پس زمینه در پشت SilverFort موسس را توضیح دهید.
Silverfort تاسیس شد دو و نیم سال پیش توسط بنیانگذاران شرکت سه: خودم Yaron Kassner و فتال Matan. ما در حالی که با هم در واحد 8200 IDF معتبر در نقش های رهبری خدمت ملاقات کرد. بعد، ما همه کار می کرد که منجر به امنیت سایبر شرکت و دیدگاه های مختلف در معرض صنعت کردم. ما یکدیگر را برای مدت طولانی شناخته شده است.
چند سال پیش، ما به شناسایی مشکلی در راه خروج امروز انجام می شود. اگرچه امنیت سایبر بازار بزرگ با بسیاری از محصولات، رمز عبور اعتبار هنوز روش تأیید اعتبار غالب در خارج وجود دارد با تلاش های فیشینگ با هدف قرار دادن این اطلاعات شناسایی روز به روز بزرگتر شدن هستند.
حتی اگر همه به صحبت کردن از شر مورد از کلمات عبور و حرکت به تأیید اعتبار پیشرفته بسیاری از سیستم ها و برنامه های کاربردی هنوز هم بر روی آنها تکیه و است که آنچه ما می خواستیم برای حل. ما تصمیم به ایجاد یک راه ساده، واقعی تر به درخواست تأیید اعتبار قوی در سراسر تمام سیستم های شرکت ها و دارایی، بدون کاهش بهره وری. امروز، Silverfort 25 نفر در اسرائیل و ایالات متحده و اتحادیه اروپا است و تازگی آن سرمایه گذاری جدی اول 11.5 میلیون دلار مطرح شده است.
منحصر به فرد در مورد Silverfort چیست؟
Silverfort پلت فرم تأیید اعتبار است که احراز هویت قوی را قادر می سازد در سراسر شبکه های کل شرکت از جمله شرکت های بزرگ و ابر محیط، بدون هر گونه تغییرات به نقطه پایانی یا سرویس دهنده را فراهم می کند. ما ارائه می دهیم راهی برای حفاظت از دسترسی کاربر به منابع و یا سرمایه از یک پلت فرم واحد و یکپارچه، بدون هر گونه سیستم شرکت با استفاده از تغییر و بدون نصب هیچ نرم افزاری بر روی آنها. این منحصر به فرد است زیرا تایید محصولات موجود امروز نیاز به نصب نرم افزار و یا چیزی را در دارایی های هر فردی که می خواهید حفاظت از پیکربندی شما. این نوع ادغام و اصلاح همیشه امکان پذیر است. بسیاری از مواقع که در آن شما نمی تواند تأیید اعتبار برای دارایی های برخی پیاده سازی وجود دارد. برخی از نمونه های اصلی هستند مواردی که غیر ممکن است برای نصب نرم افزار های خارجی در دارایی است; به عنوان مثال، شما نمی تواند نصب نرم افزار امنیتی روی IoT دستگاه ها، دستگاه های پزشکی یا سیستم های صنعتی. در برخی موارد مشکل این است که دارایی بسیار حساس و بحرانی است که شرکت نمی خواهند به ایجاد تغییرات و یا نصب نرم افزار بر روی آن است. در موارد دیگر شبکه های شرکت ها و محیط های ابر با جدید موارد بالا و پایین به طور خودکار تنظیم زمان سختی پیاده سازی امنیت تایید پس پویا تبدیل شدن.
ما معتقدیم که این رویکرد است که در اطراف برای چند دهه بوده است دیگر برای شبکه های شرکت ها مناسب نیست. آن به هر سرور نرم افزار دستگاه عمل چند فاکتور تأیید هویت خود معنا ندارد. ما ایجاد یک پلت فرم تأیید اعتبار در سراسر همه دارایی را در سازمان فراهم می کند که: در فرض ابر سرور های زیرساخت های برنامه های کاربردی، داده ها.
ما نیز می تواند محیط بزرگ و پویا است که بیش از حد بسیاری از دارایی های شبکه تحت پوشش و حفاظت از آنها را به صورت جداگانه نیاز به منابع بیش از حد بسیاری از.
بنابراین به جای چیزی را برای هر فردی سرور یا دستگاه نصب، ما ارائه راه حل است که نظارت همه درخواست اعتبار شبکه را بدون قرار دادن دروازه های درون خطی. راه حل بسیار غیر ناخوانده است که ساده برای نصب و اجازه می دهد تا شما را به نظارت بر تمام اعتبار در سراسر تمام سیستم های محیط و درخواست تأیید اعتبار تطبیقی و چند فاکتور تأیید هویت در بالای آن است. چیز منحصر به فرد است که ما می تواند ارائه دهد:
- فعال کردن چند فاکتور تأیید هویت برای دارایی که دان ‘ t پشتیبانی آن امروز مانند IoT دستگاه زیرساخت های حیاتی، سیستم های اختصاصی و میراث های بیشتر.
