1Security + CyberArk
CyberArk zabezpiecza konta, które zarządzają Twoimi systemami. 1Security pokazuje, co każde konto może otworzyć w Microsoft 365.
Poświadczenia w skarbcu, sesje izolowane i nagrywane, uprawnienia nadawane just-in-time: tak CyberArk chroni konta o dużej mocy. Pozostałe 99% dostępu w dzierżawie Microsoft 365 jest zwyczajne - linki udostępniania, członkostwa w grupach, zgody aplikacji - a zwykłe konto może otworzyć 200 000 plików. 1Security rozwiązuje ten dostęp dla każdej tożsamości, ludzkiej i nie, trzyma trzy lata tego, co zrobiła, i przygotowuje sprzątanie z oknem przeglądu. Razem widzisz oba rodzaje dostępu w jednym miejscu.
- 200 000plików, które zwykle może otworzyć przeciętne konto Microsoft 365
- 3 latahistorii aktywności za każdą tożsamością
- 10 minod "to konto jest przejęte" do pełnego promienia rażenia
Co robi CyberArk
Dostęp uprzywilejowany, obsłużony jak należy.
Dostęp uprzywilejowany to miejsce, w którym jeden błąd staje się incydentem - i CyberArk traktuje go z należną powagą.
Poświadczenia w skarbcu i w rotacji
Poświadczenia administratorów, usług i kont root leżą w skarbcu, są rotowane automatycznie i wypożyczane według polityki. Hasło, na którym najbardziej zależy atakującemu, nie leży w arkuszu i prawdopodobnie już się zmieniło.
Sesje izolowane i nagrywane
Wrażliwe sesje w infrastrukturze i SaaS przechodzą przez brokera, odizolowane od końcówki i nagrywane od początku do końca, z nietypowymi poleceniami flagowanymi na bieżąco. Kiedy audytor pyta, co zrobił administrator, jest nagranie.
Uprawnienia tylko wtedy, gdy są potrzebne
Stałe uprawnienia administracyjne zastępują uprawnienia just-in-time, tworzone do zadania i usuwane po jego zakończeniu, w chmurach i Kubernetesie. Mniej stałych kluczy to mniej kluczy do ukradzenia.
Reszta obrazu
Większość dostępu w Microsoft 365 nie jest uprzywilejowana. I tak otwiera dane.
CyberArk jest zbudowany dla kont rzadkich, potężnych i wartych ceremonii. Codzienny dostęp w Microsoft 365 ma odwrotny kształt: linki udostępniania tworzone jednym kliknięciem, członkostwa w grupach, które po cichu dziedziczą całe witryny, zgody OAuth udzielone we wtorek, goście zostający na lata. Miliony drobnych uprawnień w rękach zwykłych kont, żadne z nich nie nadaje się do skarbca.
I właśnie tędy wędrują włamania. Konto handlowca złowione phishingiem nie ma żadnych przywilejów, ale w typowej dzierżawie może otworzyć dziesiątki lub setki tysięcy plików przez grupy, do których należy, i linki, które dostało. Nikt nie ma listy tych plików. Nikt nie przegląda członkostw, które je otworzyły.
1Security jest zbudowane dokładnie dla tej warstwy: co każda tożsamość może otworzyć, jak zdobyła ten dostęp i co z nim zrobiła. Nie konkuruje ze skarbcem; odpowiada na pytanie, którego skarbcowi nigdy nie zadano.
Co dodaje 1Security
Każda tożsamość, co może otworzyć i co zrobiła.
1Security łączy się z Twoją dzierżawą Microsoft 365 w trybie tylko do odczytu i buduje obraz dostępu, na którym siedzi CyberArk.
- 01
Rozwiąż, co może otworzyć każda tożsamość
Użytkownicy, goście, aplikacje, agenci AI i urządzenia, każde z plikami, witrynami i skrzynkami, do których sięga przez bezpośrednie nadania, linki udostępniania, zagnieżdżone grupy i dziedziczenie. Otwórz Użytkowników, posortuj po plikach w zasięgu, a góra listy to miejsce, gdzie skradzione hasło zabolałoby najbardziej.
- 02
Odpowiedz na pytanie o promień rażenia w minuty
Kiedy CyberArk flaguje podejrzaną sesję uprzywilejowaną albo zgłoszenie phishingu wskazuje zwykłe konto, jeden ekran pokazuje wszystko, do czego ta tożsamość mogła sięgnąć, i wszystko, czego dotknęła - które pliki, z jakiego urządzenia, skąd. Dziesięć minut zamiast dnia eksportów.
- 03
Trzymaj trzy lata tego, co się wydarzyło
Każda akcja jest przypisana do użytkownika, pliku, urządzenia i lokalizacji i przechowywana do trzech lat na standardowych licencjach Microsoft 365. Każda tożsamość ma własną linię bazową aktywności, więc 340 pobrań na koncie, którego norma to 12, pokazuje się jako anomalia, a nie jako wiersz.
- 04
Przytnij nadmiar z oknem przeglądu
Wygaś linki dla każdego, usuń bezczynnych gości, cofnij nieużywane zgody aplikacji, wyłącz uśpione konta - każda akcja jako propozycja z domyślnym 72-godzinnym oknem przeglądu, z możliwością przeglądu przez właściciela i logiem każdej wykonanej akcji. Nic nieodwracalnego nie dzieje się bez decyzji człowieka.
Jak to się składa
CyberArk chroni klucze. 1Security pokazuje pomieszczenia, które każdy klucz otwiera.
CyberArk robi dalej to, co robi dziś: trzyma poświadczenia w skarbcu, brokeruje i nagrywa sesje uprzywilejowane, nadaje uprawnienia just-in-time. 1Security łączy się z dzierżawą Microsoft 365 za zgodą tylko do odczytu - bez agentów, na standardowych licencjach, z pierwszymi wynikami tego samego dnia - i rozwiązuje codzienny dostęp dla każdej tożsamości: każde nadanie, każdy link, każde członkostwo, każda akcja, trzy lata wstecz. Żaden produkt nie zmienia sposobu działania drugiego. Razem obejmują konta, które zarządzają systemami, i konta, które czytają dane.
NIS2 w praktyce
Kontrola dostępu, którą pokażesz audytorowi.
NIS2, art. 21 ust. 2 lit. i, wymaga od podmiotów kluczowych i ważnych prowadzenia kontroli dostępu i zarządzania aktywami w ramach środków zarządzania ryzykiem, a art. 23 daje im 24 godziny na wczesne ostrzeżenie po wykryciu poważnego incydentu.
CyberArk dokumentuje połowę uprzywilejowaną: kto mógł użyć potężnych kont, kiedy, według jakiej polityki, z logami rotacji i nagraniami sesji jako dowodem. 1Security dokumentuje połowę codzienną: które tożsamości mogły sięgnąć po jakie dane w Microsoft 365, który z tych dostępów był kiedykolwiek użyty i co posprzątano, ze śladem przeglądu.
Kiedy rusza 24-godzinny zegar, pierwsze pytanie dotyczy zakresu. Odpowiedź o promień rażenia w dziesięć minut to różnica między wczesnym ostrzeżeniem pisanym faktami a pisanym przymiotnikami.
Zobacz oba rodzaje dostępu w jednym miejscu.
Zostaw CyberArk przy kontach uprzywilejowanych. Podłącz 1Security w trybie tylko do odczytu i jeszcze tego samego dnia zobacz, co każde zwykłe konto w Twojej dzierżawie może otworzyć.
Albo dalej zgaduj, po co mogło sięgnąć złowione konto.