มูลค่าตลาดการจัดการการระบุตัวตนและการเข้าถึง (IAM) ทั่วโลกแตะระดับ $21.50 พันล้าน เนื่องจาก 80.0% ของการละเมิดข้อมูลในองค์กรเกี่ยวข้องกับข้อมูลรับรองที่ถูกบุกรุก ตัวตนของเครื่องมีจำนวนมากกว่าพนักงานที่เป็นมนุษย์ในอัตราส่วน 45 ต่อ 1 โดย Microsoft Entra และ Okta ครองส่วนแบ่ง 76.0% ของคลาวด์ SSO และการละเมิดที่เกี่ยวข้องกับข้อมูลรับรองที่มีสิทธิ์พิเศษสร้างความเสียหายเฉลี่ย $4.90 ล้าน แม้ว่าพนักงานจะใช้รหัสผ่านซ้ำกันถึง 62% ของการเข้าสู่ระบบ และ 14.5% เผลออนุมัติการระดมส่งการแจ้งเตือน MFA ที่เป็นอันตราย แต่องค์กร 36% กำหนดให้ใช้คีย์ FIDO2 ที่ทนทานต่อฟิชชิ่ง และระบบอัตโนมัติของ SCIM ช่วยลดภาระงานออนบอร์ดได้ถึง -82% ตัวเลขด้านล่างนี้มาจากการวิจัยเชิงประจักษ์ที่เผยแพร่โดย Gartner, IDC, CrowdStrike, Okta, CyberArk, Mandiant และ IBM Security
TL;DR
- ตลาด IAM, PAM และการกำกับดูแลการระบุตัวตน (Identity Governance) ทั่วโลกแตะระดับ $21.50 พันล้าน (Gartner)
- 80.0% ของเหตุการณ์การละเมิดข้อมูลไซเบอร์ในองค์กรทั้งหมดเกี่ยวข้องกับข้อมูลรับรองที่ถูกบุกรุก ถูกขโมย หรือถูกนำไปใช้ในทางที่ผิด (Verizon DBIR)
- ตัวตนของเครื่องที่ไม่ใช่มนุษย์ (API, โทเค็น, บัญชีบริการ) มีจำนวนมากกว่าพนักงานที่เป็นมนุษย์ถึง 45 ต่อ 1 ในองค์กร (CyberArk)
- องค์กรธุรกิจบริหารจัดการแอปพลิเคชันธุรกิจ SaaS บนคลาวด์เฉลี่ย 93 แอปพลิเคชันต่อหนึ่งบริษัท (Okta)
- 62.0% ของพนักงานองค์กรยอมรับว่าใช้รหัสผ่านซ้ำกันระหว่างเครื่องทำงานขององค์กรและบัญชีออนไลน์ส่วนตัว
- 72.0% ขององค์กรธุรกิจนำระบบจัดเก็บข้อมูลการจัดการการเข้าถึงที่มีสิทธิ์พิเศษ (PAM) เฉพาะทางมาใช้สำหรับบัญชี root
- 24.0% ของบัญชี SaaS ขององค์กรยังคงเปิดใช้งานอยู่หลังจากพนักงานลาออกหรือถูกเลิกจ้าง เนื่องจากช่องว่างในการยกเลิกสิทธิ์
- Microsoft Entra ID และ Okta ครองส่วนแบ่งตลาดรวมกัน 76.0% ในตลาด Single Sign-On (SSO) บนคลาวด์สำหรับองค์กร
- 14.5% ของพนักงานองค์กรเผลออนุมัติการแจ้งเตือน MFA แบบพุชที่ไม่ได้รับอนุญาตระหว่างการโจมตีแบบ prompt bombing
- 36.0% ขององค์กรบังคับใช้ฮาร์ดแวร์คีย์ FIDO2 หรือพาสคีย์ที่ทนต่อฟิชชิ่ง เพื่อขจัด OTP ผ่าน SMS และพุช (CISA)
- แผนกไอทีขององค์กรใช้เวลาล่าช้าเฉลี่ย 4.8 วันในการยกเลิกสิทธิ์การเข้าถึงแอป SaaS บนคลาวด์ทั้งหมดของอดีตพนักงานอย่างสมบูรณ์
- 58.0% ของพนักงานองค์กรถือครองสิทธิ์การดูแลระบบที่มากเกินไปและไม่จำเป็น ซึ่งเกินกว่าหน้าที่การทำงานประจำวัน
