Lühidalt: Tehisintellektil põhinevad süsteemid tuvastavad automaatselt kasutamata õigused pilverakendustes ja varjuIT-s, samal ajal kui üle 80 protsendi kõikidest andmelekketest on seotud liigsete õigustega kontodega.
Käsitsi õiguste haldamine toob tänapäeva IT-keskkondades kaasa süsteemse liigsete õiguste kuhjumise, kuna töötajad koguvad oma teenistusaja jooksul kasutamata õigusi. Masinõpe automatiseerib nüüd nende turvalünkade tuvastamise ka kasutamata varjusüsteemides.
Digitaalsete juurdepääsuõiguste haldamine on viimastel aastatel põhjalikult muutunud. Kui varem läbisid töötajad kindlaid osakondi ja kasutasid tsentraalseid süsteeme, siis tänapäeva töökeskkonda kujundavad agiilsed projektimeeskonnad, sagedased osakonnavahetused, välised teenusepakkujad ja arvukad pilverakendused. Sellises keskkonnas viib käsitsi identiteedihaldus peaaegu vältimatult selleni, et töötajad kogunevad õigusi, mida nad oma praeguse ametikoha jaoks ei vaja.
Probleemi tuum on struktuurne: IT kaasatakse tavaliselt ainult uute töötajate liitumisel. Projekti- või osakonnavahetuste käigus unustatakse vanad õigused, kuna esiplaanil on igapäevane äritegevus. Erilist keerukust toob varjuIT: erialaosakonnad ostavad sageli kooskõlastamata spetsialiseeritud pilvetarkvara, näiteks disainiplatvorme, analüüsitööriistu või agiilsete tahvlite süsteeme, ühendamata neid tsentraalse identiteedihaldusega. Need rakendused genereerivad kohalikke õigusi, mida tsentraalsed kontrollimehhanismid ei haara.
Turvalisusega seotud tagajärjed on olulised. Verizon Data Breach Investigations Report ja Ponemon Institute’i pikaajalised uuringud kinnitavad, et üle kaheksakümne protsendi dokumenteeritud andmeleketest on tagasiviidavad legitiimsetele, liigsete õigustega kasutajakontodele. Kui töötaja pilvekonto satub ohtu, määrab tema õiguste ulatus kahju suuruse: konto, millel on märkamatult administraatoriõigused detsentraliseeritud kliendiandmebaasile, võimaldab ründajatel eksfiltreerida tundlikke andmeid, ilma et tsentraalne turvajärelevalve häiret annaks.
Masinõpe lahendab selle probleemi, tuvastades automaatselt detsentraliseeritud süsteemides kasutamata õigused. Tehisintellektil põhinevad identiteedihalduse lahendused koondavad juurdepääsulogid erinevatelt pilveteenuse pakkujatelt, tuvastavad kasutamata privileegid ja pakuvad välja nende vähendamise. See võimaldab liigsete õiguste pidevat eemaldamist ühekordse määramise asemel. Gartneri Identity Governance and Administration’i turujuhend kinnitab, et sellel tehnoloogial on kasvav tähtsus vajaliku vastusena kaasaegsete identiteediökosüsteemide keerukusele.
Allikas: www.it-daily.net · Avaldatud 18. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt ELi tehisintellektimääruse art. 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.