Matagumpay na nakapag-authenticate ang iyong empleyado. Gumagana ang MFA. Balido ang account. Lehitimo ang mga pahintulot. May isa lang problema:
Ang taong gumagamit ng pagkakakilanlan ay maaaring isang umaatake.
Ang senaryong iyan ang siyang tumutugon sa isa sa pinakamalaking pagbabagong nangyayari sa seguridad ng negosyo. Sa loob ng maraming taon, malaki ang ipinuhunan ng mga organisasyon sa Identity and Access Management (IAM) upang masagot ang isang mahalagang tanong:
Sino ang dapat magkaroon ng access sa ano?
Ngayon, ang mga pinuno ng IT at seguridad ay kailangang sumagot ng isa pang tanong nang kasingbilis:
Ano kaya ang ginagawa ng pagkakakilanlang iyon ngayon?
Iyan ang problema Pagtuklas at Pagtugon sa Banta ng Pagkakakilanlan (ITDR) ay dinisenyo upang malutas.
Nagbago na ang problema sa pagkakakilanlan
Hindi naman nawawalan ng halaga ang IAM. Kabaligtaran pa nga. Sinasabi ng Gartner na ang mga pagkakakilanlan ng tao at makina ay lumitaw bilang pangunahing bahagi ng pag-atake, habang ang pagtaas ng pagiging kumplikado at nakahiwalay na mga tool ng IAM ay lumilikha ng mga puwang sa visibility.
Ngunit ang pagpigil sa hindi awtorisadong pag-access ay isa lamang bahagi ng problema.
Implementasyon ng Gartner para sa Marso 2026 ITDR Malinaw na inilalahad ng Practice to Combat Identity-Based Attacks ang pagkakaiba: mahalaga ang mga tradisyonal na solusyon sa IAM, ngunit pangunahin itong mga pang-iwas na kontrol at hindi idinisenyo upang tugunan ang mga pag-atake na gumagamit ng mga umiiral na pagkakakilanlan ng tao o makina.
Sa ibang salita:
Ang IAM ang nagpapasya kung dapat bang pagkatiwalaan ang isang pagkakakilanlan. ITDR tinutukoy kung ang pinagkakatiwalaang pagkakakilanlan na iyon ay kumikilos na parang isang umaatake.
Iyan ay isang kritikal na pagkakaiba kapag ang mga lehitimong kredensyal mismo ay naging isang landas ng pag-atake.
Ayon sa Gartner ITDR ulat, ang maling paggamit ng kredensyal ang pangunahing sanhi ng mga paglabag sa seguridad na binanggit mula sa 2025 Verizon DBIR. Natuklasan din ng sariling pananaliksik sa pagkakakilanlan ng makina ng Gartner na Mahigit sa 50% ng mga sinurbey na organisasyon ang nakaranas ng isa o higit pang insidente ng cybersecurity na kinasasangkutan ng mga nakompromisong pagkakakilanlan ng makina.
At ang mga tagapagtanggol ng bintana ay kailangang tumugon, baka lumiit pa.
Hinuhulaan ng Gartner na pagsapit ng 2027, i-automate ng mga ahente ng AI ang pagnanakaw ng kredensyal at ikokompromiso ang mga channel ng komunikasyon sa pagpapatotoo, binabawasan ang oras ng pagsasamantala para sa mga nakalantad na account ng 50%.
Kaya naman ang seguridad ng pagkakakilanlan ay lalong kailangang gumana sa kasalukuyan.
Pag-iwas bago ang atake. Pagtuklas habang ito ay nangyayari.
- Hindi ito isang IAM-versus-ITDR argumento.
- Kailangan ng mga organisasyon ang pareho.
- Itinatatag ng IAM ang kalinisan ng pagkakakilanlan, mga patakaran sa pag-access, pagpapatotoo, at mga pribilehiyo.
- ITDR nagbibigay ng isa pang layer kapag ang mga kontrol na pang-iwas na iyon ay nilaktawan o inabuso.
Inilalarawan ni Gartner ITDR bilang pangalawa at pangatlong patong ng depensa ng pagkakakilanlan: pagtuklas at pagtugon pagkatapos ng pag-iwas. Pinag-iiba ng pananaliksik nito ang kalinisan ng pagkakakilanlan bago ang pag-atake mula sa pagsubaybay at pagpapahinto ng mga aktibong pag-atake gamit ang real-time threat intelligence.
Binabago nito ang mga tanong na SOC maaaring magtanong.
- Nagla-log in ba ang user na ito mula sa hindi inaasahang lugar?
- Bigla bang nagbago ang ugali ng service account na ito?
- Karaniwan bang hindi kaya ng isang privileged identity ang pag-access sa mga sistema?
- Gumagalaw ba nang patagilid ang pagkakakilanlang ito?
- May kaugnayan ba ang tila lehitimong aktibidad ng pagkakakilanlan sa kahina-hinalang pag-uugali ng endpoint, network, o cloud?
- Mag-set up ng cron job para mapanood ang Google Form para sa mga bagong submission, awtomatikong gumawa ng mga ticket, at mag-ping sa akin kapag may pumasok. Walang code. Inabot ito ng halos sampung minuto.
Ang layunin ay hindi lamang mas maraming alerto sa pagkakakilanlan. Ang resulta ay ang pagbawas ng oras sa pagitan ng pagkompromiso ng pagkakakilanlan, pag-unawa sa nangyayari at pagkilos.
