Business Wire

Semperis lanserar halvtidsrapport om Active Directory-säkerhet för att uppmärksamma luckor i skyddet av hybrididentitetssystem

Dela

Semperis, pionjären inom identitetsdrivet cyberskydd för företag, tillkännagav i dag lanseringen av halvtidsrapporten för Active Directory, den första i en serie av information och praktiska resurser för kompetensuppbyggnad ämnade att förebygga och mildra identitetsrelaterade cyberattacker. Rapporten tar upp ökningen av identitetsrelaterade attacker och sårbarheter – från intrånget i Colonial Pipeline till sårbarheten i Windows Print Spooler – och innehåller expertråd om att stärka positioner relaterade till identitetsäkerhet, som har urholkats genom åratal av felaktiga konfigurationer och bristande kompetens.

"Active Directory är fortfarande i centrum för identitetshantering – kärnan i identitetsplattformen för de flesta organisationer – men allt runt omkring har förändrats snabbt", säger Mickey Bresman, vd på Semperis. "AD-säker konfiguration var inte ett särskilt stort problem för 15 år sedan, och många rekommendationer som gavs vid den tiden visade sig vara osäkra och har reviderats helt sedan dess. Många av de misstag som gjordes då är de problem som organisationer nu måste ta itu med."

Bresman pekar också på bristande kompetenser i en tid då samtal om att skydda verksamheten mot cyberattacker blir allt viktigare för identitets- och säkerhetsteam.

“Du har personer som har goda kunskaper om AD, men deras sätt att tänka är mer inriktat mot den operativa delen av verksamheten", säger Bresman. "Eller så har du personer som har stor erfarenhet av red-teaming och säkerhet, men som inte är AD-experter. Det är inte så enkelt att hitta den kombinationen av färdigheter hos en enda person."

Mot bakgrund av dessa eskalerande identitetsrelaterade cyberattacker belyser halvtidsrapporten om Active Directory-säkerhet de viktigaste områdena för identitets- och åtkomsthanteringsteam, säkerhetsteam och IT-säkerhetschefer som ansvarar för att skydda organisationers identitetssystem.

Mer än två tredjedelar av halvtidsrapporten ger vägledning från mycket kompetenta identitetsexperter (däribland erfarna Microsoft MVP:er) om att förhindra, mildra och återhämta sig från cyberattacker i identitetssystemet. Trots välkända sårbarheter är identitetssystem fortsatt en viktig attackvektor för cyberbrottslingar – särskilt i Active Directory, den huvudsakliga lösningen för identitetslagring för 90 % av alla företag världen över.

Halvtidsrapporten för Active Directory-säkerhet, vars tonvikt ligger på snabb kompetensuppbyggnad för identitets- och säkerhetsspecialister, innehåller följande:

  • Praktiska riktlinjer för att stärka AD-säkerhet genom att täppa igen gemensamma luckor som kan upptäckas med det kostnadsfria säkerhetsbedömningsverktyget Purple Knight, som har skapats av experter inom identitets- och åtkomsthantering på Semperis.
  • Nya perspektiv på att bygga upp en motståndskraftig organisation genom att minska avståndet mellan identitets- och säkerhetsteam.
  • Tips för att hantera säkerhet i allt mer komplexa hybrididentitetssystem, särskilt i lokala Active Directory- och Azure Active Directory-miljöer.
  • Trender för cyberbrottslingars taktiker att angripa identitetssystem, vilket framhålls i Semperis serie Identity Attack Watch, som utkommer en gång i månaden.

Halvtidsrapporten för Active Directory-säkerhet, som finns på https://pages.semperis.com/2021-ad-security-halftime-report/, uppdateras regelbundet för att fungera som en läglig och kortfattad förteckning över resurser för organisationer som har prioriterat ett stärkt skydd av Active Directory och Azure Active Directory mot eskalerande cyberattacker.

Även om hotbilden ständigt växer kan organisationer förbättra sin säkerhetsposition genom att metodiskt identifiera och hantera de välkända identitetsrelaterade sårbarheter som ingår i halvtidsrapporten för Active Directory-säkerhet.

"Oavsett vilken kombination av lokala system och molnsystem och tillgångar måste varje organisation skydda identitetslagringen", säger Bresman. "Identitet kommer att fortsätta att spela en enorm roll i det skyddsspel som vi spelar mot motståndarna."

Om Semperis
För säkerhetsteam som har ansvar för att försvara hybrid- och multimolnmiljöer säkerställer Semperis integriteten för och tillgängligheten till viktiga företagskatalogtjänster vid varje steg i cyberattackkedjan och minskar återhämtningstiden med 90 %. Semperis patenterade teknik är specialbyggd för Active Directory-säkerhet och skyddar över 40 miljoner identiteter från cyberattacker, dataintrång och driftfel. Världens ledande organisationer litar på att Semperis upptäcker sårbarheter i Active Directory, fångar upp pågående cyberattacker och snabbt återställer systemen efter utpressningstrojanattacker och andra nödlägen för dataintegritet. Semperis har sitt huvudkontor i New Jersey, bedriver verksamhet globalt och har sitt forsknings- och utvecklingsteam fördelat mellan San Francisco och Tel Aviv.

Semperis är värd för den prisbelönta konferensen Hybrid Identity Protection (www.hipconf.com). Företaget har fått den högsta nivån av erkännande inom branschen och rankades nyligen som det fjärde snabbast växande företaget i trestatsområdet och 35:e totalt i Deloitte’s 2020 Technology Fast 500™. Semperis är ackrediterat av Microsoft och erkänt av Gartner.