- เหตุการณ์การละเมิดข้อมูลองค์กรขนาดใหญ่ที่มีต้นตอมาจากข้อมูลรับรองการดูแลระบบที่มีสิทธิ์พิเศษถูกบุกรุก มีมูลค่าความเสียหายเฉลี่ย $4.90 ล้าน
1. ขนาดตลาด: อุตสาหกรรมมูลค่า $21.5B และการละเมิด 80% เกิดจากข้อมูลรับรอง
การบุกรุกข้อมูลรับรองได้เข้ามาแทนที่การเจาะช่องโหว่ของเครือข่ายในฐานะช่องทางการเข้าถึงเริ่มต้นหลักของการโจมตีองค์กรทั่วโลก Gartner ประเมินมูลค่าตลาดไว้ที่ $21.50 พันล้าน
การระบุตัวตนอยู่ทุกหนทุกแห่ง: 80.0% ของการละเมิดข้อมูลเกี่ยวข้องกับข้อมูลรับรองที่ถูกขโมย (CAGR +22.6% ในกลุ่ม ITDR, IDC) ซึ่งทำให้การยืนยันตัวตนกลายเป็นรากฐานของความมั่นคงปลอดภัยไซเบอร์ยุคใหม่
| ตัวชี้วัด | ข้อมูล / มูลค่า | แหล่งข้อมูล |
|---|---|---|
| การประเมินมูลค่าตลาดการจัดการการระบุตัวตนและการเข้าถึง (IAM), การจัดการสิทธิ์พิเศษ (PAM) และการกำกับดูแลการระบุตัวตน (IGA) ทั่วโลก | มูลค่าตลาด IAM และความปลอดภัยของข้อมูลระบุตัวตนทั่วโลก $21.50 พันล้าน | Gartner / IDC / MarketsandMarkets |
| สัดส่วนการโจมตีทางไซเบอร์ในองค์กรที่เกี่ยวข้องกับข้อมูลรับรองที่ถูกบุกรุก ถูกขโมย หรือถูกนำไปใช้ในทางที่ผิด (รหัสผ่าน, คุกกี้เซสชัน, โทเค็น API) | 80.0% ของการละเมิดข้อมูลในองค์กรทั้งหมดเกี่ยวข้องกับข้อมูลรับรองที่ถูกบุกรุก | CrowdStrike Global Threat Report / Verizon DBIR |
| อัตราการเติบโตรายปีของซอฟต์แวร์ตรวจจับและตอบสนองภัยคุกคามด้านข้อมูลระบุตัวตน (ITDR) และการยืนยันตัวตนแบบไร้รหัสผ่าน | อัตราการเติบโตเฉลี่ยสะสมต่อปี (CAGR) +22.6% | Gartner Emerging Tech: ITDR Forecast |
การยืนยันตัวตนด้วยพาสคีย์และการนำ FIDO2 มาใช้เชื่อมโยงกับ สถิติการใช้งานพาสคีย์ ของเรา แหล่งที่มา: Gartner Research
2. การเพิ่มขึ้นอย่างรวดเร็วของเครื่องและการใช้รหัสผ่านซ้ำ: อัตราส่วนเครื่อง 45:1 และ 93 แอป SaaS
ระบบอัตโนมัติบนคลาวด์และไมโครเซอร์วิสได้สร้างบัญชีบริการ โทเค็น และคีย์บอทอัตโนมัติจำนวนมหาศาล ตัวตนของเครื่องมีจำนวนมากกว่ามนุษย์ในอัตราส่วน 45 ต่อ 1
ความแตกกระจายของแอป: องค์กรต้องจัดการกับแอปพลิเคชัน SaaS เฉลี่ย 93 แอป (Okta) ขณะที่พนักงาน 62.0% ยอมรับว่าใช้รหัสผ่านซ้ำในการเข้าสู่ระบบขององค์กร (SpyCloud)
| ตัวชี้วัด | ข้อมูล / มูลค่า | แหล่งข้อมูล |
|---|---|---|
