Λογότυπο THREAT-WATCH

THREAT‑WATCH

ΓΛΩΣΣΑΡΙ

Ταυτότητα & Πρόσβαση

Η ταυτότητα έχει γίνει σιωπηλά το κύριο επίπεδο ελέγχου στις περισσότερες παραβιάσεις. Οι επιτιθέμενοι σπάνια σπάνε την κρυπτογράφηση· συνδέονται, με διαπιστευτήρια που αποκτήθηκαν με phishing, επαναχρησιμοποιήθηκαν ή αγοράστηκαν. Αυτή η μετατόπιση είναι ο λόγος που το zero trust πέρασε από διαφημιστική γλώσσα σε αρχιτεκτονική, και που η πολυπαραγοντική αυθεντικοποίηση είναι σήμερα ο έλεγχος με τη μεγαλύτερη απόδοση που μπορεί να αναπτύξει μια μεσαία επιχείρηση. Οι όροι εδώ περιγράφουν πώς χορηγείται, αποδεικνύεται και ανακαλείται η πρόσβαση. Το Άρθρο 21 του NIS2 αναφέρει ρητά τον έλεγχο πρόσβασης και την αυθεντικοποίηση στα μέτρα που πρέπει να εφαρμόζουν οι υπόχρεες οντότητες, κάτι που καθιστά αυτούς τους ορισμούς και θέμα συμμόρφωσης.

Ασφάλεια Zero Trust

Μοντέλο ασφαλείας που δεν εμπιστεύεται εξ ορισμού κανέναν χρήστη ή συσκευή, ακόμη και εντός της περιμέτρου δικτύου.

Τα παραδοσιακά μοντέλα ασφαλείας εμπιστεύονταν οτιδήποτε βρισκόταν ήδη εντός του εταιρικού δικτύου. Το zero trust υποθέτει ότι η παραβίαση είναι πάντα πιθανή και απαιτεί συνεχή επαλήθευση ταυτότητας και κατάστασης συσκευής για κάθε αίτημα πρόσβασης, ανεξαρτήτως τοποθεσίας.

Προστασία Τερματικών (EDR)

Πολυπαραγοντική Ταυτοποίηση (MFA)

Μέθοδος σύνδεσης που απαιτεί δύο ή περισσότερες ανεξάρτητες αποδείξεις ταυτότητας, όπως κωδικό πρόσβασης και κωδικό από κινητό.

Το MFA συνδυάζει κάτι που γνωρίζετε (κωδικός πρόσβασης), κάτι που έχετε (συσκευή ή hardware key) ή κάτι που είστε (βιομετρικά), ώστε ένας κλεμμένος κωδικός μόνος του να μην αρκεί για πρόσβαση. Είναι ένας από τους πιο αποδοτικούς, χαμηλού κόστους ελέγχους ασφαλείας, και η απουσία του είναι συχνό εύρημα μετά από περιστατικά κατάληψης λογαριασμού.

Προστασία Τερματικών (EDR)

Διαχείριση Ταυτότητας & Πρόσβασης (IAM)

Τα συστήματα και οι πολιτικές που ελέγχουν ποιος έχει πρόσβαση σε τι, σε κάθε εφαρμογή και σύστημα ενός οργανισμού.

Το IAM καλύπτει τη δημιουργία και κατάργηση λογαριασμών, την ταυτοποίηση και την εξουσιοδότηση, διασφαλίζοντας ότι οι άνθρωποι έχουν πρόσβαση ακριβώς σε ό,τι απαιτεί ο ρόλος τους, όχι παραπάνω. Αδύναμο IAM, όπως πρώην εργαζόμενοι που διατηρούν πρόσβαση, είναι επαναλαμβανόμενη βασική αιτία σε έρευνες παραβιάσεων.

Προστασία Τερματικών (EDR)

Διαχείριση Προνομιακής Πρόσβασης (PAM)

Έλεγχοι ειδικά για λογαριασμούς με αυξημένα δικαιώματα, όπως διαχειριστές, καθώς αυτοί οι λογαριασμοί προκαλούν τη μεγαλύτερη ζημιά αν παραβιαστούν.

Τα εργαλεία PAM αποθηκεύουν με ασφάλεια και εναλλάσσουν προνομιακά διαπιστευτήρια, επιβάλλουν πρόσβαση just-in-time (παρέχοντας αυξημένα δικαιώματα μόνο για όσο διάστημα χρειάζεται) και καταγράφουν κάθε προνομιακή συνεδρία για σκοπούς ελέγχου.

Προστασία Τερματικών (EDR)

Ενιαία Σύνδεση (SSO)

Σύστημα σύνδεσης που επιτρέπει στους χρήστες να ταυτοποιούνται μία φορά για πρόσβαση σε πολλαπλές εφαρμογές, αντί για ξεχωριστούς κωδικούς για κάθε μία.

Το SSO συγκεντρώνει την ταυτοποίηση μέσω ενός παρόχου ταυτότητας, βελτιώνοντας τόσο την ασφάλεια όσο και την εμπειρία χρήστη. Κάνει επίσης την αποχώρηση εργαζομένων ταχύτερη και πιο αξιόπιστη: η απενεργοποίηση ενός κεντρικού λογαριασμού κόβει την πρόσβαση σε κάθε συνδεδεμένη εφαρμογή ταυτόχρονα.

Προστασία Τερματικών (EDR)

Zero Trust Network Access (ZTNA)

Πρακτική υλοποίηση του zero trust που παρέχει πρόσβαση σε συγκεκριμένες εφαρμογές, όχι σε ολόκληρο το δίκτυο, μετά από επαλήθευση ταυτότητας και κατάστασης συσκευής κάθε φορά.

Το ZTNA αντικαθιστά τα παραδοσιακά VPN, τα οποία συνήθως παρέχουν ευρεία πρόσβαση δικτύου μόλις συνδεθείτε, με πρόσβαση ανά εφαρμογή μέσω μιας πύλης που γνωρίζει ταυτότητα και πλαίσιο. Αν μια συσκευή παραβιαστεί, το ZTNA περιορίζει το τι μπορεί να προσπελάσει ένας επιτιθέμενος στη συγκεκριμένη εφαρμογή για την οποία ήταν εξουσιοδοτημένος ο χρήστης.

Προστασία Τερματικών (EDR)

Διαχειριστής Κωδικών Πρόσβασης

Λογισμικό που δημιουργεί, αποθηκεύει και συμπληρώνει αυτόματα ισχυρούς, μοναδικούς κωδικούς πρόσβασης για κάθε λογαριασμό, κρυπτογραφημένους πίσω από έναν κύριο κωδικό.

Οι διαχειριστές κωδικών λύνουν το βασικό πρόβλημα πίσω από τις επιθέσεις με διαπιστευτήρια: οι άνθρωποι επαναχρησιμοποιούν αδύναμους κωδικούς σε πολλούς λογαριασμούς επειδή δεν είναι ρεαλιστικό να θυμούνται δεκάδες ισχυρούς και μοναδικούς. Με έναν διαχειριστή κωδικών, χρειάζεται να θυμάστε μόνο έναν ισχυρό κύριο κωδικό.

Θέλετε να εφαρμοστούν στο περιβάλλον σας, όχι απλώς να οριστούν;

Τρέχουμε διαχειριζόμενη κυβερνοασφάλεια και συμμόρφωση NIS2 για ελληνικές και ευρωπαϊκές μεσαίες επιχειρήσεις. Πείτε μας τι αντιμετωπίζετε.