Dynamic Privileged Access Governance for Cloud Security

Resolve Bottlenecks,
Find Innovative Solutions
Generate Solutions

Solution Overview

Problem

Public cloud systems face security risks due to inadequate security controls, leading to data breaches and financial losses, as existing security solutions were designed for on-premise IT systems and do not adapt to the dynamic nature of cloud environments.

Innovation Solution

A dynamic privileged access governance system that includes a just-in-time access system and an access intelligence system, utilizing authentication modules, profile management, cloud application scanners, and AI/ML classifiers to classify permissions and provide recommendations for configuring and updating privileged access profiles, ensuring secure and adaptive access in cloud environments.

Engineering Contradictions & Design Principles

VSEngineering Contradiction Analysis

1Reliability

If existing security solutions designed for on-premise IT systems are used in public cloud systems, then security control structure is maintained, but security effectiveness deteriorates due to inability to adapt to dynamic cloud environment

Engineering Contradiction:
Improvesecurity effectivenessVSAvoidadaptability to dynamic cloud environment
Core Design Contradiction:
ReliabilityVSAdaptability or versatility

Solution Approach 1:

The patent implements dynamic privileged access governance by transitioning from static security controls to dynamic ones that adapt to cloud environments. The system continuously monitors user activities, adjusts access permissions in real-time, and modifies security policies based on detected anomalies and risk assessments, enabling security controls to evolve with changing cloud conditions

Inventive Principle:
Principle #15Dynamics

Solution Approach 2:

The system dynamically changes security parameters such as access permissions, trust levels, and monitoring intensity based on user behavior analysis and risk assessments. Access policies are adjusted by modifying parameters like session duration, privilege levels, and approval requirements according to real-time risk evaluations

Inventive Principle:
Principle #35Parameter changes

2Ease of operation

If privileged access is granted to users in public cloud systems, then operational flexibility is improved, but security risk increases due to potential data breaches and misuse

Engineering Contradiction:
Improveoperational flexibilityVSAvoidsecurity risk
Core Design Contradiction:
Ease of operationVSObject-affected harmful factors

Solution Approach 1:

The system implements continuous feedback loops where user activities are monitored, analyzed, and used to adjust access permissions. The governance system receives feedback from activity logs, risk assessments, and anomaly detections, then automatically modifies access policies to maintain security while enabling operational flexibility

Inventive Principle:
Principle #23Feedback

Solution Approach 2:

The patent introduces an intermediary privileged access governance system that sits between users and cloud resources. This intermediary layer enforces security policies, monitors activities, and controls access without preventing legitimate operations, thereby reducing security risks while maintaining operational flexibility

Inventive Principle:
Principle #24Intermediary (Mediator)

3Device complexity

If static access control policies are implemented, then security management simplicity is maintained, but security control effectiveness deteriorates in dynamic cloud environments

Engineering Contradiction:
Improvesecurity management simplicityVSAvoidsecurity control effectiveness
Core Design Contradiction:
Device complexityVSReliability

Solution Approach 1:

The system implements self-service capabilities where the security governance system automatically adjusts access policies based on monitored activities and risk assessments. The system autonomously modifies permissions, initiates approvals, and updates policies without requiring manual intervention for each change, maintaining simplicity while improving effectiveness

Inventive Principle:
Principle #25Self-service

Data Source

PatentUS11770382B1Dynamic privileged access governance
Publication Date: 2023.09.26 POGHOSYAN ARTYOM
  • US11770382B1 patent drawing
  • US11770382B1 patent drawing
  • US11770382B1 patent drawing

AI summary

A dynamic privileged access governance system and associated processes are disclosed. The dynamic privileged access governance system and processes are cloud-native and adapt to the dynamic nature of the cloud systems.