| อัตราส่วนตัวตนของเครื่องต่อมนุษย์: อัตราส่วนเฉลี่ยของตัวตนของเครื่องที่ไม่ใช่มนุษย์ (API, บัญชีบริการ, บอท, โทเค็น) ต่อพนักงานมนุษย์ | อัตราส่วนตัวตนของเครื่อง 45 ต่อ 1 ต่อพนักงานมนุษย์ในองค์กรยุคใหม่ | CyberArk State of Identity Security Report |
| จำนวนแอป SaaS เฉลี่ยต่อองค์กร: แอปพลิเคชันธุรกิจบนคลาวด์เฉพาะที่นำมาใช้งานต่อองค์กรซึ่งต้องจัดการผ่าน SSO | มีการใช้งานแอปพลิเคชัน SaaS เฉลี่ย 93 แอปต่อองค์กร (มากกว่า 210 แอปในองค์กรขนาดใหญ่) | Okta Businesses at Work Report |
| การใช้รหัสผ่านซ้ำในองค์กร: พนักงานที่ยอมรับว่าใช้รหัสผ่านซ้ำกันระหว่างบัญชีส่วนตัวและเครื่องทำงานขององค์กร | 62.0% ของพนักงานองค์กรใช้รหัสผ่านซ้ำกันในการเข้าสู่ระบบหลายระบบทั้งขององค์กรและส่วนตัว | SpyCloud Annual Identity Exposure Report |
การตรวจสอบนิติวิทยาศาสตร์การละเมิดข้อมูลและการขโมยข้อมูลรับรองเชื่อมโยงกับ สถิติการละเมิดข้อมูล ของเรา แหล่งที่มา: CyberArk State of Identity Security
3. PAM และบัญชีที่ถูกทอดทิ้ง: การนำ PAM มาใช้ 72% และการเข้าถึงของอดีตพนักงาน 24%
การจำกัดข้อมูลรับรองของผู้ดูแลระบบไว้ในตู้นิรภัยเซสชันที่มีการเข้ารหัสช่วยสกัดกั้นการยกระดับสิทธิ์ในแนวราบระหว่างการโจมตีด้วยแรนซัมแวร์ องค์กร 72.0% นำ PAM มาใช้งาน
ความเสี่ยงในการยกเลิกสิทธิ์: 24.0% ของบัญชี SaaS ยังคงเปิดใช้งานอยู่หลังจากพนักงานลาออก (SailPoint) ขณะที่ Microsoft และ Okta ครองส่วนแบ่ง 76.0% ของคลาวด์ SSO (IDC)
| ตัวชี้วัด | ข้อมูล / มูลค่า | แหล่งข้อมูล |
|---|---|---|
| การนำระบบจัดการการเข้าถึงสิทธิ์พิเศษ (PAM) มาใช้: สัดส่วนองค์กรที่บังคับใช้การบันทึกเซสชัน ตู้นิรภัยข้อมูลรับรอง และ MFA บนบัญชีแอดมิน | 72.0% ขององค์กรนำซอฟต์แวร์ PAM เฉพาะทางมาใช้สำหรับการเข้าสู่ระบบระดับ root/domain ของผู้ดูแลระบบ | CyberArk Corporate Telemetry / Gartner |
| บัญชีผู้ใช้ที่ถูกทอดทิ้ง: บัญชีไดเรกทอรีขององค์กรที่ยังคงเปิดใช้งานอยู่ของอดีตพนักงานที่ออกจากบริษัทไปแล้ว (การเข้าถึงของอดีตพนักงาน) | 24.0% ของบัญชี SaaS ขององค์กรยังคงเปิดใช้งานอยู่หลังจากพนักงานลาออกหรือถูกเลิกจ้าง | SailPoint Identity Governance Survey / CPO Magazine |
| ความเป็นผู้นำในตลาด Single Sign-On (SSO): ส่วนแบ่งรวมกันของ Okta, Microsoft Entra ID และ Ping Identity ในคลาวด์ SSO สำหรับองค์กร | 76.0% ส่วนแบ่งตลาด SSO บนคลาวด์สำหรับองค์กรที่ถือครองร่วมกันโดย Microsoft Entra และ Okta | IDC Worldwide Identity and Access Management Market Shares |
