03 sie Ochrona tożsamości w centrum cyberodporności. Barracuda przejmuje Evo Security
Ochrona tożsamości staje się jednym z najważniejszych obszarów cyberbezpieczeństwa. Barracuda przejęła Evo Security, dostawcę rozwiązań IAM zaprojektowanych dla dostawców usług zarządzanych. Technologie Evo Security mają rozszerzyć BarracudaONE o zarządzanie dostępem uprzywilejowanym, kontrolę dostępu oraz wykrywanie zagrożeń związanych z tożsamością.
Przejęcie zostało ogłoszone 7 lipca 2026 roku. Według Barracuda połączenie obu firm ma wspierać budowę spójnej platformy ochrony tożsamości. Rozwiązanie ma być przeznaczone dla partnerów, MSP oraz ich klientów.
Dlaczego ochrona tożsamości ma coraz większe znaczenie?
Tożsamość stała się jednym z głównych celów cyberataków. Przestępcy nie zawsze muszą przełamywać zabezpieczenia techniczne. Zamiast tego często korzystają z przejętych danych logowania.
Barracuda, powołując się na IBM X-Force Intelligence Index, wskazuje na 71-procentowy wzrost liczby ataków wykorzystujących skradzione dane uwierzytelniające. Oznacza to istotną zmianę. Atakujący coraz częściej uzyskują dostęp jako pozornie prawidłowi użytkownicy.
Ponadto sztuczna inteligencja może przyspieszać ten proces. Pomaga tworzyć bardziej przekonujące wiadomości phishingowe. Ułatwia także automatyzację prób logowania przy użyciu skradzionych haseł.
Barracuda zwraca również uwagę na fałszywe nagrania głosowe. Mogą one naśladować osoby zarządzające organizacją. W rezultacie przestępcy mogą próbować wymusić przelew lub ujawnienie danych dostępowych.
Dlatego ochrona tożsamości nie może ograniczać się do haseł i podstawowego uwierzytelniania. Powinna obejmować kontrolę dostępu, uprawnienia administracyjne oraz reakcję na nietypowe zachowania.
Dlaczego konta administratorów wymagają szczególnej ochrony?
Po przejęciu konta atakujący często próbuje uzyskać wyższe uprawnienia. Dostęp administracyjny może umożliwić zmianę konfiguracji. Może też pozwolić na wyłączenie zabezpieczeń lub uruchomienie ransomware.
Szczególne ryzyko tworzą stałe uprawnienia administracyjne. Użytkownik posiada je przez cały czas, nawet jeśli aktualnie ich nie potrzebuje.
Dlatego Barracuda wskazuje na model just-in-time. Dostęp administracyjny jest w nim przyznawany tylko na określony czas. Każda operacja może zostać zarejestrowana. Następnie, po wykonaniu zadania, uprawnienia są automatycznie odbierane.
Dzięki temu przejęcie danych logowania nie musi oznaczać automatycznego uzyskania pełnych praw administratora.
Co Evo Security wnosi do Barracuda?
Evo Security dostarcza rozwiązania Identity and Access Management. Firma projektowała swoje technologie przede wszystkim z myślą o MSP.
Rozwiązania Evo Security mają rozszerzyć BarracudaONE o funkcje Privileged Access Management. PAM pozwala kontrolować dostęp do kont oraz zasobów o podwyższonych uprawnieniach.
Ponadto Barracuda zapowiada wykorzystanie automatycznego podnoszenia uprawnień. Mechanizm ma oceniać żądania dostępu na podstawie zachowania użytkownika i kontekstu.
Typowe działania mogą być zatwierdzane automatycznie. Natomiast nietypowe żądania mogą zostać zatrzymane lub przekazane do dodatkowej weryfikacji.
W rezultacie ochrona tożsamości ma obejmować cały proces:
- Potwierdzenie tożsamości użytkownika.
- Przyznanie właściwego zakresu dostępu.
- Kontrolę uprawnień administracyjnych.
- Wykrywanie podejrzanych logowań.
- Reakcję na próbę nadużycia dostępu.
Jak ma działać ochrona tożsamości w BarracudaONE?
Barracuda opisuje kilka warstw ochrony. Mają one wspólnie zabezpieczać użytkowników, dane oraz infrastrukturę.
PAM i bezpieczne uwierzytelnianie
Funkcje Evo Security mają ograniczać stałe prawa administratora. Dostęp uprzywilejowany będzie przyznawany tylko wtedy, gdy jest potrzebny.
Ponadto PAM ma utrudniać eskalację uprawnień. Jest to ważne nawet wtedy, gdy atakujący posiada prawidłowe dane logowania.
Dostęp zgodny z zasadą najmniejszych uprawnień
Barracuda SecureEdge ZTNA ogranicza dostęp do konkretnych aplikacji. Użytkownik nie otrzymuje szerokiego dostępu do całej sieci.
Dzięki temu zmniejsza się zakres zasobów dostępnych po zalogowaniu. Jednocześnie organizacja może ograniczyć skutki przejęcia konta.
