تعد حماية الهويات في السحابة أمرًا بالغ الأهمية لضمان أمان وسلامة بياناتك ومواردك. يمكن أن تؤدي الهويات التي تم تكوينها بشكل خاطئ أو المخاطر المتعلقة بالهوية إلى إنشاء نقطة دخول إلى البيئة السحابية لديك، بل وتؤدي أيضًا إلى مسارات جانبية، وفي النهاية إلى جواهر التاج الخاصة بك. يمكن لمخاطر الهوية هذه أن تعرض البيئة لمخاطر جسيمة مثل الاختراق أو الاستيلاء على الحساب، ووفقًا لشركة Verizon، فإن 77% من الهجمات تنطوي على بيانات اعتماد مخترقة. ولهذا السبب من الأهمية بمكان تنفيذ تدابير قوية لحماية الهوية.

لتقليل النفقات العامة لإدارة الهويات بشكل آمن، تستفيد العديد من المؤسسات من Okta في الاتحاد السحابي وإدارة الهوية. تساعد Okta المؤسسات على إدارة المصادقة في أنظمة التحكم في الإصدار السحابي الخاصة بها (مثل GitHub)، ومنصات SaaS الأخرى، وتوفر لهم طريقة سهلة وآمنة لإدارة الهويات والتطبيقات التي ينشئونها مركزيًا. مع Okta، يحصل المستخدمون على تسجيل دخول سهل وآمن يزيل كلمات المرور ويعزز تدفق المصادقة سهل الاستخدام.

واليوم، نضيف دعمًا لـ Okta لتمكين العملاء من تأمين هوياتهم السحابية التي تديرها Okta من خلال الحصول على رؤية عميقة لمستخدمي Okta ورموز واجهة برمجة التطبيقات (API)، وأذونات السحابة الخاصة بهم، والتكوينات الخاطئة والمخاطر ذات الصلة، والتهديدات في الوقت الفعلي. ومن خلال هذا الإطلاق، يمكن للعملاء المشتركين حماية هويات Okta الخاصة بهم بشكل فعال وإزالة المخاطر من بيئة Okta والبيئة السحابية الخاصة بهم.

الرؤية الكاملة لهويات Okta

لحماية استحقاقات السحابة بشكل فعال، تحتاج المؤسسات إلى الإجابة بنجاح على السؤال “هل أعرف ما هي جميع هوياتي السحابية وأذوناتها؟”. لذلك، فإن الخطوة الأولى هي الحصول على عرض مركزي لجميع هوياتك، بغض النظر عن مكان إدارتها، بالإضافة إلى أذوناتها السحابية. يمكن للعملاء الآن الحصول على رؤية شاملة لهويات Okta، والتي تم تصميمها أيضًا على غرار Wiz Security Graph، حتى يتمكنوا بسهولة من تحديد المستخدمين الموجودين في أي مجموعة، وما هي أذوناتهم الفعالة في السحابة.

قم بتحليل الأذونات الفعالة لتحديد الامتيازات العالية والأذونات الإدارية والأذونات الزائدة

بعد الإجابة على “من يمكنه الوصول إلى ماذا؟”، تحتاج المؤسسات إلى التفكير فيما إذا كانت الأذونات الممنوحة تتبع مبدأ الامتيازات الأقل والإجابة على “هل تم تحديد نطاق الأذونات الفعالة بشكل صحيح؟”. من خلال هذا الإطلاق، يحدد Wiz تلقائيًا هويات Okta التي تتمتع بامتيازات سحابية عالية أو أذونات مسؤول حتى تتمكن من اكتشاف الأذونات ونطاقها بسهولة. يمكنك أيضًا اكتشاف هويات Okta ذات الأذونات الزائدة في السحابة والحصول على توصيات دقيقة لضبط هذه الأذونات. يمكّنك هذا من اتباع خطوات المعالجة الإرشادية لتقليل الوصول وإلغاء الأذونات غير المستخدمة بشكل فعال.

بالإضافة إلى ذلك، يقوم Wiz الآن بتوسيع تحليل مسار الهجوم الخاص بنا إلى Okta، وربط التكوينات الخاطئة ومعلومات CIEM الأخرى بالمخاطر السحابية مثل البيانات الحساسة ونقاط الضعف والأسرار المكشوفة لاكتشاف مسارات الهجوم التي يمكن أن تؤدي إلى مخاطر حرجة مثل الاختراق أو الاستيلاء على الحساب. يتيح ذلك للعملاء فهم مسارات الهجوم Okta إلى السحابة وإزالتها بشكل استباقي.

فرض التكوين الآمن في Okta

“كيف يمكنني إنشاء أفضل الممارسات الأمنية لحماية مؤسستي في Okta؟” هو السؤال الذي يجب على المنظمات طرحه بعد ذلك. يمكن أن تشكل إعدادات الأمان التي تم تكوينها بشكل خاطئ مخاطر أمنية كبيرة. يساعد Wiz في تحديد تلك الإعدادات التي تم تكوينها بشكل خاطئ في Okta من خلال عمليات التحقق المضمنة. على سبيل المثال، يتم تقييم عمليات التحقق هذه لمعرفة ما إذا كانت هناك سياسة MFA للمستخدم تتطلب أداة مصادقة الأجهزة، بالإضافة إلى فحص لتقييم مدى التزام سياسات كلمة المرور بتوصيات Okta. يمكنك التعرف بسرعة على الانحرافات عن أفضل الممارسات الأمنية ومعالجتها لزيادة الوضع الأمني ​​لبيئة Okta الخاصة بك.

قم بإزالة التهديدات في Okta في الوقت الفعلي تقريبًا

لا يقتصر الأمر على تمكين العملاء من إزالة مخاطر الهوية بشكل استباقي في بيئتهم فحسب، بل يمكنهم الآن أيضًا اكتشاف التهديدات في الوقت الفعلي تقريبًا في Okta. لقد قدمنا ​​قواعد جديدة مدمجة للكشف عن التهديدات لـ Okta والتي تمكن العملاء من التعرف بسرعة على التهديدات المحتملة والاستجابة لها، مثل مستخدم Okta الذي تم إلغاء تنشيط MFA أو القوة الغاشمة لتعداد MFA. باستخدام السياق القائم على الرسم البياني، يمكنك بسهولة فهم نطاق الانفجار لمثل هذا التهديد في السحابة وتقليل تأثيره.

يعمل دعم Wiz لـ Okta على تمكين العملاء من حماية هوياتهم السحابية وإزالة المخاطر، بدءًا من الوقاية وحتى الاكتشاف. ابدأ الآن بحماية هويات Okta الخاصة بك، ويمكنك معرفة المزيد في مستندات ويز (تسجيل الدخول مطلوب). إذا كنت تفضل ذلك عرض حي, نحن نحب التواصل معك.

شاركها.
اترك تعليقاً