תכנון והגנה

כל החלטת גישה, מכוונת.

תוקפים מתחברים היום יותר משהם פורצים. אנחנו עוזרים לארגונים לאבטח זהויות, גישה מוגברת הרשאות והפרדת רשתות, ולבנות דרך מעשית ל-Zero Trust.

זהויות ו-Zero Trust

סיסמאות גנובות, טוקנים של חיבורים וחשבונות עם הרשאות עודפות עומדים מאחורי חלק גדול מהפריצות היום, כולל כאלה שמערבות סוכני AI ושירותי ענן.

‏Zero Trust מחליף אמון מובלע על בסיס מיקום ברשת בהחלטות רציפות שמבוססות על זהות. זה מסע, לא מוצר.

הסיכונים שבטיפול

  • גניבת הרשאותפישינג, גניבת טוקנים ושימוש חוזר בסיסמאות שמובילים להשתלטות על חשבונות.
  • הסלמת הרשאותנתיבים מחשבון רגיל ועד מנהל הדומיין או מנהל הענן.
  • רשתות שטוחותתנועה רוחבית ברגע שמכשיר אחד נפרץ.

למי זה מתאים

  • ארגונים עם ניהול זהויות היברידי (מקומי וענן)
  • ארגונים שמתכננים יוזמות Zero Trust
  • צוותים שמצמצמים סיכוני גישה מוגברת הרשאות

הגישה שלנו

  1. מיפוי

    זהויות, נתיבי הרשאות, שיטות אימות ונכסים קריטיים.

  2. הקשחה

    הקשחת שירותי המדריך וספק הזהויות, MFA ובקרות על גישה מוגברת הרשאות.

  3. הפרדה

    צמצום תנועה רוחבית באמצעות הפרדה והרשאות מינימליות.

  4. מפת דרכים

    תוכנית Zero Trust בשלבים, בהתאם לסדרי העדיפויות העסקיים.

הערך העסקי

פחות נתיבים למערכות קריטיות וצמצום מדיד של הנזק מסיסמאות גנובות.

העמקה טכנית

פירוט טכני

פרויקט יכול לכלול
  • סקר אבטחת זהויות
  • בחינת הקשחה של Active Directory וספק הזהויות
  • תכנון ניהול גישה מוגברת הרשאות (PAM)
  • תכנון MFA ואימות עמיד לפישינג
  • תכנון הפרדת רשתות
  • בחינת זהויות של מכונות ושירותים
  • הערכת בשלות Zero Trust ומפת דרכים
מקורות
  • NIST SP 800-207ארכיטקטורת Zero Trust.
  • CISA Zero Trust Maturity Modelמודל בשלות בשלבים לזהויות, מכשירים, רשתות, אפליקציות ומידע.
  • NIST SP 800-63זהות דיגיטלית ורמות אמינות לאימות.

מצאו את נתיבי ההרשאות שלכם.

סקר זהויות מראה לאן יכולה להוביל סיסמה גנובה אחת.

שיחה עם מומחה