Nyheter

Nya säkerhetslösningar ska stoppa ”Identitetskrisens” sårbarheter

Hackare bryter sig inte in – de loggar in. Nästan 60 procent av alla cyberincidenter som Cisco Talos undersökte under 2024 riktade sig mot identitet. Nu släpper Cisco nya AI-förstärkta verktyg i identitetshanteringsplattformen Cisco Duo.

Duo Identity and Access Management (IAM) är en ny säkerhetslösning som ger verksamheter nya och mer kraftfulla verktyg för att bekämpa ihållande identitetsbaserade attacker. Identitet är ett främsta mål för attacker som stod för 60 % av Cisco Talos Incident Response-fallen 2024, eftersom nuvarande lösningar har kritiska sårbarheter som angripare utnyttjar.

– Säkerhetsbranschen står inför en ’identitetskris’ eftersom ihållande identitetsbaserade attacker är bland de farligaste och mest kostsamma utmaningarna för säkerhetsansvariga. Angripare behöver inte hacka sig in när de bara kan logga in, säger Jeetu Patel, VD och Chief Product Officer, Cisco.

Enligt Ciscos 2025 Cybersecurity Readiness Index rankar nästan en tredjedel av företagen världen över identitet som sin främsta cybersäkerhetsutmaning. Men traditionella IAM-lösningar behandlar ofta säkerhet som ett tillval snarare än som  grundläggande.

Identitetsinfrastrukturen är komplex och ofta frånkopplad från resten av infrastrukturen, vilket skapar blinda fläckar där attacker och sårbarheter kan gå obemärkt förbi. För att hjälpa organisationer att kontinuerligt övervaka och reagera på förändringar integreras Duo IAM med Cisco Identity Intelligence och kopplar samman identitets- och åtkomstdata över Cisco Security Cloud-plattformen. Det innebär att plattformen kan dra nytta av AI-driven beteendeanalys och Ciscos oöverträffade räckvidd i nätverket för att förbättra insyn, hotdetektering och att vidta gradvisa åtgärder som att sätta en identitet i karantän, avsluta aktiva sessioner eller isolera nätverket.

Duo IAM bygger vidare på Ciscos långvariga engagemang för användarvänlig Zero Trust-säkerhet och är designat för att skydda mot moderna hot och att säkert, enkelt och kostnadseffektivt hantera hela sin identitetsinfrastruktur.

Bland nyheterna finns även en ny användarkatalog för att förenkla lagring av användaridentiteter – inklusive användarnamn, e-postadresser och roller – och hantering av deras åtkomst till resurser.

Duo IAM kan enkelt integreras med befintliga tredjepartssystem via den nya Identity Routing Engine, antingen som en identitetsmäklare eller som en sekundär identitetsleverantör.

Cisco AI Assistant for Identity är inbäddad i Duo för att hjälpa organisationer att enkelt distribuera och hantera den nya lösningen med kort startsträcka.

Cisco lyfter också fram möjligheten att autentisera utan att behöva använda eller komma ihåg lösenord, närhetsverifiering via bluetooth för att säkerställa att en användares mobil och PC är nära varandra vid autentisering, och förbättringar i Duo Passport som tar bort behovet att använda sig av webbläsarcookies för autentisering, en ofta utnyttjad sårbarhet.

– Trots att identitet är grunden för stark säkerhet har traditionella IAM-lösningar misslyckats med att prioritera säkerhet trots allt mer sofistikerade hot. Nu går Duo bortom MFA och återställer förtroendet för identitetssäkerhet med en fundamentalt annorlunda metod som angripare hatar och användare älskar, säger Jeetu Patel.

Bild: Pete Linforth