
Wat is CIEM (Cloud Infrastructure Entitlement Management)?
Cloud infrastructure entitlement management (CIEM) is cruciaal voor het minimaliseren van risico's. Ontdek hoe CIEM uw cloudbeveiligingsstrategie kan verbeteren.

Cloud Infrastructure Entitlement Management (CIEM) is een cruciaal onderdeel van cloudbeveiliging. Onze gids gaat dieper in op de complexiteit van CIEM en legt de rol ervan uit bij het beheren en controleren van gebruikerstoegang tot cloudresources. Lees meer over de belangrijkste functies van CIEM, de voordelen ervan bij het verminderen van het risico op datalekken en ongeautoriseerde toegang, en hoe het past binnen een holistische cloudbeveiligingsstrategie. Blijf vooroplopen en zorg ervoor dat uw cloudinfrastructuur veilig is met onze deskundige inzichten over CIEM.

Waarom CIEM waardevol is
Ongeveer 10% van alle cybersecurity-inbreuken zijn op identiteit gerichte ransomware-aanvallen waarbij kwaadwillende actoren toegang krijgen tot het netwerk met eenvoudige, geldige inloggegevens en vervolgens hun toegang binnen het netwerk onopgemerkt opschalen.
In 2024 kreeg UnitedHealthcare te maken met een van de grootste inbreuken op gevoelige persoonsgegevens in de geschiedenis, mogelijk met gevolgen voor een derde van alle Amerikanen. In dit voorbeeld gebruikten de aanvallers gecompromitteerde inloggegevens om toegang te krijgen tot externe desktops, grote hoeveelheden normaal versleutelde bestanden te benaderen en vervolgens ransomware binnen het netwerk te implementeren.
CIEM biedt bescherming tegen dit soort aanvallen door identiteitsbeheer, toegangscontroles, continue monitoring en geavanceerde analyses te bieden om zero-trust-netwerkbeveiligingsprincipes af te dwingen vanuit een gecentraliseerde bron.
Hoe CIEM werkt
Het beheren van machtigingen en het afdwingen van rechten binnen een groot portfolio van cloudomgevingen kan uiterst complex zijn. CIEM-tools centraliseren het beheer van gebruikersrechten en monitoren op inbreuken via de volgende kernmogelijkheden.
Gebruikersdetectie en authenticatie
De eerste stap bij het beheren van gebruikersrechten is het nauwkeurig identificeren van de gebruikers. CIEM-oplossingen bieden inzicht in alle gebruikers van de meerdere cloudnetwerken van een organisatie, of ze nu intern, extern, menselijk, niet-menselijk of applicaties zijn.
CIEM-oplossingen vereisen ook dat alle gebruikers worden geauthenticeerd en zullen, als dat niet het geval is, die gebruikers uit de cloudomgevingen verwijderen. Er zijn verschillende gangbare manieren om een gebruiker te authenticeren, zoals eenvoudige verificatie van gebruikersnaam en wachtwoord of complexere multifactorauthenticatie-protocollen (MFA).
Governance en rechtenbeheer
Zodra een gebruiker is geauthenticeerd, gebruiken CIEM-oplossingen geavanceerde analyses om gebruikersmachtigingen en rechten te volgen, potentiële risico’s te identificeren en informatie te verzamelen ter ondersteuning van het beveiligingsbeleid. Machine learning kan worden gebruikt om gebruikersrechten te auditen om te bepalen of ze ongebruikt, overmatig gebruikt of correct benut worden, en deze te vergelijken met vooraf gedefinieerde beveiligingsgovernancestructuren en toegangscontroles.
Een multinational kan bijvoorbeeld bepaalde beperkingen hebben ingesteld die toegang tot bepaalde resources verhinderen voor gebruikers in specifieke landen of met een bepaalde functie. Een CIEM-oplossing kan gebruikersrechten in meerdere cloudomgevingen evalueren en zichtbaarheid in rechten bieden, zodat de organisatie haar gebruikers kan beheren volgens haar governancestructuur.
Een least-privileged-toegangsmodel afdwingen
Een veelvoorkomend kenmerk van CIEM-oplossingen is de mogelijkheid om beleid te creëren en af te dwingen binnen hun cloudinfrastructuur en resources, vaak in lijn met het Principle of Least Privilege-beveiligingsmodel (PoLP). Beveiligingshandhaving en het PoLP-model proberen gebruikersmachtigingen tot resources te beperken of volledig te beperken op basis van hun toegangsbeleid. Functioneel verlaagt dit het aanvalsrisico van een bedrijf door overmatige machtigingen te minimaliseren.
In het voorbeeld van een multinational met op land of functie gebaseerde beperkingen kan een CIEM-tool beveiligingsbeleid afdwingen, zoals alleen-lezen-toegang tot bepaalde resources voor bepaalde gebruikers, terwijl schrijfrechten voor andere gebruikers behouden blijven. Een supportspecialist met klantcontact zou bijvoorbeeld waarschijnlijk geen toegang moeten hebben tot infrastructuur voor software-implementatie. Een CIEM-tool kan worden gebruikt om deze inconsistenties in machtigingen te identificeren en beperkingen af te dwingen. Dit is met name voordelig voor het handhaven van compliance.
