CyberArk: Onnodig risico door gebrek aan inzicht in gebruikersactiviteiten

14-11-2021 | door: Wouter Hoeffnagel
Deel dit artikel:

CyberArk: Onnodig risico door gebrek aan inzicht in gebruikersactiviteiten

Organisaties blijven risico lopen door beperkt inzicht in gebruikersactiviteiten tijdens sessies die zijn gekoppeld aan webapplicaties. Dit ondanks het altijd aanwezige gevaar van insider threats en diefstal van inloggegevens. Hoewel de invoering van webapplicaties heeft geleid tot meer flexibiliteit en een hogere productiviteit, blijft het implementeren van de benodigde beveiligingsmaatregelen om het risico van menselijke fouten of kwaadwillige opzet te beperken vaak achterwege.

Dit blijkt uit nieuw onderzoek van CyberArk, onder 900 security-specialisten bij ondernemingen wereldwijd. Uit het onderzoek blijkt dat 80 procent van de organisaties het afgelopen jaar heeft meegemaakt dat werknemers de toegang tot bedrijfsapplicaties onjuist hebben gebruikt of hebben misbruikt. Gelijktijdig geeft iets minder dan de helft aan dat ze beperkte mogelijkheden hebben om user logs te bekijken en gebruikersactiviteiten te controleren, waardoor er een blinde vlek ontstaat voor het ontdekken van potentieel riskant gedrag in gebruikerssessies.

Gemiddeld toegang tot ruim tien applicaties

De gemiddelde eindgebruiker heeft toegang tot meer dan 10 bedrijfsapplicaties; meerdere hiervan bevatten waardevolle gegevens. De drie belangrijkste applicaties die organisaties het meest tegen ongeautoriseerde toegang moesten beschermen, waren IT-service management apps zoals ServiceNow, cloud consoles zoals Amazon Web Services, Azure en Google Cloud Platform en marketing- en sales enablement applicaties zoals Salesforce.

Voor veel beveiligingsteams betekent onderzoek naar dubieuze gebruikersactiviteiten een aanzienlijke investering van tijd en een aanslag op schaarse resources, en moet het in evenwicht worden gebracht met andere prioriteiten zoals het verbeteren van de respons op incidenten en het afdwingen van consistente controles in alle applicaties om de dreiging van diefstal van legitimatiegegevens te verminderen.

Meer dan de helft (54 procent) van de organisaties onderzoekt ten minste wekelijks gebruikersactiviteiten die voortkomen uit beveiligingsincidenten of compliance; 34 procent van de organisaties doet dit maandelijks. 44 procent van de organisaties zegt dat ze dezelfde beveiligingscontroles moeten inschakelen voor alle toepassingen, temidden van de uiteenlopende ingebouwde toepassingscontroles. En 41 procent van de respondenten zegt dat een beter inzicht in gebruikersactiviteiten hen in staat zou stellen de bron van een beveiligingsincident sneller te identificeren.

Secure Web Sessions

De meeste beveiligings- en compliance-teams hebben beperkte middelen, zichtbaarheid en controle over de manier waarop vertrouwelijke gegevens worden behandeld, of wat er wordt gedaan tijdens een gebruikerssessie. Dit uitgangspunt, en het onderzoek, hebben geleid tot de introductie van de eerste CyberArk Identity Secure Web Sessions, een cloud-gebaseerde oplossing die organisaties in staat stelt om sessies van gebruikers in webapplicaties vast te leggen en te beschermen.

CyberArk Identity Secure Web Sessions helpt bedrijven inzicht te krijgen in gebruikersactiviteiten binnen webgebaseerde applicaties die worden beschermd door CyberArk Workforce Identity en externe Single Sign-On (SSO) providers. Secure Web Sessions stelt organisaties in staat om elke klik en gegevenswijziging binnen een beschermde app vast te leggen en te doorzoeken met behoud van een soepele gebruikerservaring. Daarnaast is voortdurende monitoring en herauthenticatie te implementeren, om het risico op misbruik te verkleinen bijvoorbeeld in het geval dat een gebruiker tijdens een sessie van een apparaat wegloopt. Websessies zijn ook te beschermen tegen bedreigingen die afkomstig zijn van het endpoint en de overnemen van gegevens, zoals het kopiëren van gegevens en het downloaden van bestanden.

Terug naar nieuws overzicht

Tags

Security
Security