Hindi maaaring maging isa pang silo ng seguridad ang pagkakakilanlan
May isa pang mahalagang konsiderasyon para sa mga pinuno ng IT at seguridad. Bihirang manatili ang isang identity attack sa loob ng identity system. Maaaring makompromiso ng isang attacker ang isang account, matagumpay na makapag-authenticate, ma-access ang isang cloud application, lumipat sa network at sa huli ay makipag-ugnayan sa isang endpoint o sensitibong data.
Nangangahulugan ito na kailangang maabot ng konteksto ng pagkakakilanlan ang SOCPartikular na inirerekomenda ng Gartner ang pagsasama ng mga insidenteng nagmula sa IAM sa SOC mga proseso ng pagtugon at pangangaso ng banta. At mayroong masusukat na dahilan upang pagsama-samahin ang mga pangkat na iyon. Natuklasan ng 2024 IAM Leadership Survey ng Gartner na ang pakikipagtulungan sa pagitan ng IAM at mga tungkulin ng cybersecurity sa mga kontrol, pagtatasa ng panganib at pamamahala ng banta ay humantong sa isang 30% na pagbuti sa pagkamit ng mga layunin ng IAM. Dito gumagamit ng ibang pamamaraan ang Stellar Cyber ITDR.
Sa halip na lumikha ng isa pang identity security console para masubaybayan ng mga analyst, ITDR ay nakapaloob sa Stellar Cyber SecOps Platform. Ang identity telemetry mula sa mga teknolohiyang tulad ng Active Directory, Microsoft Entra ID at Okta ay maaaring maiugnay sa endpoint, network, cloud at iba pang mga signal ng seguridad.
Ang layunin ay diretso:
Tingnan ang pagkakakilanlan bilang bahagi ng pag-atake, hindi bilang isang nakahiwalay na pangyayari.
Mula sa anomalya ng pagkakakilanlan hanggang sa pagkilos
Mas itinutulak pa ng Stellar Cyber 6.6 ang pamamaraang iyan.
Pinahuhusay ng release ang login-anomaly fidelity para sa mga detection kabilang ang Impossible Travel at User Login Location anomalies, pagdaragdag ng customizable suppression, mas mahusay na username prioritization at ASN enrichment para sa mga detection ng Impossible Travel.
At hindi lamang ito basta makasaysayang pagsusuri. Para sa datos na nasa tamang oras, idinodokumento ng Stellar Cyber ang inaasahang pagkaantala sa pagtuklas na 5-10 minuto pagkatapos ng pag-inom para sa mga anomalya sa Impossible Travel, bagama't maaaring pahabain ng mga pagkaantala sa pag-inom ang panahong iyon.
Kapag natukoy na ang kahina-hinalang pag-uugali ng pagkakakilanlan, ganoon din kahalaga ang tugon. Halimbawa, gamit ang Microsoft Entra ID, maaaring pagyamanin ng Stellar Cyber ang mga kaganapan gamit ang impormasyon ng pagkakakilanlan at suportahan ang mga aksyon kabilang ang pag-disable sa isang user, pagkumpirma ng kompromiso, at pagbawi sa mga sesyon ng pag-sign-in.
Na lumilikha ng pag-unlad ng operasyon ITDR dapat maghatid:
- Tuklasin ang kahina-hinalang kilos ng pagkakakilanlan.
- Unawain ito sa konteksto ng mas malawak na pag-atake.
- Unahin ang panganib.
- Tumugon bago pa makagawa ng mas maraming pinsala ang umaatake.
Ang tiwala ay hindi na isang desisyon na minsanan lang gawin
Ang IAM ay nananatiling mahalaga. Ang matibay na pagpapatotoo ay nananatiling mahalaga. Ang MFA ay nananatiling mahalaga. Ang pamamahala ng pribilehiyo at kalinisan ng pagkakakilanlan ay nananatiling mahalaga. Ngunit ang matagumpay na pagpapatotoo ay hindi maaaring maging katapusan ng desisyon sa seguridad.
Hinuhulaan ng Gartner na pagdating ng 2028, 70% ng mga CISO ang gagamit ng kakayahang makita ang pagkakakilanlan at katalinuhan upang paliitin ang saklaw ng pag-atake ng IAM at mabawasan ang panganib ng pagkompromiso sa kredensyal. Ang pagbabago ay mula sa pagtatanong lamang:
"Dapat bang magkaroon ng access ang pagkakakilanlang ito?"
sa patuloy na pagtatanong:
"Ano na ang ginagawa ng pagkakakilanlang ito ngayon—at dapat ba natin itong pagkatiwalaan?"
Dahil walang pakialam ang mga umaatake kung gumagana ang iyong mga kontrol sa IAM.
Mahalaga sa kanila kung maaari silang maging isang taong pinagkakatiwalaan na ng iyong organisasyon.
Pinoprotektahan ng IAM ang pagkakakilanlan. ITDR pinoprotektahan ang sandali.
Mga sanggunian
- Gartner, 2026 Mga Hula: Pamamahala ng Pagkakakilanlan at Pag-access, Paul Mezzera, Rebecca Archambault, James Hoover at Shubham Gera, 22 Enero 2026, ID G00841403.
- Gartner, Implementasyon ITDR Pagsasanay upang Labanan ang mga Pag-atake Batay sa Pagkakakilanlan, James Hoover, Peter Firstbrook at Rebecca Archambault, 5 Marso 2026, ID G00845676.