- قادر به تأیید اعتبار مبتنی بر خطر تطبیقی در سراسر سیستم های مختلف و محیط های. آن نظارت و رفتار کاربر را یاد می گیرد در سراسر تمام سیستم و ابر و، بنابراین، دید بهتر و خطر تجزیه و تحلیل رفتار کاربر برسد.
- دید. ما به ارائه سازمان با دید کامل از همه چیز در سراسر تمام سیستم های کاربران انجام می دهند. آنها می تواند را مشاهده کنید که کاربران در دسترسی به سیستم های خاص هستند، شناسایی آسیب پذیری، ارزیابی خطرات و بیشتر.
چگونه SilverFort ادغام با راه حل های امنیتی موجود است؟
به تازگی، ما معرفی جدید که توانایی ادغام با محصولات امنیتی شخص ثالث است که در حال حاضر در شرکت وجود دارد و تقویت هشدار خود را برای تصمیم گیری بهتر ارائه شده است. به عنوان مثال، بیایید می گویند که فایروال خود را ردیابی رفتار مشکوک از نقطه پایانی خاص، ما می تواند به هر چه که نقطه پایانی به تأیید هویت در شبکه انجام شده است. این حل دو مشکل است که خطر ابتلا به امنیت امروز:
- این محصولات امنیتی می تواند کاربر را مسدود و یا ارسال هشدار منفعل. اگر کاربر مسدود زیرا بهره وری از کاربران مشروع را کاهش می دهد هر دو گزینه ایده آل نیست. هشدار منفعل قادر به جلوگیری از خطر نیست. چه می توانیم انجام است اجازه کاربر سعی کنید هویت خود را. ما می تواند تهدید واقعی بدون مسدود کردن کاربران مشروع بلوک.
- ما می تواند به کاهش مقدار کاذب مثبت هشدار که امروز محصولات امنیتی، ساختن آن دشوار برای سازمان ها برای رسیدگی به حوادث امنیتی در حال تولید. ما با ارائه بازخورد برای این هشدار است. ما سازمان که هشدار کاربر نه تصدیق از افرادی که, آنهایی که شما می خواهید بررسی درست می شوند می توانید بگویید.
ما در همکاری با فروشندگان بزرگ مانند شبکه پالو آلتو و ما همکاری با فروشندگان اضافی به زودی اعلام خواهد شد.
در مجموع، من اعتقاد دارم که این نسل بعدی راه حل خروج است. این راه برای رسیدن به خروج در سراسر همه چیز این شرکت است، هر دستگاه شناسایی سیستم پیش فرض و آزمایشی، بدون یکپارچه سازی با سیستم های منحصر به فرد از پلت فرم یکپارچه با تجربه کاربر بدون درز و یکپارچه است تجزیه و تحلیل رفتاری.
برخی از خطرات مرزهاي سرقت هویت چیست؟
امروز اکثریت – 81% از داده نقض شامل استفاده از صندلی یا اعتبارنامه های ضعیف و این مشکل فقط بزرگتر است. به عنوان مهاجم همیشه سرقت رمز عبور را جعل هویت کاربر و راه رفتن را از طریق درب اصلی استفاده کنید کلمه عبور دروازه اصلی حمله باقی می ماند.
رمزهای عبور است که توسط حمله سازش دو خودی حساب و حرکت جانبی داخل شبکه قوی تر هستند. پس حمله در یکی از کامپیوترها، او اعتبار را به پهلو از یک رایانه به دیگری انتقال حساب های اضافی و سیستم های اضافی سازش و نهایت سرقت داده های با ارزش استفاده کنید. اطلاعات کاربری نیز قوی تر توسط ransomware دو سیستم مقصد رسیدن و رمزگذاری فایل های شرکت و یا فردی.
واقعیت اطلاعات کاربری آسان به سازش نیست برای سالهای زیادی شناخته شده است. دشوار است که ما را به یاد داشته باشید کلمات عبور پیچیده بسیاری است; ما از تمایل به استفاده از همان رمز عبوری که دوباره و دوباره، شخصی یا سازمانی، تغییر کلمه عبور در راه قابل پیش بینی می کنیم و آنها را در راه های مختلف مانند نوشتن آنها را در یک فایل و یا آنها را با دیگران به اشتراک گذاری افشا می کنیم. آنها بسیار آسان برای به دست آوردن از طریق مهندسی اجتماعی است. کلمه عبور به اندازه کافی نیست و vulnerable.txt برای محافظت از اطلاعات است. چیزی فراتر از کلمات عبور، که ما چند فاکتور تأیید هویت و یا اعتبار تطبیقی مورد نیاز است.
