Centrify Analytics Service

Продукт
Разработчики: Centrify
Технологии: ИБ - Аутентификация

Analytics Service от Centrify предотвращает нарушения безопасности в режиме реального времени на основе поведения пользователя. Интеллектуальная система использует машинное обучение для оценки риска, основываясь на анализе изменений шаблонов поведения пользователей. Затем она оценивает риск и принимает соответствующее решение - предоставить доступ, потребовать дополнительную аутентификацию либо полностью блокировать доступ.

Согласно новому исследованию Forrester, проведенному по заказу Centrify, две трети организаций в среднем пять раз сталкивались с нарушениями безопасности за последние два года. Также, миллиарды паролей и имен пользователей были украдены, что увеличило количество атак и риск дальнейших нарушений. Сильной стороной этих атак является идеальная маскировка. Злоумышленники "выглядят" так же, как и привелегированные пользователи и не вызывают подозрений у ИТ, так как все действия отображатся как обычная активность пользователя.

Centrify предоставляет ИТ возможность разорвать цикл эксплуатации и заимствования прав учетных записей, чтобы остановить атаки, которые приводят к утечкам данных. Система не только останавливает аномальные запросы доступа в режиме реального времени, а также ставит пометку на потенциально скомпрометированных учетных записях и привлекает к ним внимание ИT - ускоряя анализ и минимизируя усилия для оценки рисков в современной гибридной ИТ-среде. С помощью машинным обучением, ИТ-подразделение освобождается от создания политики вручную для всех конечных точек, приложений, сайтов, служб и ресурсов.

Разработка политики безопасности для сотрудников, подрядчиков, партнеров и привилегированных ИТ-пользователей сделала безопасность важнее пользовательского опыта. Поведенческий анализ позволяет пользователям прозрачно взаимодействовать с системой управления привилегированным доступом, когда они представляют низкий риск, не усложняя тем самым работу пользователей и не влияя на продуктивность, но при этом поддерживая высокий уровень защиты.

Доступ на основе риска предоставляет ИТ-специалистам новые возможности для контроля политик и выбора действий, для которые необходимо предпринять для определенного уровня риска путем оценки риска для конечных и привелегированных пользователей. 28 мая министр цифрового развития Максут Шадаев выступит на TAdviser SummIT 8.7 т

Примеры доступа на основе рисков:

  • Единый вход в систему (SSO) для приложений: Пока поведение конечного пользователя соответвует обычному доступу, он представляет низкий риск и ИТ может обеспечить быстрый доступ к своим приложениям.
  • Мульти-факторная аутентификация (MFA) для проверки пароля: Когда ИТ-администратор проверяет привилегированные учетные данные или инициирует привилегированное сетевое соединение на сервере или из другого, не типичного ресурса, уровень риска повышается и администратору будет предложено выполнить дополнительную аутентификацию.
  • MFA для сторонних ИТ: В случае попытки злоумышленника использовать сторонние учетные данные с ранее неизвестного устройства, доступ может быть полностью блокирован, останавливая атаку прежде чем она нанесет ущерб.

Так как данная система является частью платформу Centrify Identity Services, клиенты могут внедрить политику на основе риска в свою гибридную среду, состоящую из конечных точек, облачных приложений, IaaS и ИT-серверов и ресурсов для более подробной эвристики и более эффективной политики. Доступное в качестве дополнения к Centrify Identity Service и Centrify Privilege Service, решение является естественным расширением адаптивной мультифакторной аутентификации Centrify, добавляя машинное обучение, которое упрощает настройки для ИТ и устраняет постоянные проблемы MFA, упрощая доступ для конечных пользователей.



Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Индид, Indeed (ранее Indeed ID) (54)
  Инфосистемы Джет (47)
  ДиалогНаука (37)
  Softline (Софтлайн) (36)
  Информзащита (32)
  Другие (818)

  Национальный аттестационный центр (НАЦ) (4)
  Card Security (Кард Сек) (4)
  СэйфТек (SafeTech) (3)
  Инфосистемы Джет (3)
  Softline (Софтлайн) (3)
  Другие (53)

  Индид, Indeed (ранее Indeed ID) (8)
  Softline (Софтлайн) (2)
  TUV Austria (2)
  Национальный аттестационный центр (НАЦ) (2)
  Солар (ранее Ростелеком-Солар) (2)
  Другие (34)

  Индид, Indeed (ранее Indeed ID) (9)
  Сканпорт АйДи (Scanport) (6)
  Инфосистемы Джет (5)
  МСС Международная служба сертификации (4)
  Уральский центр систем безопасности (УЦСБ) (3)
  Другие (53)

  Уральский центр систем безопасности (УЦСБ) (2)
  АТ бюро (ESMART) (1)
  Бюро Веритас Сертификейшн Русь (1)
  ДКС РУС (1)
  Инфосистемы Джет (1)
  Другие (17)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Индид, Indeed (ранее Indeed ID) (5, 55)
  FalconGaze (Фалконгейз) (1, 38)
  СэйфТек (SafeTech) (6, 37)
  Аладдин Р.Д. (Aladdin R.D.) (19, 27)
  Visa International (2, 26)
  Другие (458, 217)

  СэйфТек (SafeTech) (1, 3)
  МегаФон (1, 2)
  Samsung Electronics (1, 1)
  Аладдин Р.Д. (Aladdin R.D.) (1, 1)
  Konica Minolta (Коника Минолта) (1, 1)
  Другие (3, 3)

  Индид, Indeed (ранее Indeed ID) (3, 8)
  СэйфТек (SafeTech) (1, 1)
  Avanpost (Аванпост) (1, 1)
  Солар (ранее Ростелеком-Солар) (1, 1)
  Другие (0, 0)

  Индид, Indeed (ранее Indeed ID) (2, 9)
  Shenzhen Chainway Information Technology (1, 6)
  СэйфТек (SafeTech) (1, 4)
  Аладдин Р.Д. (Aladdin R.D.) (4, 3)
  Тинькофф Банк (1, 1)
  Другие (1, 1)

  СэйфТек (SafeTech) (1, 2)
  Right line (Райт лайн) (1, 1)
  АТ бюро (ESMART) (1, 1)
  1IDM (АйТи Солюшнз) (1, 1)
  Shenzhen Chainway Information Technology (1, 1)
  Другие (1, 1)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Indeed Access Manager (Indeed AM) - 44
  FalconGaze SecureTower - 38
  3-D Secure (3D-Secure) - 23
  PayControl - 22
  Avanpost IDM Access System - 20
  Другие 258

  PayControl - 3
  МегаФон Мобильный ID - 2
  JaCarta Authentication Server (JAS) - 1
  ОТР.Опора - 1
  Multifactor Сервис многофакторной аутентификации - 1
  Другие 3

  Indeed Access Manager (Indeed AM) - 6
  Indeed CM - Indeed Certificate Manager (ранее Indeed Card Manager, Indeed Card Management) - 2
  Indeed PAM - Indeed Privileged Access Manager - 2
  Avanpost IDM Access System - 1
  Solar webProxy Шлюз веб-безопасности - 1
  Другие 1

  Indeed Access Manager (Indeed AM) - 7
  Shenzhen Chainway C-серия RFID-считывателей - 6
  PayControl - 4
  Aladdin 2FA - 3
  Indeed PAM - Indeed Privileged Access Manager - 3
  Другие 6

  PayControl - 2
  1IDM - Управление учетными записями и правами доступа - 1
  Multifactor Сервис многофакторной аутентификации - 1
  ESMART Token - 1
  Shenzhen Chainway C-серия RFID-считывателей - 1
  Другие 1