In het geval van een identiteitsgerelateerde inbreuk beperken PoLP-modellen de mogelijkheid van een aanvaller om kritieke resources te benaderen of te wijzigen drastisch. De CIEM-tool beperkt hun toegang tot slechts een klein segment van de netwerkresources van het bedrijf, beperkt tot de inloggegevens van de ene gebruiker die zij gebruiken.
Continue monitoring en respons
Cloudrechten veranderen voortdurend binnen een organisatie, omdat gebruikers daadwerkelijk extra toegang tot resources nodig kunnen hebben of de toegang van een applicatie wordt aangepast. CIEM-oplossingen gebruiken geavanceerde analysetechnieken zoals machine learning om in de loop van de tijd een baseline van de rechtenactiviteit van een bedrijf vast te stellen, doorgaans aangeduid als User and Entity Behavioral Analytics (UEBA).
UEBA kan worden gebruikt voor realtime monitoring en detectie van gedragsafwijkingen, potentiële bedreigingen en beveiligingsincidenten. In de meeste CIEM-oplossingen zijn gecentraliseerde UEBA-dashboards beschikbaar voor constante monitoring en dreigingsmeldingen en bieden ze zelfs maatregelen voor dreigingsrespons.
Een CIEM-systeem kan bijvoorbeeld detecteren dat de eerder genoemde supportspecialist probeert toegang te krijgen tot een resource die deze nog nooit eerder heeft benaderd, op een tijdstip waarop die normaal gesproken niet actief is. De CIEM-tool kan dan alle toegang van die gebruiker beperken totdat het gedrag verder kan worden beoordeeld om de geldigheid of het dreigingsniveau ervan vast te stellen.

CNAPP Marktgids
Krijg belangrijke inzichten in de staat van de CNAPP-markt in deze Gartner Market Guide for Cloud-Native Application Protection Platforms.
Wat is het verschil tussen IAM en CIEM?
Hoewel ze fundamenteel vergelijkbaar zijn, zijn Identity Access Management (IAM) en CIEM duidelijk verschillend. IAM richt zich op het beheren van gebruikersidentiteiten, authenticatie en toegangscontroles binnen de volledige IT-infrastructuur van een organisatie. CIEM is daarentegen een gespecialiseerde vorm van IAM die zich specifiek richt op het beheren van gebruikersidentiteiten en rechten over meerdere clouddiensten heen. Waar IAM-beveiligingsprincipes betrekking hebben op toegang tot on-premises- en cloudomgevingen, richt CIEM zich op cloudcomputing en multi-cloudomgevingen.
Wat is het verschil tussen PAM en CIEM?
Privileged Access Management (PAM) verschilt ook van CIEM. PAM is de methodologie voor het beheren van toegang tot beheerdersaccounts, superusers en andere accounts met hoge bevoegdheden die doorgaans worden geassocieerd met interne IT-resources. PAM lijkt op IAM-methodologieën in die zin dat het een breed concept is dat het beheer van geprivilegieerde toegang over alle IT-systemen en infrastructuren mogelijk maakt, inclusief on-premises- en cloudomgevingen, terwijl CIEM zich specifiek richt op het beheren van rechten binnen cloudinfrastructuur.
Hoewel PAM en CIEM verschillende aspecten van toegangsbeheer behandelen, implementeren organisaties deze oplossingen vaak op een complementaire manier die het bestaan van accounts met hoge bevoegdheden mogelijk maakt en tegelijkertijd uitgebreide controle over die accounts waarborgt. CIEM-platforms kunnen worden gebruikt om PAM-methodologieën mogelijk te maken en toegang met hoge bevoegdheden uit te breiden naar een multi-cloudomgeving, terwijl gecentraliseerde zichtbaarheid, continue monitoring van rechten en dreigingsrespons specifiek voor deze accounts en vele andere behouden blijven.
Wat is het verschil tussen IGA en CIEM?
Identity Governance and Administration (IGA) is een specifieke subset van IAM die zich richt op het beheren van identiteiten en toegang tot resources binnen een IT-organisatie. Deze governancestructuur is van toepassing op onboarding, offboarding en functiespecifieke toegang van medewerkers, wat conceptueel verwant is aan CIEM-methodologieën.
IGA is echter van toepassing op alle IT-resources, terwijl de governance- en toegangscomponenten van CIEM uitsluitend specifiek zijn voor cloudinfrastructuur. IGA-praktijken kunnen bijvoorbeeld een governancestructuur omvatten voor on-premises badge-toegang voor een specifieke medewerker, terwijl CIEM-governance en -toegang alleen van toepassing zouden zijn op de cloudresources waartoe diegene toegang heeft. Uiteraard zouden de beveiligingsstandaarden die zowel de IGA- als de CIEM-strategie binnen het bedrijf aansturen dezelfde strategie gebruiken, maar IGA is een breder en meer holistisch raamwerk voor identiteitsgovernance.