Ochrona środowiska Microsoft Entra ID
Barracuda Entra ID Backup chroni infrastrukturę tożsamości. Obejmuje między innymi użytkowników, grupy oraz konfigurację środowiska.
Kopia zapasowa może pomóc po przypadkowym usunięciu danych. Może być również potrzebna po złośliwej zmianie lub ataku ransomware.
Wykrywanie zagrożeń przez Managed XDR
Barracuda Managed XDR analizuje sygnały pochodzące z wielu źródeł. Należą do nich urządzenia końcowe, sieć, chmura oraz systemy tożsamości.
Barracuda planuje wykorzystywać także dane o uwierzytelnianiu i zmianach uprawnień z Evo Security. Ma to pomóc w wykrywaniu przejęcia kont, eskalacji uprawnień oraz ruchu bocznego.
Ochrona tożsamości ma więc łączyć kontrolę dostępu z analizą zachowania użytkownika.
Jak może wyglądać reakcja na atak?
Barracuda przedstawia przykładowy scenariusz. Atakujący przejmuje dane pracownika. Następnie próbuje uzyskać prawa administratora i uruchomić ransomware.
W takim przypadku PAM ma zablokować próbę eskalacji uprawnień. Stałe prawa administratora nie są dostępne.
Z kolei SecureEdge ZTNA ogranicza dostęp do zatwierdzonych aplikacji. Atakujący nie uzyskuje więc automatycznie dostępu do całej sieci.
Następnie Managed XDR analizuje logowanie oraz zachowanie urządzenia. System może w ten sposób wykryć nietypową aktywność.
Automatyczna reakcja może obejmować odizolowanie urządzenia. Może również unieważnić aktywne sesje i zmienić dane dostępowe.
Jeżeli atakujący usunie lub zmieni elementy Microsoft Entra ID, Entra ID Backup może umożliwić ich odtworzenie.
Jest to jednak docelowy model współpracy rozwiązań opisany przez Barracuda. Nie oznacza to, że wszystkie zapowiadane integracje są już dostępne.
Ochrona tożsamości także dla agentów AI
Barracuda zwraca uwagę nie tylko na użytkowników. Coraz większe znaczenie mają również tożsamości inne niż ludzkie.
Organizacje zaczynają wykorzystywać agentów AI. Mogą oni samodzielnie wykonywać zadania i korzystać z infrastruktury.
Taki agent również potrzebuje określonych uprawnień. Jednak zbyt szeroki dostęp może stworzyć dodatkowe ryzyko.
Dlatego autor bloga Barracuda wskazuje na potrzebę stosowania dostępu czasowego i ograniczonego. Uprawnienia powinny obejmować tylko konkretne zadanie. Po jego zakończeniu powinny zostać automatycznie odebrane.
W rezultacie ochrona tożsamości ma obejmować zarówno ludzi, jak i procesy działające automatycznie.
Co przejęcie oznacza dla partnerów i MSP?
Evo Security rozwija rozwiązania przeznaczone dla środowisk wieloklienckich. Jest to szczególnie ważne dla dostawców usług zarządzanych.
Partner może obsługiwać wielu klientów z jednego środowiska. Nie musi więc zarządzać każdą organizacją w osobnym narzędziu.
Połączenie BarracudaONE i Evo Security ma umożliwić partnerom oferowanie szerszych usług. Mogą one obejmować:
- zarządzanie tożsamością,
- PAM,
- ZTNA,
- backup Entra ID,
- wykrywanie zagrożeń.
Według Barracuda takie podejście może ograniczyć liczbę używanych narzędzi. Jednocześnie może uprościć zarządzanie ochroną wielu klientów.
Dla MSP ochrona tożsamości może stać się kolejną usługą świadczoną w modelu abonamentowym. Partner może połączyć technologię z bieżącym zarządzaniem, monitoringiem oraz reakcją na incydenty.
Ochrona tożsamości jako część cyberodporności
Przejęcie Evo Security pokazuje kierunek rozwoju platformy BarracudaONE. Ochrona tożsamości ma łączyć uwierzytelnianie, kontrolę dostępu, ochronę danych oraz wykrywanie zagrożeń.
Nie zastępuje jednak zabezpieczeń poczty, sieci, aplikacji ani urządzeń. Zamiast tego uzupełnia je o kontrolę nad tym, kto korzysta z zasobów i jakie posiada uprawnienia.
Dla organizacji oznacza to możliwość ograniczenia skutków przejęcia konta. Natomiast dla partnerów może to być szansa na rozwój usług związanych z tożsamością i dostępem.
Ważne zastrzeżenie dotyczące rozwoju platformy
Barracuda zaznacza, że część opisanych możliwości dotyczy planowanego kierunku rozwoju produktów. Informacje te nie stanowią zobowiązania do dostarczenia konkretnych funkcji w określonym terminie.
Ponadto zakres integracji może się zmienić. Dlatego decyzje zakupowe powinny opierać się na funkcjach dostępnych i oficjalnie potwierdzonych w momencie przygotowywania projektu.
Chcesz porozmawiać o ochronie tożsamości, dostępie uprzywilejowanym lub zabezpieczeniu Microsoft Entra ID? Skontaktuj się z zespołem Kappa Data Polska.