Gartner, Ayrıcalıklı Erişim Yönetimi’nin CISO’lar için Öncelik Olması Gerektiğini Söyledi

Gartner, Ayrıcalıklı Erişim Yönetimi’nin CISO’lar için Öncelik Olması Gerektiğini Söyledi

Eki 25, 2018 / Kron

Gartner’dan Jill Beadle, yayınladığı bir yayında, Ayrıcalıklı Erişim Yönetimi (PAM) uygulamalarını, büyük ölçekli işletmelerin risklerini azaltmak için CISO’ların (Bilgi ve Güvenlik Yöneticileri) bir numaralı güvenlik projesi olarak adlandırıldı.

Gartner’ın bu yılki Gartner Güvenlik ve Risk Yönetimi Zirvesi’nde konuşan Gartner başkan yardımcısı ve analist Neil MacDonald, “En fazla riski azaltan ve en büyük işletme etkisine sahip olan projelere odaklanın” dedi.

MacDonald, PAM (Ayrıcalıklı Erişim Yönetimi) uygulamalarını “saldırganların ayrıcalıklı hesaplara erişmesini zorlaştıran ve güvenlik ekiplerinin alışılmadık erişim için davranışları izlemelerine olanak tanıyan uygulamalar” olarak tanımladı.

MacDonald ayrıca, tüm PAM uygulamalarında en az “tüm yöneticiler (admins) için zorunlu çok faktörlü kimlik doğrulaması (MFA)” rolüne odaklandı ve MFA’nın, 3rd Party’lere verilenler de dahil olmak üzere 3rd Party erişimini kontrol etmek için ideal bir araç olduğuna işaret etti.

Projelere öncelik vermek için risk temelli bir yaklaşım (yüksek değer, yüksek risk) ile sistemi göz önünde bulundurarak PAM uygulamalarını seçmek, BT liderlerinin erişim verilen tüm iç ve dış kullanıcıların davranışlarını izleyip yönetmesini sağlar.

Kron Single connect ürün ailesi, mevcut kurumsal güvenlik mimarilerine kolay uygulanabilen ve entegre edilebilen, daha pahalı ve esnek olmayan geleneksel çözümlere kıyasla en kapsamlı güvenlik ürünleriyle birlikte çözüm sunan yerli ve milli bir çözümdür.

Diğer Bloglar