Komplementarne z założenia
1Security + CyberArk. Klucze na górze, drzwi na dole.
CyberArk trzyma warstwę uprzywilejowaną: poświadczenia w skarbcu i w rotacji, sesje izolowane i nagrywane, stałe uprawnienia zredukowane do zera. 1Security mapuje warstwę pod spodem - codzienne uprawnienia w Microsoft 365, których żaden skarbiec nie miał trzymać. Razem odpowiadają na oba pytania: kto trzyma klucze i co każda tożsamość naprawdę może otworzyć.
- 98%nadanych uprawnień nigdy nie jest potrzebne
- 70%włamań wykorzystuje nadmiarowe uprawnienia
- 12 h → 10 minśledztwo o promień rażenia - przed i po
Mocne strony
Co CyberArk robi świetnie.
Dostęp uprzywilejowany to miejsce, w którym jeden błąd kończy firmy - i CyberArk tak go traktuje.
Skarbiec zrobiony porządnie
Krytyczne konta systemowe dostają automatyczne przechowywanie i rotację poświadczeń. Hasło, które włamywacz chciałby ukraść najbardziej, przestaje być warte kradzieży - bo już się zmieniło.
Sesje brokerowane i nagrywane
Wrażliwe sesje w infrastrukturze i SaaS działają w izolacji i są nagrywane, a generowane przez AI podsumowania wyławiają anomalie w komendach w czasie rzeczywistym. Gdy audytor zapyta, co zrobił admin - jest taśma.
Zero stałych uprawnień
Efemeryczne uprawnienia powstają, gdy zadanie się zaczyna, i znikają, gdy się kończy - uprawnienia just-in-time zawężone do zadania, z bezagentowym, brokerowanym dostępem do AWS, Azure, GCP i Kubernetes.
Inna warstwa
Luka, której CyberArk nie miał domykać.
Zakres CyberArk jest celowy: warstwa uprzywilejowana. Poświadczenia adminów, sesje root, konta zdolne położyć infrastrukturę. Wszystko w tym produkcie - skarbiec, broker, nagrywanie - jest skrojone pod dostęp rzadki, potężny i wart ceremonii.
Codzienny dostęp w Microsoft 365 ma odwrotny kształt. Linki udostępnień tworzone jednym kliknięciem, członkostwa w grupach, które po cichu dziedziczą całe witryny, zgody OAuth udzielone we wtorek - miliony drobnych uprawnień w rękach zwykłych kont. Nikt nie wkłada linku udostępnienia do skarbca. Nikt nie brokeruje sesji do folderu SharePoint. Ta warstwa jest zbyt szeroka i zbyt płynna na ceremonię - a 98% z niej nigdy nie jest potrzebne.
To nie wada skarbca. To inne pytanie - i potrzebuje innego instrumentu: nie mocniejszego zamka, tylko mapy.
Mapa
Co dokłada 1Security.
Silnik decyzyjny zbudowany wokół uprawnień w Microsoft 365 - każda tożsamość, do czego może sięgnąć i co naprawdę zrobiła.
- 01
Każda tożsamość na mapie
Człowiek, aplikacja, agent AI, urządzenie - 1Security mapuje, do czego każde z nich może sięgnąć i co faktycznie zrobiło. Codzienna warstwa przestaje być plotką i staje się grafem.
- 02
Promień rażenia w minuty
Każdy plik, witryna i skrzynka, do których konto może sięgnąć - nadania bezpośrednie, linki udostępnień, grupy, dziedziczenie - rozwiązane w minuty. Pytanie, którego z warstwy uprzywilejowanej nie widać.
- 03
Pamięć i normy
Trzy lata historii aktywności bez kontraktu SIEM i normy per tożsamość, które zamieniają liczbę w anomalię - epizody, z progiem alarmu, który ustawiasz sam.
- 04
Od wykrycia do naprawy
Odebrać dostęp, wygasić linki, zerwać sesje - automatyzacje z okresami karencji i kolejkami przeglądu, żeby nic nieodwracalnego nie działo się bez decyzji człowieka.
Wspólna architektura
Skarbiec nad, graf pod.
CyberArk dalej trzyma warstwę uprzywilejowaną - poświadczenia w skarbcu, sesje brokerowane i nagrywane, zero stałych uprawnień. 1Security podłącza się do tenanta Microsoft 365 zgodą tylko-do-odczytu - bez agentów, na standardowych licencjach Microsoft, z pierwszymi ustaleniami tego samego dnia - i buduje pod spodem graf uprawnień: każda tożsamość, każde nadanie, każda akcja, trzy lata wstecz. Żadne nie wchodzi w warstwę drugiego; razem nie zostawiają żadnej warstwy bez nadzoru.
NIS2 w praktyce
Kontrola dostępu, którą można udowodnić.
Artykuł 21 ust. 2 lit. i NIS2 zobowiązuje podmioty kluczowe i ważne do prowadzenia polityk kontroli dostępu i zarządzania aktywami w ramach środków zarządzania ryzykiem - a artykuł 23 daje im 24 godziny na wczesne ostrzeżenie od wykrycia poważnego incydentu.
CyberArk dowodzi połowy uprzywilejowanej: kto mógł użyć potężnych kont, kiedy i na jakiej polityce - z rotacją i nagraniami sesji jako dowodem. 1Security dowodzi połowy codziennej: które tożsamości mogły sięgnąć po które dane w Microsoft 365 i co z nimi faktycznie zrobiły.
A gdy rusza zegar 24 godzin, pierwsze pytanie brzmi: jaki zakres. Odpowiedź o promień rażenia w dziesięć minut zamiast dwunastu godzin to różnica między wczesnym ostrzeżeniem pisanym faktami a pisanym przymiotnikami.
Dwie warstwy dostępu. Jeden obraz.
Zostaw skarbiec przy kluczach. Połóż mapę pod drzwiami - każda tożsamość, każde uprawnienie, każda akcja w Microsoft 365.
Albo dalej noś mapę codziennego dostępu w głowie.