2026. 02. 24., 08:29

A leggyengébb láncszem már nem az identitás, hanem a hozzáférés

A leggyengébb láncszem már nem az identitás, hanem a hozzáférés
Megemlíthető továbbá, hogy a vállalati biztonságban évek óta központi szerepet tölt be a felhasználói identitás. Ha egy szervezet képes megbízhatóan azonosítani a dolgozót, úgy véli, hogy nyugodtan adhat hozzáférést különféle rendszereihez. Ez a módszer működött, amikor mindenki céges eszközről, kiszámítható körülmények között csatlakozott a hálózatra. A világ azonban megváltozott: ma már a dolgozók akár több helyszínen, különböző hálózatokon és időzónákban dolgoznak, miközben folyton váltogatnak céges, saját és harmadik féltől származó eszközök között.

Hozzáférés: már nincs tiltott övezet

Az informatikai csapatoknak támogatniuk kell a rugalmasságot – mindezt úgy, hogy közben nem növelik a vállalat kitettségét, és a produktivitást sem áldozzák fel. Eközben azonban egyre nehezebb megbízható jelek alapján meghozni a döntést: az adatok töredezettek és zajosak, sokszor önmagukban már nem is elég hitelesek. Időközben az identitás terhe is megnőtt, miközben az egyszerű hitelesítés csak azt igazolja, ki próbál belépni, de arról semmit nem mond, mennyire kockázatos az adott hozzáférés – például attól is függ, milyen állapotú eszközről történik a bejelentkezés. Napjainkban nem az identitás az alapvető probléma, hanem az, hogy pusztán erre támaszkodva ítélik meg a hozzáférést.

Az eszközök jelentik a valódi veszélyforrást

Egy beazonosított munkavállaló által használt biztonságos, frissített eszköz egészen más kockázatot képvisel, mint ugyanaz az ember egy elavult, nem felügyelt, fertőzött gépről belépve. Sok jogosultsági rendszer mégis ugyanúgy kezeli ezeket, miközben az eszköz állapotát csak másodlagos tényezőnek tekintik. Pedig az eszközök állapota folyamatosan változik: egy korábban biztonságos gépen is kikapcsolhatják a védelmi rendszert, vagy késhetnek a frissítések. A legtöbbször a rendszer a belépés pillanatában rögzíti az állapotot, így ezek a változások rejtve maradnak, és a hozzáférés a romló biztonság ellenére is megmarad.

A támadók egyre ügyesebben használják ki ezeket a réseket: nem a hitelesítést próbálják feltörni, hanem kompromittált végpontokat, munkamenet-tokeneket, bizalmi hibákat keresnek. Egy ellopott, de érvényes felhasználónév–jelszó-páros rossz eszközről beírva könnyen átcsúszhat a védelmi vonalakon. A Verizon jelentése szerint az adatszivárgások majdnem 45%-ának esetében lopott hitelesítő adatot használtak.

A Zero Trust buktatói

A Zero Trust (zéró bizalom) elv széles körben elfogadott, azonban a gyakorlatban leggyakrabban csak az identitás ellenőrzéséig terjed, az eszközök vizsgálata gyakran statikus vagy hiányos – leginkább a nem böngészőalapú munkafolyamatoknál, illetve régi protokolloknál. Ha a szervezetek külön eszközökkel kezelik az identitást és a végpontokat, akkor információhiány, széttagolt felügyelet és következetlen döntések alakulnak ki. Az ilyen, statikussá merevedő hozzáférési szabályok észrevétlenül tág teret engednek a visszaéléseknek.


Folyamatos ellenőrzéssel zárhatók a rések

A modern környezetekben elengedhetetlen, hogy a hozzáférési döntések ne csak a belépéskor, hanem folyamatosan igazodjanak az esetleg változó feltételekhez. Érdemes egyszerre – folyamatosan – ellenőrizni a felhasználót és az eszközt, így a lopott adatokat, munkamenet-tokeneket vagy eszközalapú megkerüléseket is nagyobb eséllyel ki lehet szűrni. Ha kizárólag jóváhagyott, ellenőrzött végpontokról engedélyezhető a hozzáférés, az jelentősen csökkenti a visszaélés esélyét.

A javasolt megoldások közé tartozik, hogy külön engedélyezni lehessen az eszközöket, korlátozni lehessen, ki hány vagy milyen eszközről férhet hozzá a vállalati rendszerhez, és mindig különbséget lehessen tenni céges, saját vagy harmadik féltől származó végpontok között. A zökkenőmentes napi munka érdekében arányos korlátozásra, türelmi időre is szükség lehet, hogy a felhasználók idejében tudják korrigálni a problémákat. Az önkiszolgáló helyreállítás – például frissítés, titkosítás egy kattintással – leveszi a terhet az IT-ról is.

