В облачно-центрирания IT пейзаж идентичността е новият периметър

В облачно-центрирания IT пейзаж идентичността е новият периметър

В днешния облачно-центриран IT ландшафт идентичността е новият периметър. За повечето организации Microsoft Entra ID (понастоящем бивш Azure Active Directory) се е превърнал в център на тежестта за идентичност – авторитетният източник за това кои са вашите потребители, в какви групи принадлежат и какво могат да достъпят.

Предизвикателството обаче е да се осигури, че този източник на истината се отразява последователно в целият ви стек за киберсигурност  – от облачните приложения, до които потребителите имат достъп, до мрежовите ресурси, към които се свързват. Ръчното създаване на потребители и огледалното отразяване на груповите структури в различни платформи е времеемко, склонно към грешки и създава пропуски.

В WatchGuard вярваме в унифициран подход. Затова с голямо вълнение обявяваме публичната бета версия на нашите нови Directories and Domain Services (DDS) със  синхронизация на Microsoft Entra ID! Това е основополагаща стъпка към правене на управлението на идентичността в екосистемата на WatchGuard безпроблемно, автоматизирано и по-сигурно.

Предизвикателството: Разбиване на идентичностните силози

С разширяването на услугите в WatchGuard Unified Security Platform – от мрежовата сигурност с потребителите на FireCloud до напредналата защита на крайните точки – управлението на потребителските идентичности отделно за всяка услуга е сериозно административно бреме. MSP-ите се нуждаят от начин да гарантират, че когато нов служител се присъедини към организацията или се промени структурата на екип в Entra ID, тези промени се прилагат автоматично навсякъде, където зависят вашите  политики и услуги за сигурност.

Решението: Централизиран център за вашата облачна идентичност

Directories and Domain Service (DDS) е новият камък на основата за идентичност в платформата WatchGuard Cloud. Той е проектиран да бъде централното хранилище за потребители, групи и устройства за всички продукти на WatchGuard.

С тази бета въвеждаме първия и най-критичен конектор: Microsoft Entra ID. Чрез свързването на вашия Entra ID tenant към DDS, вие можете да

  • Синхронизирате потребители, групи и тяхното членство директно от облака.
  • Автоматизирате жизнения цикъл на потребителите, така че добавяния, изтривания и промени в Entra ID се отразяват автоматично в WatchGuard Cloud.

Какво печелите? Единен източник на истината за сигурността

Чрез централизираното управление на идентичността с DDS вие можете да трансформирате административния си работен поток и да засилите вашата поза.

  • Установете единен източник на истината: Елиминирайте идентичностните силози и направете Entra ID дефинитивния източник за информация за потребители и групи. Това осигурява последователност във всеки слой от вашата сигурност.
  • Подсилете достъпа с нулевото доверие чрез FireCloud: Ползите от DDS се пренасят директно отвъд автентикацията. Клиентите на FireCloud могат да използват синхронизираните потребители и групи от Entra ID за изграждане и прилагане на грануларни политики за нулево доверие. Това означава, че можете да дефинирате правила за мрежов достъп въз основа на Entra ID групите, в които потребителите ви вече принадлежат, осигурявайки последователни права за достъп от облака до мрежовия ниво.
  • Истинска основа за Unified Security Platform: Това не е бъдещо обещание – това е реалност днес. С тази бета две основни услуги незабавно използват DDS:
    • AuthPoint MFA: Лесно прилагайте силни политики за многофакторна автентикация към синхронизираните Entra ID групи. За най-високо ниво на интеграция, тази синхронизация прави AuthPoint идеален за Microsoft’s External Authentication Method (EAM). Макар и не задължително, тази мощна функция позволява да конфигурирате AuthPoint като признат MFA доставчик директно в политиките за Conditional Access на Entra ID, осигурявайки основния вход към Microsoft 365 и самия Entra.
    • FireCloud: Изграждайте грануларни политики за нулево доверие, използвайки същите Entra ID потребители и групи за мрежов достъп в потоците без MFA автентикация.

Кой трябва да се присъедини?

Каним нашите клиенти и партньори да участват, особено тези, които:

  • Използват Microsoft Entra ID като основен доставчик на идентичност (IdP).
  • Използват FireCloud и искат да внедрят глобални политики за нулево доверие.
  • Искат да преконфигурират AuthPoint MFA политики, базирани на риск.
  • Партньори (MSP-и), търсещи стандартизация на нулевото доверие, управление на потребители и групи в множество клиентски tenants и продукти.

Готови ли сте да се присъедините към бетата?

Присъединяването към бетата е бързо и лесно. За да започнете, кликнете тук, за да посетите нашия сайт за управление на бетата. Там ще намерите информация за всички промени и инструкции за активиране на бета функцията.

С нетърпение очакваме вашите предложения и обратна връзка!

Сподели в: