2024年AI年代的身份安全情况-全球调查陈述(英文版)
本陈述是Delinea发布的《2024年AI年代的身份安全情况全球调查陈述》,旨在了解全球企业对身份安全危险的认知及应对战略。
- 进犯频发且丢失严峻:全球80%企业本年阅历身份相关网络进犯,93%受害者遭受丢失,如Change Healthcare进犯致近9亿美元丢失。
- 进犯链杂乱多样:进犯者经过侦查、兵器化、投递、使用、装置、指令与操控、达到方针等环节,使用多手法获取权限,在多云环境中进犯链更杂乱。
- 安全战略过度依靠人工:企业多重视办理用户行为,以为最大危险是用户不恪守方针,改善妨碍也多与人员相关,虽手动操控有决心,但可能是虚伪安全感。
- 企业对AI观点活跃:大都以为AI是防护东西,大大都都用在监测、警报和危险评价,如监控特权行为、警报乱用、评价危险等,但仍需人工决议计划举动。
- AI使用潜力巨大:可快速剖析很多数据,辨认反常,主动化使命,削减人为过错。但身份安全解决方案需具有可解释性、可靠性和可信度,且要有全面数据办理。
- 企业应向智能主动化改变:静态转动态、手动转主动身份管理,完成根据危险的可扩展身份安全,如选用智能授权、智能会话监控等。
- Delinea渠道优势:嵌入AI和主动化,依上下文使用智能战略,考虑身份危险要素,动态调整权限,发现反常,助企业转向智能动态身份安全。