Twitter https://twitter.com/SemperisTech
LinkedInhttps://www.linkedin.com/company/semperis
Facebookhttps://www.facebook.com/SemperisTech
YouTubehttps://www.youtube.com/channel/UCycrWXhxOTaUQ0sidlyN9SA

För att se det här innehållet från cts.businesswire.com måste du ge ditt medgivande sidans topp.

Contact information

Caroline Morey
fama PR för Semperis
Semperis@famapr.com
617-986-5024

Om

Business Wire
Business Wire



Följ Business Wire

Abonnera på våra pressmeddelanden. Endast mejladress behövs och den används bara här. Du kan avanmäla dig när som helst.

Senaste pressmeddelandena från Business Wire

Geopolitical Unrest Generates an Onslaught of DDoS Attacks, According to the Latest NETSCOUT Threat Intelligence Report25.4.2024 12:05:00 CEST | Press release

NETSCOUT SYSTEMS, INC. (NASDAQ: NTCT) today released findings from its 2H2023 DDoS Threat Intelligence Report that dissects trends and attack methodologies adversaries use against service providers, enterprises, and end-users. The information cited in the report is gathered from NETSCOUT’s unparalleled internet visibility at a global scale, collecting, analyzing, prioritizing, and disseminating data on DDoS attacks from 214 countries and territories, 456 vertical industries, and more than 13,000 Autonomous System Numbers (ASNs). Driven by tech-savvy and politically motivated hacktivist groups and an increase in DNS water torture attacks, NETSCOUT observed more than 7 million DDoS attacks in the second half of 2023, representing a 15% increase from the first half. Hacktivism Increases Ten-Fold DDoS (Distributed Denial-of-Service) hacktivism transcended geographic borders during the past year, exemplifying a shift in the global security landscape. Groups like NoName057(016) and Anonymous

Stockholm Exergi Selects Hansen to Automate and Optimise Power Trading Operations25.4.2024 12:00:00 CEST | Press release

Hansen Technologies (ASX:HSN), a leading global provider of software and services to the energy, water, and communications industries, is pleased to announce that Stockholm Exergi, a major energy provider in Sweden, is the latest to join the growing community of Hansen Trade users. Enabled by Hansen Trade, Stockholm Exergi will commence operations in a balance responsible party role and leverage the platform to process all trading operations in physical power markets, including Day-Ahead, Intraday, and Ancillary Services market trading. Hansen Trade enables Stockholm Exergi to participate in all marketplaces with an automated trading tool, with a modern, cloud-native, and modular design. For Day-Ahead trading, the solution delivers a streamlined bidding process, detailed trade-result handling, and comprehensive safety features, making it possible to optimise all assets in the marketplace without spending time on manual processing. The fully automated Intraday Trading capability handles

Bureau Veritas: Strong Start to the Year; 2024 Outlook Confirmed25.4.2024 09:20:00 CEST | Press release

Q1 2024 Key figures1 › Revenue of EUR 1,439.5 million in the first quarter of 2024, up 2.5% year-on-year and up 8.0% organically › Strong organic growth from Industry +16.3%, Certification +13.7%, Marine & Offshore +13.6%, compared to the first quarter of 2023; growth of +6.1% for Consumer Products Services, +3.6% for Buildings & Infrastructure and +3.2% for Agri-food & Commodities › The scope effect was a positive 0.1%, reflecting bolt-on acquisitions offset by a small disposal › The currency impact was negative by 5.6% mainly due to the depreciation of some emerging countries’ currencies against the euro Q1 2024 Highlights › New strategy LEAP | 28, announced on March 20, 2024, to deliver a step change in growth and performance, built around three pillars: Focused Portfolio, Performance-led execution and Evolved People model › Strong growth in every region (Americas, Middle East, Africa, Asia-Pacific and Europe), outperforming many underlying markets › Growth momentum maintained for s

New CPS Protection Platform: TXOne Networks Presents SageOne in Hannover25.4.2024 09:04:00 CEST | Press release

TXOne Networks, a leading company in the field of cyber-physical systems (CPS) security, will be presenting its new CPS security platform during the Hannover Messe from 22nd to 26th April 2024 at stand B06 in hall 16: SageOne, which means Wise Man Number One. This central management console provides an overview of the CPS attack surface of the OT environment. All three TXOne product lines can be centrally controlled, namely Stellar for endpoint protection, Element for security inspection and Edge for network defense. The platform offers integrated OT security across the entire lifecycle of the objects to be protected and enables reliable detection and response to threats. SageOne essentially covers three main pillars: CPS Attack Surface Management: Visibility is a cornerstone for cybersecurity. A clear view of the overall security posture helps identify security focal points in an OT environment. SageOne focuses on operational security by honing in on assets and illuminating the securi

Infobip becomes an Oracle Independent Software Vendor partner25.4.2024 09:00:00 CEST | Press release

Infobip, a global cloud communications platform and a member of Oracle PartnerNetwork (OPN), today announced it has enhanced its relationship with Oracle, becoming an Independent Software Vendor (ISV) with access to Oracle Integration Cloud. Businesses using any Oracle solution can access Infobip’s omnichannel platform through Oracle Cloud Marketplace (OCM). They can quickly orchestrate powerful interactions, help increase customer satisfaction, boost sales, and improve campaign performance. Oracle Cloud Marketplace is a one-stop shop for Oracle customers seeking trusted business applications and services offering unique solutions, including ones that extend Oracle Fusion Cloud Applications. Infobip’s communication channels will enable businesses to deliver conversational experiences across many sectors including banking and financial services, retail and ecommerce, and hospitality and leisure. Through Infobip’s collaboration, Oracle users will gain customer insights, enabling them to

I vårt pressrum kan du läsa de senaste pressmeddelandena, få tillgång till pressmaterial och hitta kontaktinformation.

Besök vårt pressrum
HiddenA line styled icon from Orion Icon Library.Eye