Turvatiimit kohtaavat näinä päivinä "täydellinen myrsky", johon vaikuttaa neljä näennäisesti merkittävää tekijää: tekoäly ja generatiivinen tekoäly; geopoliittinen dynamiikka; säädöstenmukaisuusvaatimusten muuttaminen; ja erityisesti kiristysohjelmien jatkuva kasvu. Ne kaikki johtavat erittäin monimutkaiseen uhkaskenaarioon, joka vaatii huomattavia ponnisteluja kyberturvallisuuden ammattilaisilta yritystensä suojelemiseksi. Tämän seuraavan sukupolven kyberpuolustuksen ytimessä on identiteetin ydinkäsite – ja valitettavasti se, mitä identiteetti todella sisältää, muuttuu merkittävästi.
Näin sanoo Forgepoint Capitalin toimitusjohtaja Alberto Yépez, joka esitti täydellisen myrskyvaroituksen yhdessä tämän päivän Dark Readingin virtuaalitapahtuman pääpuheenvuorossa, jossa keskityttiin "Peliä muuttaviin kyberturvallisuustekniikoihin".
Yépez huomautti, että esimerkiksi tietoturvatiimit eivät voi torjua kiristyshaittaohjelmia pelkästään yhden ratkaisun kautta. Lopulta tavoite a uhka, jota näyttelijä on käyttänyt kiristysohjelmia on päästä käsiksi jonkun verkossa olevaan arkaluontoiseen, arvokkaaseen dataan, ja he tekevät sen hyökkäämällä ydinverkkoperiaatteeseen, joka vaikuttaa moniin eri järjestelmiin. "He haluavat yrittää vaarantaa identiteettisi", Yépez sanoo, koska se on pääsy muuhun valtakuntaan.
”Sillä hetkellä, kun [uhkatoimijat] pääsevät sisään, he yrittävät hyödyntää verkkosi haavoittuvuuksia. He etsivät tunnettuja haavoittuvuuksia joko omasta henkilökohtaisesta laitteestasi tai palvelimistasi tai verkostasi", hän sanoi. "He pysyvät verkostossasi ja yrittävät ymmärtää, mistä tiedosta tulee heille kriittistä hyötyä, jotta he voivat hyötyä eniten."
Uuden sukupolven identiteetin suojausratkaisujen kehittäminen
Mitä tulee identiteettiteknologioihin, joita yritykset käyttävät suojatakseen itsensä, Yépez väitti, että ne eivät enää palvele meitä täysin. Käyttäjien on oltava valppaina valtuustietojensa suojaamisessa, jos he haluavat suojata henkilökohtaisia tunnistetietojaan (PII), mutta avain näiden ongelmien ratkaisemiseen on muutakin kuin uusien identiteetinhallintaratkaisut ja käytännöt. Meidän on myös muutettava näkemystämme siitä, mitä identiteetti on ja mitä siitä tulee.
Kuten Yépez totesi: "Identiteetti ei ole vain meissä."
Hän selitti: "Meillä itsellään on useita persoonia. Joka kerta kun meillä on tili tai tunnus, jonka määritämme järjestelmässämme tai pankkijärjestelmässä [se on uusi tunnus] – meillä on niin monia erilaisia identiteettiä ja digitaalisia persoonia." Hän lisäsi, että "jopa ohjelmistolla on identiteetti", jolla on omat tunnistetiedot, jotka on suojattava.
"Älä rajoita [ajatteluun], että identiteetti on vain yksittäinen tai useita digitaalisia persoonia", Yépez sanoi ja selitti, että ohjelmistoinstanssien lisäksi mobiilisovelluksilla on omat identiteettinsä, kuten myös erilaisilla infrastruktuuriosilla, selaimilla ja reitittimillä. , pilvikauhoja ja kaikkea siltä väliltä. Jos nämä kaikki ovat osa yrityksen monitahoista identiteettijalanjälkeä, sen jokaista osa-aluetta on hallittava ja suojeltava uhkatekijöiltä.
Tämä tietysti vaikeuttaa organisaatioiden suojaamista uhilta, mutta identiteetin pohtiminen tästä näkökulmasta laajentaa turvallisuustiimien kollektiivista käsitystä uhkakuvasta. "Multiple Digital Persons" -aikakaudella turvallisuustiimien on otettava huomioon kaikki liikkuvat osat, jotka vaativat huomiota - etenkin kun edellä mainittu täydellinen myrsky on aina horisontissa, uusimpien teknologioiden ja niihin liittyvien uhkien muodossa.
Kuten Yépez sanoo: "Päivän päätteeksi, kun nämä valtuustiedot vaarantuvat", kaikki vedot ovat loukattu tietosuojan suhteen.
- SEO-pohjainen sisällön ja PR-jakelu. Vahvista jo tänään.
- PlatoData.Network Vertical Generatiivinen Ai. Vahvista itseäsi. Pääsy tästä.
- PlatoAiStream. Web3 Intelligence. Tietoa laajennettu. Pääsy tästä.
- PlatoESG. hiili, CleanTech, energia, ympäristö, Aurinko, Jätehuolto. Pääsy tästä.
