随着网络威胁不断演变,各组织机构正不遗余力地确保只有拥有相应权限的授权用户才能访问其数据。保护用户凭证固然是一项众所周知的挑战,但非人类身份(即应用程序、脚本和自动化服务使用的机器身份)的激增,却造成了范围广泛且往往难以捉摸的攻击面。.
BeyondTrust战略合作副总裁David Manks表示:“如今,企业面临着日益复杂的身份环境,每个人、机器、应用程序和智能AI的身份都可能构成潜在威胁。BeyondTrust与Commvault的此次全新集成,不仅为我们的客户提供了对其备份和恢复环境中的特权访问管理的卓越可见性和控制力,还通过Commvault Cloud增强了网络弹性。 ”
通过今天的公告,Commvault 和 BeyondTrust 将 Commvault Cloud 的安全性、可扩展性和灵活性与 Password Safe 的简易性、可视性和控制性相结合,从而克服了这一挑战:
• 集中管理凭证:从单一、安全、集中的位置安全地管理凭证。.
• 利用即时 (JIT) 访问权限:授予仅对特定任务有效的唯一临时凭证。这种即时方法旨在任务完成后自动撤销访问权限,从而降低凭证滥用或帐户劫持的风险。.
• 加强审计和合规能力:维护详细的审计跟踪并支持合规目标。集成有助于组织实施最小权限和基于角色的访问控制等原则,自动轮换密码,并安全地控制第三方访问。.
• 通过 Commvault Cloud 增强网络弹性:利用统一的平台无缝结合人工智能、数据保护以及威胁检测和响应,以帮助保护所有关键环境、工作负载和数据集。.
Commvault 业务发展总监 Alan Atkinson 表示:“保护访问点是网络弹性战略的关键组成部分。通过与 BeyondTrust 合作,我们为客户提供了创新的方案,用于管理其备份和恢复环境中的特权访问,从而应对与登录数据盗窃和未经授权访问相关的威胁。”.
