2026. 02. 24., 08:29

A leggyengébb láncszem már nem az identitás, hanem a hozzáférés

A leggyengébb láncszem már nem az identitás, hanem a hozzáférés
Megemlíthető továbbá, hogy a vállalati biztonságban évek óta központi szerepet tölt be a felhasználói identitás. Ha egy szervezet képes megbízhatóan azonosítani a dolgozót, úgy véli, hogy nyugodtan adhat hozzáférést különféle rendszereihez. Ez a módszer működött, amikor mindenki céges eszközről, kiszámítható körülmények között csatlakozott a hálózatra. A világ azonban megváltozott: ma már a dolgozók akár több helyszínen, különböző hálózatokon és időzónákban dolgoznak, miközben folyton váltogatnak céges, saját és harmadik féltől származó eszközök között.

Hozzáférés: már nincs tiltott övezet

Az informatikai csapatoknak támogatniuk kell a rugalmasságot – mindezt úgy, hogy közben nem növelik a vállalat kitettségét, és a produktivitást sem áldozzák fel. Eközben azonban egyre nehezebb megbízható jelek alapján meghozni a döntést: az adatok töredezettek és zajosak, sokszor önmagukban már nem is elég hitelesek. Időközben az identitás terhe is megnőtt, miközben az egyszerű hitelesítés csak azt igazolja, ki próbál belépni, de arról semmit nem mond, mennyire kockázatos az adott hozzáférés – például attól is függ, milyen állapotú eszközről történik a bejelentkezés. Napjainkban nem az identitás az alapvető probléma, hanem az, hogy pusztán erre támaszkodva ítélik meg a hozzáférést.

Az eszközök jelentik a valódi veszélyforrást

Egy beazonosított munkavállaló által használt biztonságos, frissített eszköz egészen más kockázatot képvisel, mint ugyanaz az ember egy elavult, nem felügyelt, fertőzött gépről belépve. Sok jogosultsági rendszer mégis ugyanúgy kezeli ezeket, miközben az eszköz állapotát csak másodlagos tényezőnek tekintik. Pedig az eszközök állapota folyamatosan változik: egy korábban biztonságos gépen is kikapcsolhatják a védelmi rendszert, vagy késhetnek a frissítések. A legtöbbször a rendszer a belépés pillanatában rögzíti az állapotot, így ezek a változások rejtve maradnak, és a hozzáférés a romló biztonság ellenére is megmarad.

A támadók egyre ügyesebben használják ki ezeket a réseket: nem a hitelesítést próbálják feltörni, hanem kompromittált végpontokat, munkamenet-tokeneket, bizalmi hibákat keresnek. Egy ellopott, de érvényes felhasználónév–jelszó-páros rossz eszközről beírva könnyen átcsúszhat a védelmi vonalakon. A Verizon jelentése szerint az adatszivárgások majdnem 45%-ának esetében lopott hitelesítő adatot használtak.

A Zero Trust buktatói

A Zero Trust (zéró bizalom) elv széles körben elfogadott, azonban a gyakorlatban leggyakrabban csak az identitás ellenőrzéséig terjed, az eszközök vizsgálata gyakran statikus vagy hiányos – leginkább a nem böngészőalapú munkafolyamatoknál, illetve régi protokolloknál. Ha a szervezetek külön eszközökkel kezelik az identitást és a végpontokat, akkor információhiány, széttagolt felügyelet és következetlen döntések alakulnak ki. Az ilyen, statikussá merevedő hozzáférési szabályok észrevétlenül tág teret engednek a visszaéléseknek.


Folyamatos ellenőrzéssel zárhatók a rések

A modern környezetekben elengedhetetlen, hogy a hozzáférési döntések ne csak a belépéskor, hanem folyamatosan igazodjanak az esetleg változó feltételekhez. Érdemes egyszerre – folyamatosan – ellenőrizni a felhasználót és az eszközt, így a lopott adatokat, munkamenet-tokeneket vagy eszközalapú megkerüléseket is nagyobb eséllyel ki lehet szűrni. Ha kizárólag jóváhagyott, ellenőrzött végpontokról engedélyezhető a hozzáférés, az jelentősen csökkenti a visszaélés esélyét.

A javasolt megoldások közé tartozik, hogy külön engedélyezni lehessen az eszközöket, korlátozni lehessen, ki hány vagy milyen eszközről férhet hozzá a vállalati rendszerhez, és mindig különbséget lehessen tenni céges, saját vagy harmadik féltől származó végpontok között. A zökkenőmentes napi munka érdekében arányos korlátozásra, türelmi időre is szükség lehet, hogy a felhasználók idejében tudják korrigálni a problémákat. Az önkiszolgáló helyreállítás – például frissítés, titkosítás egy kattintással – leveszi a terhet az IT-ról is.