- PlatonHealth. Biotekniikan ja kliinisten kokeiden älykkyys. Pääsy tästä.
- Lähde: https://www.darkreading.com/cybersecurity-operations/changing-concepts-identity-perfect-storm-cyber-risk
- :on
- :On
- :ei
- $ YLÖS
- 7
- a
- Meistä
- pääsy
- seurata
- Mukaan
- Tili
- toimijoiden
- todella
- lisä-
- Lisäksi
- käsitellään
- AI
- Kaikki
- yksin
- Myös
- aina
- an
- ja
- enää
- sovellukset
- OVAT
- väitti
- AS
- ulkomuoto
- näkökohdat
- At
- Hyökkäävä
- huomio
- Pankkitoiminta
- Tilanne menee vakavaksi, kun pankit osakkeenomistajien intressien palvelemisen lisäksi jäävät kiinni huijaamisesta tai sitä muistuttavasta toiminnasta. Vaikkakaan monia pankkien tekemiä toimia ei nykytilanteessa voida tuomita laittomiksi, monet viimeaikaiset paljastukset osoittavat, että pankit käsittelevät asiakkaidensa talletuksia epäeettisesti ja moraalittomasti. Se riittää tuhoamaan sen lopunkin luottamuksen, joka pitää tällä hetkellä pankkijärjestelmää koossa.
- BE
- koska
- tulee
- tulossa
- hyödyttää
- vedot
- välillä
- Jälkeen
- selaimet
- mutta
- by
- CAN
- pääoma
- muuttaa
- muuttuviin
- pilvi
- Kollektiivinen
- torjumiseksi
- tulee
- Yritykset
- yritys
- monimutkainen
- noudattaminen
- kompromissi
- Vaarantunut
- käsite
- käsitteet
- Harkita
- jatkuu
- edistää
- Ydin
- Kurssi
- Valtakirja
- kriittinen
- cyber
- tietoverkkojen
- tumma
- Pimeää luettavaa
- tiedot
- tietosuoja
- päivä
- päivää
- puolustukset
- kehittämällä
- laite
- eri
- vaikea
- digitaalinen
- Johtaja
- do
- Don
- dynamiikka
- vaivaa
- myöskään
- loppu
- yrityksille
- merkintä
- Aikakausi
- erityisesti
- Jopa
- tapahtuma
- Joka
- kaikki
- selitti
- selitetään
- Käyttää hyväkseen
- päin
- tekijät
- tarkennus
- Jalanjälki
- varten
- muoto
- neljä
- alkaen
- täysin
- geopoliittinen
- saada
- Go
- tavoite
- Goes
- Kasvu
- Olla
- he
- sydän
- horisontti
- HTTPS
- ID
- tunnistettavissa
- identiteetit
- Identiteetti
- if
- in
- henkilökohtainen
- tiedot
- Infrastruktuuri
- esimerkki
- tulee
- IT
- SEN
- jpg
- vain
- avain
- Perussävel
- Valtakunta
- tunnettu
- ruma
- Landschaft
- uusin
- johtaa
- piilee
- RAJOITA
- sijaitsevat
- merkittävä
- TEE
- onnistui
- johto
- toimitusjohtaja
- Toimitusjohtaja
- monet
- Puhelinnumero
- Mobiilisovellukset
- hetki
- lisää
- eniten
- liikkuvat
- moniulotteinen
- moninkertainen
- Tarve
- tarpeet
- verkko
- verkostoituminen
- Uusi
- etenkin
- huomattava
- of
- pois
- on
- kerran
- ONE
- or
- organisaatioiden
- meidän
- itse
- ulos
- oma
- osat
- havainto
- täydellinen
- henkilöstö
- näkökulma
- Platon
- Platonin tietotieto
- PlatonData
- Pelaa
- käytännöt
- periaate
- ongelmia
- ammattilaiset
- suojella
- suojattu
- suojella
- suojaus
- ransomware
- Lukeminen
- sääntelyn
- Sääntelyn noudattaminen
- edellyttää
- vaatimukset
- Vaatii
- REST
- s
- turvattu
- Said
- sanoo
- skenaario
- Haku
- turvallisuus
- näennäisesti
- sensible
- servers
- palvelevat
- istuntoja
- setti
- Setit
- VAIHTO
- merkittävä
- merkittävästi
- So
- Tuotteemme
- ratkaisu
- Ratkaisumme
- Joku
- pysyä
- myrsky
- järjestelmä
- järjestelmät
- tiimit
- Technologies
- ehdot
- että
- -
- heidän
- Niitä
- itse
- sitten
- Nämä
- ne
- Ajattelu
- tätä
- ne
- uhkaus
- uhka toimijat
- uhat
- Kautta
- aika
- että
- tänään
- yrittää
- Lopulta
- Underlie
- ymmärtää
- valitettavasti
- us
- käyttää
- Käyttäjät
- käyttämällä
- arvokas
- eri
- hyvin
- Virtual
- haavoittuvuuksia
- haluta
- varoitus
- we
- Mitä
- KUKA
- with
- Sinun
- itse
- zephyrnet