اتصل بنا
كل مجالات الحلولالحلول

أمن الهوية

ما هذا

أمن الهوية هو ممارسة التعامل مع الدليل كبنية تحتية لا كتطبيق. فـActive Directory وEntra ID ومزودو الهوية السحابيون هم من يقرر من يُسمح له بفعل ماذا عبر كل خادم ومشاركة ونسخة احتياطية في المؤسسة. وتأمينها يعني معرفة إعداداتها باستمرار، ومعرفة أي المسارات عبر تلك الإعدادات يؤدي إلى السيطرة الكاملة.

لماذا يهم

حالات برامج الفدية تتقارب عند خطوة واحدة. يرفع المهاجم امتيازه داخل الدليل. وبعد تلك النقطة يصبح كل خادم وكل نسخة احتياطية وكل حساب في متناوله، وتتحول الحادثة من مشكلة برمجية خبيثة إلى إعادة بناء. الدليل ليس منتجا آخر يجب تأمينه. هو الأرضية التي تقف عليها بقية المنظومة الأمنية.

ولهذا أيضا يكون التدقيق لمرة واحدة أداة خاطئة. الدليل ينحرف عبر الإدارة الاعتيادية. مجموعة تكتسب عضوا الاثنين. وتفويض يُمنح لعملية ترحيل ولا يُسحب. وحساب خدمة يُعطى صلاحيات احتاجها مرة. كل تغيير مبرر بذاته، والمسار الذي تتجمع إليه لا يراه من لا يبحث عنه باستمرار.

ما الذي يحله

  • مسارات امتياز لم يصممها أحد ولا يراها أحد من لوحة الإدارة
  • تفويضات واستثناءات مُنحت لمشروع واحد ولم تُسحب قط
  • بيئات يراجع فيها الدليل ومزودو الهوية السحابيون أشخاص مختلفون في أوقات مختلفة
  • حسابات الخدمة والمفاتيح وهويات الوكلاء الآليين، وهي تفوق عدد الموظفين وتُراجَع أقل من غيرها
  • دليل تدقيق يثبت أن إعدادات الدليل تُراجَع، لا قائمة مستخدميه فقط

في محفظتنا

Forestallيقيّم Active Directory وEntra ID وAzure وMicrosoft 365 وAWS IAM وGoogle Cloud IAM وGoogle Workspace معا وباستمرار، عبر موصّلات للقراءة فقط، ويعيد النتائج ومعها خطوة المعالجة.

ما لا نغطيه بعد

إدارة الوصول المميز والمصادقة متعددة العوامل تنتميان إلى هذا المجال، ولا نحمل منتجا لأي منهما. وحين نحمله سيُدرج هنا.

المجال المجاور

الخداع يقف عمليا بجوار الهوية. فالحساب الوهمي من الطرق القليلة لرؤية مهاجم وصل إلى الدليل بالفعل ويتجول داخله.

المزيد عن هذا

الدليل هو الأرضية التي يقف عليها كل ما عداهينحرف الدليل عبر الإدارة الاعتيادية لا عبر الأخطاء. ولهذا يكون التدقيق اللحظي والتقييم المستمر منتجين مختلفين.
تحدث إلينا