身份风险。

应用基于策略的控制

为职责分离 (SoD)、权限冲突和不活跃身份定义规则,并通过自动化 SoD 执行来自动实施或整改。

为职责分离(SoD)、权限冲突、非活跃身份定义规则,并通过自动化的 SoD enforcement 自动执行或进行补救。

修复身份风险

自动发现身份风险、确定优先级并采取行动,让您的安全团队专注于影响最大的问题。

自动发现、优先排序并采取针对身份风险的行动,让你的安全团队专注于影响最大的关键问题。

展示合规与治理

详细的审计日志和风险分析报告可帮助您向审计人员、监管机构和利益相关者证明身份风险已得到控制。

详细的审计日志和风险分析报告可帮助你向审计员、监管机构和相关方证明已控制身份风险。

身份风险管理流程

有效的项目会采用可重复的循环,而不是每年“手忙脚乱”的应急处理流程:在已连接的来源中发现身份与访问;根据访问的敏感性以及任何冲突的严重程度评估并为每项风险打分;优先处理影响最大的事项;通过禁用、撤销或依据策略将其转交审批来进行修复;并用带时间戳的记录向审计员证明结果。

实现身份风险管理的功能

Netwrix 与其他方法的对比

季度访问审查是某一时点的快照,而 SIEM identity analytics 只监控行为。Netwrix 会持续检测有风险的访问状态并进行修复。

人工审查 / SIEM 分析

Netwrix

持续检测

✗ 仅限时间点,或仅行为

✓ 是

SoD 分析

✗ 手动,或无

✓ 是的,规则引擎

非人类身份

✗ 很少包含

✓ 全面覆盖

自动化修复

✗ 不,只提供告警

✓ 是,策略自动化

示例:

“休眠”账号揭示隐藏风险

在一次计划扫描中,Netwrix Identity Management 检测到多个超过三个月未登录的休眠用户账户。其中一些账户仍持有提升的权限,成为攻击者潜在的入侵入口。

在计划扫描期间,Netwrix Identity Management 会检测到多个“休眠”用户账号:它们已超过三个月未登录。其中一些账号仍保有较高权限,从而为攻击者提供潜在的切入点。

已识别职责分离冲突

进一步分析发现财务部门存在策略违规:一名用户既能创建又能审批供应商付款。这种相互冲突的权限组合违反了内部控制,带来了舞弊风险。

进一步分析发现,财务部门存在违反政策的情况:某个用户既可以创建供应商付款,又可以批准该付款。此类相互冲突的组合会破坏内部控制,并引入欺诈风险。

自动化策略执行以修复问题

预定义策略会自动禁用休眠账户并撤销相互冲突的权限。系统向数据所有者发送通知以供验证,所有纠正措施都会被记录以供审计。

预定义策略会自动禁用处于休眠状态的账户,并撤销冲突的权限。系统会向数据所有者发送通知以进行验证,同时所有纠正措施都会记录在日志中以供审计使用。

风险仪表盘突出剩余暴露情况

安全与合规团队查看按严重程度排序显示当前身份风险的仪表板。这种可见性有助于确定后续整改的优先级,并实时监控组织的整体风险态势。

安全与合规团队会审查仪表盘,其中展示按严重程度排序的当前身份风险。此类可视性有助于确定需要进一步整改的优先级,并实时监控组织的整体风险态势。

可供审计的报告可验证合规性

当审计人员要求提供证据时,IT 可导出详细报告,展示已识别的风险、整改措施和策略执行历史。这些记录证明了持续监控和有效治理。

当审计人员请求证据时,IT 会导出详细报告,展示已识别的风险、整改措施以及策略执行历史。这些记录证明持续监控与有效治理。

结果

借助 Netwrix Identity Management,组织可以检测并缓解与身份相关的风险,例如休眠账户、权限蔓延和职责分离违规。自动化的策略控制、实时分析和详细报告可减少风险敞口、执行最小权限并简化法规合规。

借助 Netwrix Identity Management,组织能够检测并缓解身份相关风险,例如僵尸/休眠账户、权限膨胀以及职责分离违规。自动化的策略控制、实时分析和详细报告可降低暴露面,落实最小权限,并简化监管合规。

Netwrix Identity Management

准备好开始了吗?

"我们的团队使用 Netwrix 1Secure 在处理用户账户泄露以及勒索软件攻击方面取得了显著成效。其强大的监控与告警能力使我们能够迅速发现并响应威胁,从而最大限度地减少对客户业务运营的干扰。1Secure 提供的全面可视性与控制能力,让我们能够充满信心地应对并缓解这些安全挑战,在为客户维持最高水平的保护方面发挥了关键作用。"

Rory Cooksey

增长总监 , WheelHouse IT

相关用例

身份风险管理常见问题