Conclusie | Cloudbeveiliging met CIEM
Cloud Infrastructure Entitlement Management-oplossingen bieden een raamwerk voor het beheren en monitoren van het gedrag van gebruikersidentiteiten en machtigingen in complexe cloudomgevingen. In tegenstelling tot traditionele beveiligingsraamwerken zoals IAM, PAM en IGA, pakken CIEM-oplossingen specifiek de unieke uitdagingen van cloudomgevingen aan door tools te bieden voor het monitoren, controleren, optimaliseren en beheren van rechten via de cloudnetwerken van een organisatie.
CIEM-oplossingen zorgen ervoor dat organisaties beschikken over veilige toegangsmonitoring en -controle via functies zoals toegangsdetectie, gebruikersauthenticatie en governance, user and entity behavioral analytics (UEBA), handhaving van least-privilege-toegang en gecentraliseerd toezicht. Deze mogelijkheid is cruciaal voor het voldoen aan compliance-eisen en het tegengaan van cyberaanvallen, vooral in gevallen waarin gecompromitteerde inloggegevens ongeautoriseerde toegang tot gevoelige resources kunnen verlenen.
CIEM-FAQ's
CIEM staat voor Cloud Infrastructure Entitlement Management. Het is een gespecialiseerde categorie van cloudbeveiligingsoplossingen die identiteiten en toegangsrechten beheert in cloudomgevingen. CIEM helpt organisaties te bepalen wie toegang heeft tot wat in hun cloudinfrastructuur.
Het richt zich op het beheren van toegangsrechten in multi-cloud- en hybride cloudomgevingen, en behoudt zichtbaarheid en controle.
CIEM is een beveiligingsoplossing die machtigingen en rechten beheert in cloudomgevingen, zodat alleen geautoriseerde gebruikers en applicaties toegang hebben tot resources. Het biedt inzicht in wie toegang heeft tot wat in single-cloud- en multi-cloudomgevingen.
CIEM helpt u het principe van minimale bevoegdheden toe te passen door buitensporige machtigingen te identificeren en toegangsrechten automatisch aan te passen.
CIEM pakt de enorme schaal van cloudmachtigingen aan – één organisatie kan miljoenen afzonderlijke machtigingen hebben in haar cloudomgeving. Zonder goed beheer creëren deze een enorm aanvalsoppervlak dat aanvallers kunnen misbruiken.
Wij geloven dat meer dan 90% van de bevoorrechte identiteiten minder dan 5% van hun toegekende machtigingen gebruikt, waardoor ontstaat wat de “Cloud Permissions Gap” wordt genoemd. CIEM helpt deze kloof te dichten en voorkomt inbreuken die worden veroorzaakt door buitensporige cloudmachtigingen.
IAM richt zich op het beheren van identiteiten in uw volledige technologiesuite, terwijl CIEM zich specifiek richt op cloudcomputingproviders en hun unieke vereisten. Traditionele IAM is ontworpen voor statische on-premisesomgevingen, maar cloudinfrastructuur is dynamisch en vluchtig.
CIEM biedt de gedetailleerde zichtbaarheid en controle die nodig zijn voor snel veranderende cloudomgevingen, met gespecialiseerde functies voor het beheren van cross-cloudrechten en het detecteren van afwijkend gedrag in cloudspecificieke contexten.
CIEM detecteert accounts met te ruime machtigingen, inactieve identiteiten met permanente privileges en “superidentiteiten” met onbeperkte toegang tot cloudresources. Het identificeert risico’s van toegang tussen accounts, verweesde accounts van voormalige werknemers en machine-identiteiten die ongebruikelijke activiteiten uitvoeren.
CIEM detecteert ook misconfiguraties, kwetsbaarheden in referenties zoals statische referenties die niet zijn geroteerd, en afwijkend gedrag dat erop kan wijzen dat een aanvaller zich lateraal door uw systemen verplaatst.
Begin met het identificeren van alle toegang van derden en het classificeren van uw huidige machtigingen voor alle clouddiensten. Controleer de integratie tijdens de implementatie continu om volledige dekking van cloudrechten te garanderen. Richt u eerst op zichtbaarheid – u hebt diepgaand inzicht nodig in wie toegang heeft tot wat voordat u wijzigingen kunt aanbrengen.
Stel geautomatiseerde workflows in voor herstel en waarschuwingen, en stel beleid op dat langdurige machtigingen minimaliseert ten gunste van just-in-time-toegang.
U moet CIEM overwegen wanneer uw organisatie sterk afhankelijk is van cloudservices of opereert in multi-cloudomgevingen. Het is vooral belangrijk als u een snelle cloudmigratie doormaakt en betere controle nodig hebt over cloudrechten.
Organisaties in sterk gereguleerde sectoren zoals financiën, gezondheidszorg en overheid hebben CIEM vaak nodig om aan compliance-eisen te voldoen. Als u moeite hebt om machtigingen bij verschillende cloudproviders bij te houden of te maken hebt met wildgroei aan machtigingen, kan CIEM helpen.


