Okta se complace en anunciar la disponibilidad general de la protección contra amenazas de identidad con detecciones de IA de Okta (ITP) para superadministradores, que ahora se incluye con las SKU de autenticación multifactor adaptativa. Esta nueva función extiende las detecciones de seguridad esenciales a tus cuentas con mayores privilegios, reforzando el compromiso de Okta con la seguridad de la identidad.
La detección de amenazas a la identidad para superadministradores de autenticación multifactor adaptativa (Adaptive MFA) está diseñada para reforzar la seguridad al proporcionar una protección avanzada de la actividad del administrador. Sin embargo, es importante tener en cuenta que esta función no incluye capacidades más amplias de protección contra amenazas de identidad, como el cierre de sesión universal o las funciones extendidas del motor de políticas de riesgo.
Cómo mejora su postura de seguridad
Esta función proporciona varias capas de protección para sus activos más importantes y cuentas privilegiadas:
- Seguridad mejorada para identidades críticas: detección de amenazas a la identidad para la autenticación multifactor adaptativa de superadministradores, que ofrece seguridad mejorada para identidades privilegiadas y ayuda a garantizar que el acceso esté protegido durante todo el ciclo de vida del acceso. Extiende las detecciones de seguridad cruciales a tus cuentas con mayores privilegios, reforzando el compromiso de Okta con la seguridad de la identidad.
- Protección para escenarios de administración específicos: si bien Okta recomienda utilizar roles de administrador personalizados basados en el principio de mínimo privilegio, la detección de amenazas de identidad para superadministradores de Adaptive MFA es particularmente importante para escenarios donde se requieren roles de superadministrador estáticos. Estos incluyen:
- Cuentas de emergencia
- Situaciones en las que un administrador de IAM requiere permisos de configuración no cubiertos por los roles de administrador personalizados.
- Supervisión de seguridad integral: la detección de amenazas de identidad para superadministradores de Adaptive MFA proporciona una supervisión de seguridad integral para los roles de superadministrador asignados directamente, que incluye:
- Detección de cambios relacionados con la seguridad basada en el contexto de IP y del dispositivo.
- Detección de riesgos de sesión y de usuario
- Detecciones basadas en señales del Marco de Señales Compartidas (SSF), incluidas las entradas de señales de fuentes de terceros.
Organizations también pueden aprovechar la inteligencia sobre amenazas de sus ecosistemas de seguridad existentes para mejorar la detección en las cuentas de superadministrador. Esto permite a Okta correlacionar señales de diversas herramientas de seguridad, ofreciendo una visión más completa de las posibles amenazas dirigidas a usuarios privilegiados.
- Visibilidad de los eventos de seguridad: los clientes obtienen visibilidad de información crítica sobre seguridad relacionada con los superadministradores asignados directamente. En concreto, los eventos user.session.context.change y user.risk.detect se activan en función de su actividad, incluidas las señales de terceros. También puede configurar los receptores SSF para que reciban estas señales del proveedor de eventos de seguridad. Estos eventos son compatibles con webhooks y pueden impulsar acciones a través de Workflows. Además, el marco de respuesta de Identity Threat Protection ofrece acciones nativas, lo que reduce la necesidad de trabajo de integración adicional.
- Refuerza el compromiso de Okta con la seguridad de la identidad: las detecciones de protección contra amenazas de identidad para superadministradores con Adaptive MFA ayudan a cumplir con el compromiso de Okta con la seguridad de la identidad al mejorar la detección de riesgos de sesión y de usuario en la actividad de administrador vinculada a sus cuentas con mayores privilegios.
Recursos
Para obtener información más detallada, consulte los siguientes recursos:
- Notas de la versión
- Detección y mitigación de amenazas de identidad (las medidas correctivas requieren la SKU de ITP y/o Workflows)
- Okta Secure Identity Commitment
- Puntuación de riesgos