©2024 Infosys Limited,印度班加罗尔。保留所有权利。Infosys认为本文档中的信息截至其发布日期是准确的;此类信息如有更改,恕不另行通知。Infosys承认本文档中提到的商标,产品名称和其他知识产权的其他公司的专有权利。除非明确允许,均不能复制,存储在检索系统中,或以任何形式或以任何方式传输,无论是在未经本文档中的Infosys Pressys limited和/或任何命名的知识财产权持有人的事先许可的情况下以电子,机械,印刷,影印,记录或其他方式传输。均不能复制,存储在检索系统中,或以任何形式或以任何方式传输,无论是在未经本文档中的Infosys Pressys limited和/或任何命名的知识财产权持有人的事先许可的情况下以电子,机械,印刷,影印,记录或其他方式传输。
Prisma Cloud中的云基础架构权利管理(CIEM)是专门建立的,可以直接解决在亚马逊Web服务(AWS),Microsoft Azure和Goo Gle Gle Cloud Platform(GCP)管理权限的挑战。Prisma Cloud会自动计算用户在云服务提供商之间的有效权限,检测过度允许的访问权限,并建议更正以达到至少特权范围。开箱即用的政策可帮助您管理IAM最佳实践。用户和实体行为分析功能通过监视可能妥协的活动的活动来提供清晰度。
•安全最佳实践和行业安全要求,例如深入防御,最低特权访问,共享责任和零信任模型。•熟悉身份验证,授权和Active Directory等身份概念。•具有部署Azure工作负载的经验。本课程不涵盖Azure管理的基础知识,而是通过添加特定于安全性信息来建立课程内容。•Windows和Linux操作系统和脚本语言的某些经验是有帮助的,但不需要。课程实验室可以使用PowerShell和CLI。完成本课程后的课程结果,学生将能够:
免责声明 免责声明 本文件仅供一般参考之用。本文件旨在适用于各种实际情况和行业利益相关者,此处提供的信息仅供参考。本文件中的指南“按原样”提供:一旦发布,其中的信息可能不构成最新的指南或技术信息。因此,该文件不构成合规或法律建议,也不旨在构成合规或法律建议。读者应咨询各自的顾问和主题专家,以根据个人情况获得建议。在任何情况下,美国政府均不对因使用或依赖本指南而产生的任何损害负责。本文中以商品名、商标、制造商或其他方式提及任何特定商业产品、流程或服务,并不构成或暗示美国政府对其的认可、推荐或偏爱,本指南不得用于广告或产品代言目的。所有商标均为其各自所有者的财产。目的 国家安全局 (NSA) 和网络安全基础设施安全局 (CISA) 制定了此文件,以进一步履行各自的网络安全使命,包括制定和发布网络安全建议和缓解措施的职责。此信息可能会广泛分享给所有相关利益相关者。 联系方式 客户要求/咨询:持久安全框架 nsaesf@cyber.nsa.gov。媒体咨询/新闻台:
许多类型的 MFA 容易受到网络钓鱼技术的攻击 1 。在可能的情况下,组织应使用防网络钓鱼的 MFA 方法,例如基于公钥 (PK) 的快速在线身份验证 (FIDO)/WebAuthn 身份验证或基于公钥基础设施 (PKI) 的 MFA(例如 CAC/PIV 卡)。防网络钓鱼的 MFA 通常利用硬件绑定私钥。如果设备/令牌允许导出私钥,则会影响身份验证因素的可信度,因为用户可能会导出私钥,如果处理不当,私钥可能会被共享或以其他方式泄露。使用第三方 MFA 工具选项的组织应时刻注意所选 MFA 工具的安全相关更改,尤其是可能允许导出密钥的更改。有关抗网络钓鱼 MFA 实施的更多指导,请参阅 CISA 的情况说明书《实施抗网络钓鱼 MFA》。[4]
• 身份定义安全联盟调查的组织中,令人震惊的是,84% 的组织在过去一年中经历过与身份相关的泄露事件。根据他们的 2022 年数字身份安全趋势报告。• 网络事件呈上升趋势,造成数十亿美元的损失,并危及关键敏感数据和资源。• 在当今世界,所有在线系统都是目标。民族国家以关键基础设施或其他关键信息系统为目标,进行间谍活动、窃取知识产权或为以后的破坏性网络攻击做准备,而犯罪组织则开展广泛的活动,试图通过窃取数据或简单地勒索系统访问权来破坏系统以获利。
摘要:将人工智能(AI)技术集成到身份和访问管理(IAM)系统中,具有大大改善的访问控制和管理,提供了比传统方法更强大,自适应和智能解决方案。AI驱动的IAM系统可以增强安全性,运营效率,并在工业环境中引入新功能。在这篇叙述性评论中,我们介绍了工业IAM中最先进的AI技术,重点介绍了诸如生物特征,包括面部和语音识别的方法以及可靠的多因素身份验证。它解决了在工业环境中实施基于AI的IAM系统的挑战和解决方案,包括安全,隐私,评估和持续改进。我们还提出了新兴趋势和未来的方向,强调了AI改变工业安全措施的潜力。本评论旨在指导研究人员和从业人员开发和实施下一代访问控制系统,并提出未来的研究方向以应对挑战并优化该领域中的AI应用程序。