สถาปัตยกรรม Zero Trust และการระบุตัวตนด้วยสิทธิ์ขั้นต่ำเชื่อมโยงกับ สถิติความปลอดภัยแบบ zero trust ของเรา แหล่งที่มา: SailPoint Identity Governance
4. MFA Bombing และพาสคีย์ FIDO2: การอนุมัติ Prompt Bomb 14.5% และการบังคับใช้ FIDO2 36%
ชุดเครื่องมือฟิชชิ่งแบบ Reverse-proxy และการส่งการแจ้งเตือนแบบพุชบนมือถือซ้ำ ๆ หลอกล่อพนักงานที่เหนื่อยล้าให้อนุมัติเซสชันที่ไม่ได้รับอนุญาต 14.5% อนุมัติ prompt bomb
คีย์ทนต่อฟิชชิ่ง: องค์กร 36.0% กำหนดให้ใช้ฮาร์ดแวร์คีย์ FIDO2 (CISA) เพื่อแก้ปัญหาความล่าช้าในการยกเลิกสิทธิ์ด้วยตนเองที่ยาวนานถึง 4.8 วัน (BeyondIdentity)
| ตัวชี้วัด | ข้อมูล / มูลค่า | แหล่งข้อมูล |
|---|---|---|
| ภาวะอ่อนล้าจาก MFA และการโจมตีแบบ prompt bombing: ผู้ใช้ที่เผลออนุมัติการแจ้งเตือนแบบพุชที่เป็นอันตรายระหว่างคลื่นการระดมส่งคำขอ MFA | 14.5% ของพนักงานอนุมัติการแจ้งเตือน MFA แบบพุชที่ไม่ได้รับอนุญาตเมื่อถูกโจมตีด้วยการระดมส่งคำขอ | Mandiant Threat Intelligence / Microsoft Security |
| การนำพาสคีย์ FIDO2 ที่ทนทานต่อฟิชชิ่งมาใช้: องค์กรที่บังคับใช้ฮาร์ดแวร์คีย์ FIDO2 (YubiKey) หรือพาสคีย์บนอุปกรณ์เพื่อเลิกใช้ OTP ทาง SMS/Push | 36.0% ขององค์กรบังคับใช้การยืนยันตัวตน FIDO2 ที่ทนทานต่อฟิชชิ่งสำหรับระบบสำคัญ | FIDO Alliance Enterprise Adoption Report / CISA |
| ระยะเวลาเฉลี่ยในการยกเลิกสิทธิ์การเข้าถึงของพนักงาน: ระยะเวลาเฉลี่ยที่แผนกไอทีต้องใช้ในการเพิกถอนสิทธิ์การเข้าถึงแอปทั้งหมดเมื่อพนักงานลาออก | ความล่าช้าเฉลี่ย 4.8 วันในการยกเลิกสิทธิ์การเข้าถึงคลาวด์ของอดีตพนักงานในทุกแอป SaaS โดยสมบูรณ์ | BeyondIdentity State of Deprovisioning Study |
การยืนยันตัวตนแบบสองปัจจัยและการนำโทเค็นความปลอดภัยมาใช้เชื่อมโยงกับ สถิติการยืนยันตัวตนแบบสองปัจจัย ของเรา แหล่งที่มา: FIDO Alliance Enterprise Adoption
5. การกำกับดูแลและระบบอัตโนมัติของ SCIM: สิทธิ์เกินความจำเป็น 58% และลดเวลาทำงานลง -82%
การจัดเตรียมสิทธิ์ของผู้ใช้ผ่าน SCIM API ที่เป็นมาตรฐานช่วยซิงโครไนซ์การเปลี่ยนแปลงของไดเรกทอรีไปยังแพลตฟอร์ม SaaS ปลายทางโดยตรง SCIM ช่วยลดชั่วโมงการทำงานในการจัดเตรียมสิทธิ์ลง -82.0%
การขยายตัวของสิทธิ์เกินความจำเป็น: พนักงาน 58.0% ถือครองสิทธิ์การดูแลระบบที่มากเกินไป (CyberArk) ซึ่งผลักดันให้ 54.0% ของบริษัทต้องทำการตรวจสอบรับรองสิทธิ์การเข้าถึงแบบอัตโนมัติทุกไตรมาส