Specops: modern védelem minden platformon

A Specops, az Outpost24 Identity and Access Management üzletága, már biztosít ilyen eszközalapú Zero Trust megoldásokat. Ezek folyamatosan ellenőrzik mind a felhasználókat, mind az eszközöket minden hozzáférési ponton, legyen szó Windowsról, macOS-ről, Linuxról vagy mobil eszközökről.

A fentiek tükrében a hozzáférés-felügyelet új megközelítése egyre fontosabbá válik – az identitás már önmagában nem elég a céges biztonság garantálásához.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mit gondolsz, jó ötlet szigorúan ellenőrizni a céges hozzáféréseket?
  • Te mit tennél, ha a saját eszközöd nem felelne meg a vállalati szabályoknak?


Legfrissebb posztok

MA 07:57

Az OpenAI-vezér célkeresztben: Molotov-koktél és fenyegetések San Franciscóban

🚨 Péntek hajnalban valaki Molotov-koktéllal dobta meg Sam Altman, az OpenAI vezérigazgatójának otthonát San Franciscóban...

MA 07:50

Az univerzum titokzatos részecskéje: új mérések, még több kérdés

A fizikusoknak ismét sikerült pontosabban megmérniük az egyik legnehezebb alapvető részecske, a W-bozon tömegét...

MA 07:45

Az Artemis II történelmet írt: épségben hazatért a legénység

🚀 Fontos kérdés, hogy a hosszú évek óta várt visszatérés után az Egyesült Államok újra érdemi lépést tett a Hold felfedezése felé...

MA 07:37

Az MI-vezérelt hadijátékok rendre atomcsapásba torkollnak

A hadseregek és hírszerző szervezetek egyre gyakrabban támaszkodnak mesterségesintelligencia-rendszerekre, például az információk gyorsabb feldolgozásában vagy válsághelyzetek tervezésében...

MA 07:30

A Yellowstone titka az eltűnt Farallon-lemezben rejtőzik?

📌 Különösen igaz ez akkor, ha Amerika nyugati felét vizsgáljuk: a mai Észak-Amerika számos tájegysége nem létezne a valaha volt Farallon-lemez nélkül...

MA 07:22

Az MI‑felhasználók isszák meg a levét: újabb Microsoft-botrány

Ilyen eset például, amikor a Microsoft minden lehetséges helyre betuszkolja a Copilotot a Windows rendszerben, anélkül hogy erről a felhasználók szabadon dönthetnének...

MA 07:15

Az igazi luxus: tényleg spórol Bill Gates lánya?

💰 Egyetlen virális X-poszt miatt robbant fel a net: Phoebe Gates, Bill Gates és Melinda French Gates legfiatalabb lánya épp egy startupról tárgyalt egy influenszerrel...

MA 07:08

Az Intuit mesterséges intelligenciája forradalmasítja az adózást

Érdemes megvizsgálni, hogy miként sikerült az Intuit fejlesztőcsapatának néhány hónapnyi adótörvény-feldolgozást néhány órába sűríteni, miközben olyan munkafolyamatot dolgoztak ki, amelyből bármelyik szabályozott iparág profitálhat...

MA 07:02

Az FAA a gamerekre vadászik légiforgalmi irányítónak

🛩 A légiforgalmi irányítók hiánya egyre nagyobb problémát jelent az Egyesült Államokban, ezért most a Szövetségi Légügyi Hivatal szokatlan módszerhez nyúl: kifejezetten játékosokat szólít meg új kampányában...

MA 06:58

Az Artemis II történelmet írt: véget ért a rekorddöntő holdkerülés

🚀 Péntek este látványos vízreszállással ért véget az Artemis II küldetés, amikor az Orion űrkapszula mintegy 15 perces, izzó légkörön való áthaladás után biztonságosan a Csendes-óceánba csapódott San Diego partjainál...

MA 06:51

A választás szabadsága indítja be a digitális vagyonforradalmat

A digitális vagyonok világa napjainkra túllépett a kezdeti hype-on. Ami decentralizált értékátviteli kísérletként indult, mára komoly átalakulásokat ígér a tőkepiacok, letéti rendszerek, elszámolás és tulajdonjog terén...

MA 06:43

Az MI lehallgatott mindent? Kaliforniaiak perelik a kórházakat

🕵 Több kaliforniai beteg most jogi eljárást indított, mert egyes kórházak állításuk szerint bármiféle beleegyezés nélkül rögzítették a velük folytatott orvosi beszélgetéseket egy MI-alapú szoftverrel...

MA 06:29

Az egyszerű tápanyag, amely új erőt adhat a rákkezelésnek

Egyre többet tudunk arról, hogy a mindennapi zöldségekben megtalálható zeaxantin nemcsak a látás egészségét óvja, hanem a daganatok elleni harcban is kulcsszerepet játszhat...

