Сегодня поговорим о том, почему надежность учетных данных уже не может быть достаточной защитой корпоративного доступа и что должно прийти ей на смену. Это важный вопрос для построения безопасного цифрового рабочего места.
Логины и пароли по-прежнему остаются востребованным инструментом злоумышленников. Простые пароли подбирают, сложные — похищают с менее защищенных устройств. Биометрию и второй фактор тоже можно обойти или перехватить.
Султан Салпагаров, архитектор по информационной безопасности GETMOBIT, считает, что защищать нужно не только учетные данные, но и контекст, в котором происходит авторизация:
«Правильный ключ должен не просто отпирать замок, а делать это в «нормальном» предсказуемом контексте: со знакомых адресов и устройств, в «обычное» время. И — самое главное — он не должен быть вечным. Чем чаще меняется пароль, тем меньше окно возможностей, тем короче временной интервал, когда он будет представлять ценность для хакеров».
Такой подход соответствует принципам Zero Trust: нельзя безусловно доверять ни учетным данным, ни устройству. Контроль должен распространяться на весь контекст взаимодействия конечного устройства с внутренними системами.
Что это означает на практике?
Контроль контекста. Система должна учитывать, с какого устройства, откуда и в какое время выполняется подключение.
Контроль конечного устройства. Сам факт успешной авторизации еще не означает, что доступ безопасен. Важно понимать, с какого устройства пользователь подключается к корпоративной инфраструктуре.
Мгновенное реагирование. При изменении привычного сценария работы или появлении аномалии доступ должен блокироваться или требовать дополнительной проверки.
Именно такой подход GETMOBIT применяет к защите «последней мили» — пространства между пользователем и информационным ядром системы.
«В наше время полагаться на сложность пароля — это защищаться только от метода полного перебора, которым все равно никто не пользуется. Контроль контекста не только защищает точку входа, но и становится барьером для ИИ-усиленных атак с использованием уязвимостей, поэтому атака захлебнется задолго до возможности эти уязвимости использовать».
Подробнее — в публикации CISO Club.
Как вы считаете, какой элемент контекста сегодня важнее всего контролировать при удаленном доступе - устройство, местоположение или поведение пользователя?
Пишите в комментариях или на info@getmobit.ru
Наш сайт. Мы в МАХ и ВК
#GETMOBIT #экспертное_мнение #zerotrust #ЦифровоеРабочееМесто #удаленныйдоступ