I team di sicurezza del cloud hanno acquisito una grande competenza nel monitorare le configurazioni delle risorse, garantire la conformità e rilevare le minacce. Tuttavia, gli amministratori della sicurezza del cloud sono spesso costretti ad affrontare un problema complicato ma altrettanto importante: controllare gli accessi e le autorizzazioni degli utenti o delle entità (come container e API).
Poiché la maggior parte delle soluzioni di gestione del livello di sicurezza del cloud non è in grado di monitorare i privilegi degli utenti, quest'attività aumenta il carico di lavoro degli amministratori.
Gartner ha recentemente reso noto che, nell'ambito del 95% degli account cloud, meno del 3% dei diritti attivi è stato effettivamente utilizzato. 1
Traduzione: la stragrande maggioranza dei diritti crea privilegi in eccesso, il che è esattamente l'opposto di ciò a cui le organizzazioni dovrebbero cercare di puntare nell'implementazione di strategie di sicurezza del cloud Zero Trust.
Per fortuna, queste sfide ora possono essere affrontate con una nuova strategia per la gestione dei diritti: la gestione dei diritti dell'infrastruttura cloud (CIEM).
Scarica questo e-book e scopri come le funzionalità combinate di CSPM e CIEM possono aiutare gli amministratori a supervisionare ambienti multicloud su larga scala in modo facile e sicuro. Ottieni consigli pratici per trasformare, far crescere e migliorare la gestione del livello di sicurezza del cloud oggi stesso.
1 Abhyuday Data, Michael Kelley e Henrique Teixeira, Innovation Insight for Cloud Infrastructure Entitlement Management, Gartner, 15 giugno 2021, https://www.gartner.com/en/documents/4002548/innovation-insight-for-cloud-infrastructure-entitlement-.