Fragmentación de herramientas, silos de datos, privilegios persistentes: el caos en torno a la gestión de la identidad amenaza la ciberseguridad. En las tendencias de consolidación en el sector cibernético, Beyondtrust unifica sus soluciones y los enfoques PAM/IAM/IGA dentro de una nueva solución unificada pilotada por AI: Beyondtrust Pathfinder.
La ciberseguridad está en busca de consolidación de soluciones. Demasiadas soluciones genera complejidad, y la complejidad es el enemigo de la ciberseguridad. En esta necesidad de simplificación por parte de la unificación, Beyondtrust lanza Pathfinder, una plataforma de seguridad de identidad totalmente unificada y pilotada por IA. Esta solución tiene como objetivo reemplazar los enfoques fragmentados y divididos que hasta ahora caracterizan este segmento del mercado de ciberseguridad.
Ante los entornos heterogéneos y la multiplicación de las identidades digitales, la seguridad de las identidades representa un gran desafío para las organizaciones. Según los datos comunicados, el 90% de las organizaciones se sometieron a un incidente vinculado a la identidad durante el año pasado, confirmando que este vector sigue siendo privilegiado por los atacantes.
Pathfinder es parte de una lógica de extensión de capacidades tradicionales para gestionar el acceso privilegiado (PMA) a todo el ecosistema de identidades. La plataforma gira en torno a tres componentes principales:
* Un mapeo de privilegios y una evaluación continua de riesgos : La plataforma ofrece una cartografía visual que ofrece visibilidad en todas las identidades (humanos, máquinas y cargas de trabajo), sus derechos y posibles rutas de elevación de privilegios en entornos de nubes, híbridos y en el sitio. A diferencia de los modelos estáticos basados en roles, el sistema de cartografía dinámicamente las relaciones de los privilegios y actualiza continuamente las rutas de acceso, revelando en particular autorizaciones indirectas y configuraciones inadecuadas.
* Seguridad optimizada y automatizada por AI : La inteligencia artificial integrada no se limita al aumento de las alertas, sino que automatiza la escalada de detecciones y simplifica la corrección de riesgos. La plataforma analiza los esquemas de privilegios, la autorización de la deriva y los comportamientos de acceso para identificar de manera proactiva los riesgos antes de la explotación.
* Un acceso adaptativo justo en el tiempo (JIT) : Esta característica tiene como objetivo reducir la superficie del ataque al eliminar los privilegios permanentes no necesarios y solo permitiendo el acceso cuando sea necesario. El sistema aplica controles de acceso a todas las identidades para limitar la proliferación de derechos.
Reducir los riesgos en torno a las identidades
La plataforma busca tratar los ángulos muertos en términos de seguridad de identidad al permitir que las organizaciones identifiquen, prioricen y gestionen continuamente los riesgos más importantes. Enfatiza el descubrimiento de caminos que conducen a privilegios y la aplicación del principio del menor privilegio.
La tecnología subyacente se basa en productos existentes más allá de la trust, integrada dentro de una interfaz unificadaCon la ambición de hacer que las características avanzadas sean accesibles para las organizaciones que no necesariamente tienen equipos especializados en seguridad de identidad.
« Nuestra misión es poner una seguridad de identidad excepcional al alcance de cualquier organización, promoviendo así la resiliencia frente a los ataques sofisticados «Explica Marc Maiffret, director técnico de Beyondtrust, quien agrega:» Nuestra plataforma, basada en la IA, ofrece un conjunto integrado de herramientas de alto rendimiento para la visibilidad global de las identidades, el acceso justo a tiempo, la prevención y la detección de amenazas, para que nuestros clientes puedan neutralizar las amenazas de identidad antes de empeorar. »
Pionero es parte de una tendencia de gestión más unificada en seguridad de identidad gracias a la IA, fusionando PAM (gestión de acceso privilegiado), IAM (gestión y acceso de identidad) e IGA (gobernanza de identidades), que también se encuentra en Cybark, Delinea, WallixSaviynt, uno inidencial y en un enfoque ligeramente diferente en Memoridad.
Leer también:
La seguridad de las identidades de la máquina en la era de la IA
Gestión de identidades y acceso (IAM): ¿Es la nube una alternativa confiable?
CIEM, Gestión de identidad y acceso a la nube: ¿Cómo reducir los riesgos de seguridad?
Gestionar los riesgos vinculados a las identidades para mejorar su postura de ciberseguridad …
¿Por qué la protección de las identidades es el elemento clave en la seguridad de la empresa?
6 estrategias para proteger su negocio de las amenazas de Deepfake
¿Cuáles son las mejores prácticas de IAM (gestión de identidad y acceso)
[