| ตัวชี้วัด | ข้อมูล / มูลค่า | แหล่งข้อมูล |
|---|---|---|
| การปฏิบัติตามข้อกำหนดการกำกับดูแลและการบริหารจัดการการระบุตัวตน (IGA): องค์กรที่ดำเนินการตรวจสอบรับรองสิทธิ์การเข้าถึงของผู้ใช้แบบอัตโนมัติรายไตรมาส (SOX, SOC 2) | 54.0% ขององค์กรดำเนินการตรวจสอบสิทธิ์การเข้าถึงของผู้ใช้แบบอัตโนมัติทุกไตรมาส | SailPoint State of Identity Security / KuppingerCole |
| ผู้ใช้ที่เป็นมนุษย์ที่มีสิทธิ์มากเกินไป: พนักงานองค์กรที่มีสิทธิ์การดูแลระบบเกินกว่าข้อกำหนดในคำอธิบายลักษณะงานประจำวัน | 58.0% ของพนักงานองค์กรถือครองสิทธิ์การเข้าถึงระดับผู้ดูแลระบบที่มากเกินไปและไม่จำเป็น | CyberArk Identity Security Benchmark |
| การประหยัดต้นทุนจากการออนบอร์ด/ออฟบอร์ดอัตโนมัติ: ชั่วโมงแรงงานด้านการดูแลระบบที่ประหยัดได้ต่อการเปลี่ยนผ่านพนักงานหนึ่งคนด้วยการจัดเตรียมผ่าน SCIM | ลดชั่วโมงการทำงานของแผนกไอที helpdesk ในการออนบอร์ดและยกเลิกสิทธิ์ลง -82.0% ผ่าน SCIM | Okta Integration Network Economic Impact Study |
สถานะความปลอดภัยบนคลาวด์และสิทธิ์โครงสร้างพื้นฐานเชื่อมโยงกับ สถิติสถานะความปลอดภัยบนคลาวด์ ของเรา แหล่งที่มา: Okta Integration Network
6. การขโมยโทเค็นเซสชันและต้นทุนการละเมิด: การขโมยผ่าน InfoStealer 38% และความเสียหาย $4.90M
มัลแวร์ตระกูลต่าง ๆ เช่น RedLine และ Lumma ดักเก็บคุกกี้เซสชันของเบราว์เซอร์ที่ยังทำงานอยู่จากหน่วยความจำ ทำให้ผู้โจมตีสามารถสวมรอยเซสชันที่ได้รับการยืนยันตัวตนแล้วได้โดยไม่ต้องป้อนรหัสผ่าน 38.0% ของการโจมตีมีการขโมยโทเค็นเซสชัน
ความเสียหายทางการเงิน: การละเมิดที่เกี่ยวข้องกับข้อมูลรับรองที่มีสิทธิ์พิเศษสร้างความเสียหายเฉลี่ย $4.90 ล้าน (IBM Security) ผลักดันให้ 48.0% ของบริษัทบังคับใช้นโยบายการเข้าถึงตามเงื่อนไขแบบเรียลไทม์ (Microsoft)
| ตัวชี้วัด | ข้อมูล / มูลค่า | แหล่งข้อมูล |
|---|---|---|
| การไฮแจ็กคุกกี้เซสชัน / การขโมยโทเค็น: เหตุการณ์ทางไซเบอร์ที่ผู้โจมตีบายพาส MFA โดยการขโมยคุกกี้เซสชันของเบราว์เซอร์ที่ได้รับการยืนยันตัวตนแล้ว | 38.0% ของการโจมตีข้อมูลรับรองขั้นสูงใช้มัลแวร์ InfoStealer เพื่อดักเก็บโทเค็นเซสชันของเบราว์เซอร์ | Red Canary Threat Detection Report / Mandiant |
