Egy izraeli stratupot vásárolt fel ehhez a Microsoft, amellyel viselkedésalapú védelmet valósíthat meg a címtár segítségével.

Jó boltot csinálhatott a Microsoft, amikor az Active Directory biztonságosabbá és egyben rugalmasabbá tételéhez felvásárolta az Aorato nevű kis izraeli startupot. A cég a viselkedésminták elemzésével párosítja a biztonság növelését és a rugalmas munkavégzést.

Az Aorato arra a problémára keresett megoldást, hogy a kényszerűségből bevezetett egyre szigorúbb biztonsági intézkedések gyakran már a munkavégzés gátjaivá válnak. A jogosultságkezelés, amire persze egyre szofisztikáltabb és jól menedzselhető megoldások jöttek ki, legfeljebb azt szabályozza, hogy az egyes vállalati felhasználók pontosan mit tehetnek meg, milyen dokumentumokhoz, adatokhoz férhetnek hozzá. A gyors üzleti reakciókat azonban ez a megközelítés sokszor akadályozza, egy-egy változást ugyanis nehézkes végigvinni a szervezeten belül, különösen ha ad-hoc intézkedésre lenne szükség.

Az Aorato megoldása, a Directory Services Application Firewall (DAF) azonban fordított utat követ: logelemzéssel lényegében deduktív módszerrel le tudja írni egy vállalat minden felhasználójának a jellegzetes tevékenységmintáját: milyen dokumentumokat nyit meg, milyen erőforrásokat és milyen mértékben használ, illetve egyfajta becslést is megad arra, hogy a napi rutintól milyen mértékben és milyen gyakran tér el a felhasználó. A viselkedésalapú megközelítés egyre népszerűbb a biztonsági megoldások fejelsztésénél, majd' minden IT-biztonság cég gondolkodik valami hasonlóban. Olyan általános megoldást egyelőre azonban kevesen fejlesztenek, mint amit a közelmúltban jelentett be a Balabit.

Az Aorato rendszere akkor jelez incidenst, ha a felhasználó ettől a megjósoltnál nagyobb mértékben eltér. Ilyenkor a rendszer biztonságáért felelős személy riasztást kap, aki így azonnal beavatkozhat: jelen esetben visszaellenőrzi, hogy az eltérő viselkedés indokolt volt-e, és annak megfelelően engedélyezheti vagy letilthatja az adott tevékenységet.

Így lényegében kötetlenebbé válik a munkavégzés, megszűnhetnek a korlátozó szabályok, viszont a dolgozók tisztában lehetnek azzal, hogy bármilyen szokatlant tesznek, annak azonnal következménye is lesz. Ez lélektanilag is pozitívan hathat a munkatársak biztonságtudatos gondolkodására, miközben nem futnak bele sokszor számukra értelmetlennek tűnő akadályokba. A megoldás a leírás szerint védelmet biztosít többek között a DoS és DDoS támadások ellen, a brute force jellegű incidensekben, de jól használható a magas jogosultságú felhasználókkal kapcsolatos biztonsági problémák esetében is.

A felvásárlással a Directory Services Application Firewall belekerül a Microsoft Active Directoryjának a szolgáltatásaiba. Így minden, az Active Directoryn keresztül elérhető erőforrás bevonható a Directory Services Application Firewall védelme alá.

Nem véletlen, hogy az Aorato a Microsoftnál talált végleges otthonra. A cég vezérigazgatója,
Idan Plotnik korábban már túladott egy biztonsági startupján, melyet a Microsoft egyik fontos biztonságtechnikai partnere, az izraeli Aman Group vásárolt fel 2012 végén. A Foreity nevű cég szintén a Microsoft rendszereihez fejlesztett biztonsági megoldásokat. Az Aorato  kutatásért és fejlesztésért felelős alelnöke, Michael Dolinsky pedig korábban a Microsoftnál dolgozott vezető fejlesztőként, többe között az Office 365 BI szolgáltatásin (mint emlékezetes, a Microsoft az idén jelentette be számos olyan fejlesztését, amely révén az Office 365 üzleti intelligencia szolgáltatásokat is tud nyújtani).

Biztonság

A kóbor aszteroidáktól védené a Földet Jeff Bezos űrvállalata

A Blue Origin nemrég bejelentett "bolygóvédelmi missziója" többféle módszert is bevetne a veszélyes pályán mozgó égitestek eltérítésére.
 

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Hirdetés

HPE Morpheus VM Essentials: a virtualizáció arany középútja

Minden, amire valóban szükség van, ügyfélbarát licenceléssel és HPE támogatással - a virtualizációs feladatok teljes életciklusát végigkíséri az EURO ONE Számítástástechnikai Zrt.

A VMware felvásárlása és licencelési gyakorlatának átalakítása erősen rányomta a bélyegét az adatközponti infrastruktúrára: a korábban kiszámítható alap bizonytalanná és gyakran költségesebbé vált.

a melléklet támogatója az EURO ONE

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.