Разработчики: | Centrify |
Технологии: | ИБ - Аутентификация |
Analytics Service от Centrify предотвращает нарушения безопасности в режиме реального времени на основе поведения пользователя. Интеллектуальная система использует машинное обучение для оценки риска, основываясь на анализе изменений шаблонов поведения пользователей. Затем она оценивает риск и принимает соответствующее решение - предоставить доступ, потребовать дополнительную аутентификацию либо полностью блокировать доступ.
Согласно новому исследованию Forrester, проведенному по заказу Centrify, две трети организаций в среднем пять раз сталкивались с нарушениями безопасности за последние два года. Также, миллиарды паролей и имен пользователей были украдены, что увеличило количество атак и риск дальнейших нарушений. Сильной стороной этих атак является идеальная маскировка. Злоумышленники "выглядят" так же, как и привелегированные пользователи и не вызывают подозрений у ИТ, так как все действия отображатся как обычная активность пользователя.
Centrify предоставляет ИТ возможность разорвать цикл эксплуатации и заимствования прав учетных записей, чтобы остановить атаки, которые приводят к утечкам данных. Система не только останавливает аномальные запросы доступа в режиме реального времени, а также ставит пометку на потенциально скомпрометированных учетных записях и привлекает к ним внимание ИT - ускоряя анализ и минимизируя усилия для оценки рисков в современной гибридной ИТ-среде. С помощью машинным обучением, ИТ-подразделение освобождается от создания политики вручную для всех конечных точек, приложений, сайтов, служб и ресурсов.
Разработка политики безопасности для сотрудников, подрядчиков, партнеров и привилегированных ИТ-пользователей сделала безопасность важнее пользовательского опыта. Поведенческий анализ позволяет пользователям прозрачно взаимодействовать с системой управления привилегированным доступом, когда они представляют низкий риск, не усложняя тем самым работу пользователей и не влияя на продуктивность, но при этом поддерживая высокий уровень защиты.
Доступ на основе риска предоставляет ИТ-специалистам новые возможности для контроля политик и выбора действий, для которые необходимо предпринять для определенного уровня риска путем оценки риска для конечных и привелегированных пользователей.
Примеры доступа на основе рисков:
- Единый вход в систему (SSO) для приложений: Пока поведение конечного пользователя соответвует обычному доступу, он представляет низкий риск и ИТ может обеспечить быстрый доступ к своим приложениям.
- Мульти-факторная аутентификация (MFA) для проверки пароля: Когда ИТ-администратор проверяет привилегированные учетные данные или инициирует привилегированное сетевое соединение на сервере или из другого, не типичного ресурса, уровень риска повышается и администратору будет предложено выполнить дополнительную аутентификацию.
- MFA для сторонних ИТ: В случае попытки злоумышленника использовать сторонние учетные данные с ранее неизвестного устройства, доступ может быть полностью блокирован, останавливая атаку прежде чем она нанесет ущерб.
Так как данная система является частью платформу Centrify Identity Services, клиенты могут внедрить политику на основе риска в свою гибридную среду, состоящую из конечных точек, облачных приложений, IaaS и ИT-серверов и ресурсов для более подробной эвристики и более эффективной политики. Доступное в качестве дополнения к Centrify Identity Service и Centrify Privilege Service, решение является естественным расширением адаптивной мультифакторной аутентификации Centrify, добавляя машинное обучение, которое упрощает настройки для ИТ и устраняет постоянные проблемы MFA, упрощая доступ для конечных пользователей.
Подрядчики-лидеры по количеству проектов
Индид, Indeed (ранее Indeed ID) (55)
Инфосистемы Джет (50)
ДиалогНаука (37)
Softline (Софтлайн) (36)
Информзащита (32)
Другие (848)
Card Security (Кард Сек) (4)
Национальный аттестационный центр (НАЦ) (4)
Softline (Софтлайн) (3)
СэйфТек (SafeTech) (3)
Инфосистемы Джет (3)
Другие (52)
Индид, Indeed (ранее Indeed ID) (8)
Информзащита (2)
Deiteriy (Дейтерий) (2)
Softline (Софтлайн) (2)
Национальный аттестационный центр (НАЦ) (2)
Другие (33)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Индид, Indeed (ранее Indeed ID) (5, 56)
СэйфТек (SafeTech) (6, 38)
FalconGaze (Фалконгейз) (1, 38)
Аладдин Р.Д. (Aladdin R.D.) (20, 27)
Visa International (2, 26)
Другие (471, 229)
СэйфТек (SafeTech) (1, 3)
МегаФон (1, 2)
Samsung Electronics (1, 1)
Аладдин Р.Д. (Aladdin R.D.) (1, 1)
Konica Minolta (Коника Минолта) (1, 1)
Другие (3, 3)
Индид, Indeed (ранее Indeed ID) (3, 8)
СэйфТек (SafeTech) (1, 1)
Avanpost (Аванпост) (1, 1)
Солар (ранее Ростелеком-Солар) (1, 1)
Другие (0, 0)
Индид, Indeed (ранее Indeed ID) (2, 9)
Shenzhen Chainway Information Technology (1, 6)
СэйфТек (SafeTech) (1, 4)
Аладдин Р.Д. (Aladdin R.D.) (4, 3)
RooX Solutions (Рукс Солюшенс) (1, 1)
Другие (2, 2)
СэйфТек (SafeTech) (1, 3)
Shenzhen Chainway Information Technology (1, 2)
Спейсбит (Spacebit) (1, 1)
IT-Lite (АйТи Лайт) (1, 1)
АТ бюро (ESMART) (1, 1)
Другие (7, 7)
Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)
Indeed Access Manager (Indeed AM) - 45 (45, 0)
FalconGaze SecureTower - 38 (38, 0)
PayControl - 26 (23, 3)
3-D Secure (3D-Secure) - 26 (23, 3)
Avanpost IDM Access System - 20 (20, 0)
Другие 219
PayControl - 3 (3, 0)
МегаФон Мобильный ID - 2 (2, 0)
JaCarta Authentication Server (JAS) - 1 (1, 0)
ОТР.Опора - 1 (1, 0)
Samsung Knox - 1 (1, 0)
Другие 2
Indeed Access Manager (Indeed AM) - 6 (6, 0)
Indeed CM - Indeed Certificate Manager (ранее Indeed Card Manager, Indeed Card Management) - 2 (2, 0)
Indeed PAM - Indeed Privileged Access Manager - 2 (2, 0)
Avanpost IDM Access System - 1 (1, 0)
PayControl - 1 (1, 0)
Другие 0
Indeed Access Manager (Indeed AM) - 7 (7, 0)
Shenzhen Chainway C-серия RFID-считывателей - 6 (6, 0)
PayControl - 4 (4, 0)
Aladdin 2FA - 3 (3, 0)
Indeed PAM - Indeed Privileged Access Manager - 3 (3, 0)
Другие 4
PayControl - 3 (3, 0)
Shenzhen Chainway C-серия RFID-считывателей - 2 (2, 0)
МТС ID - 1 (1, 0)
Right line 3DS SDK - 1 (1, 0)
1IDM - Управление учетными записями и правами доступа - 1 (1, 0)
Другие 6