Specops: modern védelem minden platformon

A Specops, az Outpost24 Identity and Access Management üzletága, már biztosít ilyen eszközalapú Zero Trust megoldásokat. Ezek folyamatosan ellenőrzik mind a felhasználókat, mind az eszközöket minden hozzáférési ponton, legyen szó Windowsról, macOS-ről, Linuxról vagy mobil eszközökről.

A fentiek tükrében a hozzáférés-felügyelet új megközelítése egyre fontosabbá válik – az identitás már önmagában nem elég a céges biztonság garantálásához.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mit gondolsz, jó ötlet szigorúan ellenőrizni a céges hozzáféréseket?
  • Te mit tennél, ha a saját eszközöd nem felelne meg a vállalati szabályoknak?


Legfrissebb posztok

APP
csütörtök 09:11

APPok, Amik Ingyenesek MA, 5/28

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

szerda 19:13

A DataGrail szerint beszállítód engedély nélkül etetheti az MI-t ügyféladataiddal

🚫 A cégek általában úgy gondolják, hogy a hivatalos adatfeldolgozási szerződésük (DPA) garantálja, hogy partnereik megfelelően kezelik az ügyfeleik adatait...

szerda 19:01

A népszerű öregedésgátló koktél súlyos agykárosodást okozott egerekben

💉 A legújabb kutatások szerint a széles körben vizsgált, öregedésgátlónak tartott gyógyszerkombináció komoly agykárosodást idézhet elő...

szerda 18:57

A rómaiak és vikingek alig hagytak nyomot a brit génekben

🕵 A Római Birodalom közel négyszáz évig uralta Britanniát, mégis a legfrissebb ősi DNS-kutatások szerint szinte alig hagytak genetikai nyomokat maguk után az ott élőkben...

szerda 18:46

Az Nvidia MI-GPU idén csúszik – a PC-gamerek örülhetnek

🎉 Nvidia legfrissebb, kifejezetten MI-következtetésre fejlesztett grafikus kártyája, a Rubin CPX idén már biztosan nem jelenik meg – és meglepő módon ennek örülhetnek a PC-s játékosok...

szerda 18:35

A zavaró hangokat hamarosan messzire tolhatod Discordon, térbeli hangzással

A Discord hamarosan bevezethet egy forradalmi újdonságot, amelynek segítségével a felhasználók a hívásokban részt vevőket térben is elhelyezhetik maguk körül...

szerda 18:23

Az új lézeres hőkezelés megállíthatja a vakságot, mielőtt kialakulna

Az időskori makuladegeneráció (AMD) világszerte emberek millióinak életét nehezíti meg, különösen a 80 év felettiek körében...

szerda 17:58

A MI-forradalom epicentruma: az Nvidia évente 55 ezer milliárdot önt Tajvanba

🚀 Felmerül a kérdés, mitől lett Tajvan a mesterséges intelligencia világközpontja, és miért hajt végre ott az Nvidia soha nem látott ütemben beruházásokat...

szerda 17:35

A Google Health botrányosan rossz? Dühöngenek a Fitbit-rajongók

😡 A Google mostanra szinte mindenkinél lecserélte a korábbi Fitbit alkalmazást a vadonatúj Google Healthre Androidon és iOS-en is...

szerda 17:23

A Bitcoin a 75 ezer dolláros támaszba kapaszkodik: visszatér a medvepiac?

📈 Mélységi hullámvasúton halad a kriptopiac: a Bitcoin az elmúlt 24 órában a 27,2 millió forintos (75 000 USD) támaszszint környékén ingadozott, miután kedden nem sikerült áttörnie a 28,3 millió forintos (78 000 USD) ellenállást...

szerda 16:56

A hype-videókba öntik a pénzt az MI-startupok – miért?

💸 Egy különös jelenet játszódik Oakland egyik raktárában: Alice, a Kalapos és egy hatalmas nyúlfejet viselő férfi ül egy asztalnál egy fekete-fehér kockás padlón...

szerda 16:13

A shiitake átok: ostorcsapás-szerű kiütések egy nő hátán

🧃 Például egy 23 éves floridai nő váratlanul élénkvörös, ostorcsapásra emlékeztető kiütéseket tapasztalt a hátán, amelyek két napon át makacsul viszkettek...

szerda 16:01

A dolláralapú stablecoinok ismét dominálják a kriptópiacot

💰 Az elmúlt hetekben a kriptopiacon ismét megfigyelhető a legnagyobb kriptovaluta háttérbe szorulása – életre kel az a piaci dinamika, amely idén év elején is felerősödött a jelentős piaci esés során...

szerda 15:57

A SoFi banki stabilcoinja 15 millió felhasználóhoz ér el

💰 Újabb fontos mérföldkőhöz érkezett a pénzügyi technológiai szektor: a SoFi pénzügyi alkalmazás egy amerikai nagybank támogatásával bevezette saját, dollárhoz kötött stabilcoinját, SoFiUSD néven...

szerda 15:45

A techóriások vagyonokat zsebelnek be adatainkból, az AI még többet

Amerikában egy átlagos internethasználó személyes adatai az elmúlt évtizedek során elképesztő vagyont jelentettek a technológiai vállalatoknak...

szerda 15:24

A földönkívüliek akaratlan rádiójelekkel árulják el magukat?

