无论企业规模大小,均需依托身份与访问管理(IAM)、身份治理与管理(IGA)及特权访问管理(PAM)来保障账号登录安全、安全策略执行并满足合规要求,此类平台构成现代身份安全体系的核心支柱。
但核心问题在于:此类平台仅能对已接入系统的应用提供保护。
无法与上述系统实现集成的应用被定义为 “未接入应用”,该类应用已成为企业身份安全领域扩张速度最快的风险盲区。 部分应用因不支持 SAML或 OIDC等标准协议,在登录认证层面存在结构性缺陷;另有部分应用因无法对接身份治理工具,导致在账号生命周期管理与权限控制层面(授权)出现治理空白。无论属于何种情形,均会迫使 IT 团队陷入手动操作的低效困境,同时为攻击者留下可乘之机。
未接入应用并非新生事物,但其规模及引发的风险已达临界点。 下述五大核心理由表明,企业已无忽视该类应用风险的空间。