در حالی که آگاهی به این وجود دارد، هنوز هم وجود دارد شکاف میان آگاهی و واقعیت است که این فناوری هنوز در دسترس نیست برای بسیاری از دستگاه های خدمات و برنامه های کاربردی که استفاده می کنیم. ساده برای اضافه کردن چند فاکتور تأیید هویت به یک برنامه کاربردی وب مدرن است، اما بسیار دشوار است برای انجام همین دستگاه پزشکی و سیستم های صنعتی و برنامه کسب و کار اختصاصی یا پوشه مشترک است که ممکن است در معرض به کسی.
بسیار دشوار است برای تحقق این امر در بزرگ محیط های سازمانی پویا است که همیشه در حال تغییر است. این است که چرا ما این شرکت را آغاز کرد و به همین دلیل ما اعتقاد داریم که رویکرد کاملا جدید در مورد نیاز به منظور فعال کردن تأیید اعتبار قوی به طور موثر است. به اندازه کافی برای انجام این کار را در برنامه فردی نیست. ما باید برای ایجاد چیزی که فراتر با استفاده از رمزهای عبور فقط در همه جا و با هر سیستم را به صورت جداگانه مدیریت می کند. شما نیاز به ایجاد چیزی است که بسیار جامع و یکپارچه را خروج دارایی های فردی-یکی از راه حل متمرکز است که نظارت، تجزیه و تحلیل و حفاظت از تأیید اعتبار برای مختلف دارایی و محیط.
این باعث می شود آن امن تر و آسان تر و ساده تر برای تیم آن است که نیاز به تقویت امنیت با اجرای عوامل تأیید اعتبار اضافی.
چگونه شما پیش بینی آینده چند فاکتور تأیید هویت
معتقدم که مردم برای تأیید اعتبار تطبیقی مبتنی بر ریسک به جای سیاست های استاتیک برای افزایش بهره وری و تعادل حرکت می کند. مانند اعلان های فشار که در تکیه می کنند نشانه های سخت افزار و یا اس ام اس فقط روش vulnerable.txt اختصاصی آنها مدرن تر روش های تأیید اعتبار استفاده کنید.
بیشتر، معتقدم که اعتبار راه در سراسر سیستم های مختلف تحویل داده می شود و محیط های مجدد خواهد بود. واقعیت جدید شبکه های شرکت ها با IoT و ابر پس پویا بودن خواستار رویکرد جدید و Silverfort را ارائه راه حل خروج به طور موثر و به راحتی در سراسر این محیط پیچیده و پویا می تواند.
من اعتقاد دارم که تصدیق های تطبیقی مبتنی بر خطر تبدیل خواهد شد بسیار محبوب تر از آنجا که توانایی تجزیه و تحلیل خطر مبتنی بر رفتار کاربر قبل از تصمیم گیری که آیا کاربر باید عوامل اضافی از این اعتبار ارائه کمتر مخرب برای کاربر در حالی که هنوز حفظ امنیت. با نظارت بر رفتار کاربر، ما می تواند تجزیه و تحلیل که در آن او است، که دستگاه که فعالیت، یک ساعت یک روز هنگامی که او فعال است، و / با آن مرتبط با رفتارهای در سیستم های دیگر. توانایی SilverFort را به نگاه در آلچون ما تنها در رفتار کاربر در نرم افزار تنها بنگریم l اعتبار در سراسر سیستم و محیط فراهم می کند یک مزیت مهم، ما آن می تواند در سراسر کل شبکه که به ما اطلاعات قابل توجهی بیشتر در مورد تجزیه و تحلیل کاربر انجام شده است. هنگامی که ما در بالای این ادغام ما منحصر به فرد با دیگر ابزار شخص ثالث امنیت اضافه کردن، ما در آوردن اعتبار تطبیقی به سطح بعدی دقت و پوشش. در نهایت، ما همه از کلمه عبور می تواند خلاص اما هنگامی که ما می توانیم تجزیه و تحلیل و حفاظت از تأیید اعتبار در سراسر همه شبکه های آن تنها امکان پذیر خواهد بود.
پست فراموش مورد رمزهای عبور، پیش دو چند عامل Authentocation با SilverFort به نظر می رسد اولین بار در vpnMentor.
