A Okta tem o prazer de anunciar a disponibilidade geral da Proteção contra Ameaças à Identidade com Detecções de IA da Okta (ITP) para Super Administradores, agora incluída nos planos de Autenticação Multifator Adaptativa. Este novo recurso estende as detecções de segurança essenciais às suas contas mais privilegiadas, reforçando o Okta Secure Identity Commitment (OSIC).
A detecção de ameaças à identidade para autenticação multifator adaptativa (Adaptive MFA) para super administradores foi projetada para reforçar a segurança, fornecendo proteção avançada às atividades dos administradores. No entanto, é importante observar que esse recurso não inclui funcionalidades mais abrangentes de proteção contra ameaças à identidade, como o logout universal ou os recursos avançados do mecanismo de políticas de risco.
Como isso aprimora sua postura de segurança
Essa funcionalidade oferece diversas camadas de proteção para seus ativos mais críticos e contas privilegiadas:
- Segurança aprimorada para identidades críticas: detecções de proteção contra ameaças à identidade para autenticação multifator adaptativa para superadministradores principais oferecem segurança aprimorada para identidades privilegiadas, ajudando a garantir que o acesso seja protegido durante todo o ciclo de vida do acesso. Ele estende as detecções de segurança cruciais às suas contas mais privilegiadas, reforçando o Compromisso de Identidade Segura da Okta.
- Proteção para cenários administrativos específicos: embora a Okta recomende o uso de funções administrativas personalizadas com base no princípio do menor privilégio, a detecção de ameaças à identidade para super administradores de Adaptive MFA é particularmente importante para cenários em que são necessárias funções de super administrador estáticas. Estes incluem:
- Contas de emergência
- Situações em que um administrador do IAM requer permissões de configuração não cobertas por funções administrativas personalizadas.
- Monitoramento de segurança abrangente: as Detecções de Proteção contra Ameaças à Identidade para Superadministradores de Adaptive MFA fornecem monitoramento de segurança abrangente para funções de Superadministrador atribuídas diretamente, incluindo:
- Detecção de alterações relacionadas à segurança com base no contexto de IP e dispositivo.
- Detecção de riscos de sessão e de usuário
- Detecções baseadas em sinais do Shared Signals Framework (SSF), incluindo entradas de sinais de fontes terceirizadas.
Organizations também podem aproveitar a inteligência de ameaças de seus ecossistemas de segurança existentes para aprimorar a detecção de contas de superadministradores. Isso permite que a Okta correlacione sinais de diversas ferramentas de segurança, oferecendo uma visão mais holística de possíveis ameaças direcionadas a usuários privilegiados.
- Visibilidade de eventos de segurança: os clientes obtêm visibilidade de informações críticas de segurança relacionadas aos Super Administradores atribuídos diretamente. Especificamente, os eventos user.session.context.change e user.risk.detect são acionados com base na atividade do usuário, incluindo sinais de terceiros. O senhor também pode configurar os receptores SSF para receber esses sinais do provedor de eventos de segurança. Esses eventos são compatíveis com webhooks e podem acionar ações por meio de Workflows. Além disso, a estrutura de resposta do Identity Threat Protection oferece ações nativas, reduzindo a necessidade de trabalho adicional de integração.
- Reforça o Compromisso de Identidade Segura da Okta: as Detecções de Proteção contra Ameaças à Identidade para Superadministradores de Adaptive MFA ajudam a cumprir o Compromisso de Identidade Segura da Okta, aprimorando a detecção de riscos de sessão e de usuário na atividade administrativa vinculada às suas contas mais privilegiadas.
Recursos
Para informações mais detalhadas, consulte os seguintes recursos:
- Notas de lançamento
- Detecção e correção de ameaças à identidade (as correções exigem o SKU e/ou Workflows do ITP)
- Okta Secure Identity Commitment
- Pontuação de risco