Erre utal többek között az, hogy már jóval az Apollo–11 holdraszállása előtt, amikor még tartottak attól, hogy az első holdkompot elnyeli a Hold poróceánja, a rádiócsillagászat révén sikerült igazolni: a Hold szilárd felszínű, és ezzel megnyílt az űrkutatás aranykora...

szerda 15:02

Az MI kevés: a vezérigazgatók 99%-a MI miatti leépítésre készül

Az MI radikális átalakulást hoz a munkahelyeken – a vállalatvezetők döntő többsége már most készül a dolgozók elbocsátására a következő néhány évben...

szerda 14:58

A RedMagic 11S Pro villámgyors, de ezt a filmet már láttuk

A RedMagic 11S Pro szemmel láthatóan a jelenleg egyik leggyorsabb telefon a piacon, különlegesen játékra szabott funkciókkal és kifejezetten erős hardverrel...

szerda 14:44

A Hodlnaut volt vezérét, Zhu Juntaót Szingapúrban vádolják a Terra-összeomlás miatt

🚨 Első pillantásra úgy tűnt, hogy a Hodlnaut komoly veszteségek nélkül túlélte a TerraUSD-botrányt, ám a valóság kíméletlenül mást mutatott...

szerda 14:23

A Kraken új Bitcoin Vaultja: nagyobb hozam, kisebb kockázat

A Kraken újabb forradalmi megoldással állt elő a kriptovilágban: bemutatkozik a Bitcoin Vault, amely a hosszú távon gondolkodó bitcoin-tulajdonosoknak kínál a passzív jövedelem lehetőségét anélkül, hogy el kellene adniuk megtakarításaikat, vagy aktívan kezelniük kellene a decentralizált pénzügyi (DeFi) protokollokat...

szerda 14:02

A brit közszféra baja nem az MI, hanem az összehangolás hiánya

Az Egyesült Királyságban egyre gyorsabban terjed a mesterséges intelligencia alkalmazása a közigazgatásban, ám hiányzik a világos elképzelés arról, hogy mit is akarnak ezzel valójában elérni...

szerda 13:56

A Bitcoin már csak 13., a tőke aranyba és MI-be menekül

💰 Ez a jelenség jól illusztrálja, hogy az utóbbi időben a befektetők látványosan elfordultak a Bitcointól, miközben az arany, az ezüst és a félvezetőipari cégek szárnyaltak...

szerda 13:46

Az MI új korszaka: amikor a banki robot már pénzt termel

🪙 Mi történik, ha egy bankban az MI nemcsak válaszol, hanem maga is lépéseket tesz?..

szerda 13:35

A brit vonatokra végre normális Wi‑Fi érkezik

🚆 Évek óta húzódó internetprobléma oldódhat meg a brit vonatokon. Bár sok járaton már most is van Wi‑Fi, az utasok többsége tapasztalta, hogy ritkán működik jól – főként a ritkábban lakott térségekben...

szerda 13:23

A NASA Fermi-teleszkópja felfedi a szörnyeteg szupernóvák hajtóerejét

A NASA Fermi gamma-sugár-űrtávcsövének hosszú távú megfigyelése során a kutatóknak végre sikerült megtalálniuk, mi áll a valaha látott legfényesebb csillagrobbanások hátterében...

szerda 13:12

Az MI szuperhackerré nő: biztonságban van még a DeFi?

🔐 A decentralizált pénzügyek világa egyre kevésbé tűnik biztonságosnak, miután újabb, brutális támadások rázták meg a szektort...

szerda 13:01

A HTX visszautasítja a brit szankcióvádakat, rubelhez kötött stabilcoint sem listáz

A HTX kriptotőzsde sietve cáfolta a brit külügyminisztérium gyanúsítását, amely szerint segített volna Oroszország pénzügyi infrastruktúrájának fenntartásában, valamint az ukrajnai háborúhoz kapcsolódó források mozgatásában...

szerda 12:57

Az apró Keurig K‑Mini Mate, ami nagyot üt ízben

A Keurig K-Mini Mate egy mindössze 23 cm magas és 10 cm széles, egyszerű kezelésű kapszulás kávéfőző, amely méreténél jóval többet nyújt: gyorsan és erőteljes ízvilággal főzi le kedvenc italodat...