MA 06:23

Az új Pokémon Champions: sétagalopp vagy kőkemény rajt?

A Pokémon Champions elhozza a kompetitív Pokémon-harcok világát mindenki számára, de az első lépések nem egyszerűek...

MA 06:15

Az OpenAI hadat üzen: itt a 100 ezres ChatGPT Pro

🔫 Megjött a ChatGPT Pro, amelyért már havi 100 ezer forintot kell kiperkálni; ezzel próbálják leverni a hasonló árú Claude-ot...

MA 06:05

Történelmi események a mai napon (Április 11.)

Mit hozott ez a nap a történelemben? A mongol hódítástól és brit koronázástól kezdve az Apollo 13 (Apollo–13) drámai startján, Idi Amin bukásán és az algíri merényleteken át egészen a szumátrai nagy földrengésekig sorakoznak a mérföldkövek...

péntek 21:44

A kereskedők rémálma: betört az MI az autószalonokba

Jó, jó, persze, csak épp közben megérkezett a mesterséges intelligencia is az autóvásárlás világába...

péntek 21:34

Az iráni hackerek Amerika ipari rendszereire vadásznak

Az Egyesült Államokban közel 4000 ipari vezérlőrendszer vált sebezhetővé iráni kibertámadásokkal szemben, miután kiderült, hogy számos Rockwell Automation PLC közvetlenül az internetre csatlakozik...

péntek 21:24

Az Artemis II legénysége visszatér – látványos vízreszállás a Csendes-óceánban

Érdekes megjegyezni, hogy négy űrhajós tíznapos, a Holdat megkerülő útja után minden a NASA tervei szerint halad...

péntek 21:12

Az Alzheimer-kór elleni küzdelem válságban van – új kezelés kell!

💡 Kezdetben az Alzheimer-kór kezelése főként az agyi fehérjék, különösen az amyloid-béta eltávolítását célozta...

péntek 21:01

Az FBI elolvasta a Signal-üzeneteidet – komolyan?

💁 A privacy-őrültek évekig boldogan nyomták a csetet a Signalon, hiszen csak a küldő és a fogadó látja az üzeneteket, minden szuperül titkosított, az üzenetek ráadásul idővel elpárolognak a telefonból...

péntek 20:56

A Windows 11 végre megszabadul az idegesítő Copilot-gomboktól!

Na, végre! A Microsoft lassan, de biztosan leszámol azzal, hogy minden sarkon ránk erőlteti a Copilot-gombokat a Windows 11-ben...

péntek 20:45

Az Asus leszámolna a videokártyák olvadásával

⚡ Az utóbbi években sok PC-rajongót tartott izgalomban vagy éppen aggodalomban a csúcskategóriás grafikus kártyák, például az RTX 4090 vagy a hamarosan megjelenő RTX 5090, valamint a hozzájuk tartozó tápkábelek leolvadása...

péntek 20:34

A Starlink-forradalom küszöbén: olcsóbb, gyorsabb űrinternet?

🚀 A legfrissebb hírek szerint a műholdas internet tényleg felpöröghet, az új FCC-szabályoknak köszönhetően...

péntek 20:23

A Gmail titkosítása végre teljes mobilon

🔒 Fontos kérdés, hogy mennyire védettek az e-mailek okostelefonokon. Most először vált elérhetővé a Gmail végponttól végpontig terjedő titkosítása (E2EE) minden Android- és iOS-eszközön, így a vállalati felhasználók külön alkalmazás nélkül olvashatnak és írhatnak titkosított leveleket...

péntek 20:01

Az atomok fényjele leleplezheti a gravitációs hullámokat

💫 A gravitációs hullámok eddig kizárólag hatalmas, kilométeres méretű műszerekkel voltak kimutathatók; ezek apró téridő-rezgéseket érzékelnek, amelyek például fekete lyukak összeolvadásakor keletkeznek...

péntek 19:56

A Play Áruházból eltűnt egy kedvelt horrorjáték – de miért?

Kezdetben az Android-felhasználók gond nélkül letölthették a Doki Doki Irodalmi Klub!..

péntek 19:45

A filléres napelemek titka: hibákból születő csúcshatékonyság

A vezető, ám helyigényes szilícium-napelemek piacán egy új versenytárs kezd feltörni: a különleges szerkezetű, hibákkal teli perovszkit-napelemek...

péntek 19:34

Az európai repterek három héten belül kerozin nélkül maradhatnak

✈ Az európai repülőterek súlyos üzemanyaghiánnyal nézhetnek szembe három héten belül, ami jelentősen megzavarná a nyári utazási szezont és komoly károkat okozna a gazdaságnak...