| ต้นทุนของการละเมิดข้อมูลจากข้อมูลระบุตัวตน: ความสูญเสียทางการเงินเฉลี่ยทั้งหมดที่เกิดขึ้นเมื่อการละเมิดข้อมูลมีต้นตอมาจากข้อมูลรับรองที่มีสิทธิ์พิเศษถูกบุกรุก | ความเสียหายเฉลี่ย $4.90 ล้าน จากการละเมิดข้อมูลที่มีต้นตอมาจากข้อมูลรับรองที่มีสิทธิ์พิเศษถูกบุกรุก | IBM Security Cost of a Data Breach Report |
| การประเมินความเสี่ยงด้านข้อมูลระบุตัวตนอย่างต่อเนื่อง: องค์กรที่ประเมินคะแนนความเสี่ยงของผู้ใช้ (ความผิดปกติของตำแหน่งทางภูมิศาสตร์, การเดินทางที่เป็นไปไม่ได้, สภาพอุปกรณ์) ในทุกคำขอ | 48.0% ขององค์กรบังคับใช้นโยบายการเข้าถึงตามเงื่อนไขแบบเรียลไทม์อย่างต่อเนื่อง | Microsoft Entra Identity Telemetry |
สรุป: การจัดการการระบุตัวตนและการเข้าถึงในรูปตัวเลข
| ตัวชี้วัด | ค่า | แหล่งข้อมูลหลัก |
|---|---|---|
| มูลค่าตลาด IAM และความปลอดภัยของข้อมูลระบุตัวตนทั่วโลก | $21.50 พันล้าน | Gartner / IDC / MarketsandMarkets |
| การละเมิดที่เกี่ยวข้องกับข้อมูลรับรองที่ถูกบุกรุก | 80.0% ของการละเมิดข้อมูล | CrowdStrike / Verizon DBIR |
| CAGR ของตลาดการตรวจจับภัยคุกคามด้านข้อมูลระบุตัวตน ITDR | +22.6% CAGR | Gartner Emerging Tech |
| อัตราส่วนตัวตนของเครื่องต่อพนักงานมนุษย์ | อัตราส่วนเครื่อง 45 ต่อ 1 | CyberArk State of Identity |
| แอป SaaS เฉลี่ยที่ใช้งานต่อองค์กร | 93 แอป / องค์กร | Okta Businesses at Work |
| พนักงานองค์กรที่ใช้รหัสผ่านซ้ำในการเข้าสู่ระบบ | 62.0% ใช้รหัสผ่านซ้ำ | SpyCloud Identity Report |
| องค์กรที่นำซอฟต์แวร์ PAM เฉพาะทางมาใช้ | 72.0% นำ PAM มาใช้ | CyberArk / Gartner |
| บัญชีที่ยังเปิดใช้งานอยู่ของอดีตพนักงาน | 24.0% บัญชีที่ถูกทอดทิ้ง | SailPoint / CPO Magazine |
| ส่วนแบ่ง SSO ขององค์กรของ Microsoft Entra & Okta | 76.0% ส่วนแบ่งรวมกัน | IDC IAM Market Shares |
| พนักงานที่เผลออนุมัติการแจ้งเตือน MFA ที่เป็นอันตราย | 14.5% อนุมัติ prompt bomb | Mandiant / Microsoft |
| องค์กรที่กำหนดให้ใช้คีย์ FIDO2 ที่ทนทานต่อฟิชชิ่ง | 36.0% บังคับใช้ FIDO2 | FIDO Alliance / CISA |
| ความล่าช้าเฉลี่ยในการยกเลิกสิทธิ์พนักงานที่ลาออก | 4.8 วันในการยกเลิกสิทธิ์ | BeyondIdentity Study |
| พนักงานที่ถือครองสิทธิ์มากเกินไปโดยไม่จำเป็น | 58.0% มีสิทธิ์มากเกินไป | CyberArk Identity Benchmark |
| การลดภาระงานไอทีผ่านการจัดเตรียมสิทธิ์อัตโนมัติด้วย SCIM | -82.0% ภาระงาน helpdesk | Okta Economic Impact |
| ต้นทุนการละเมิดจากการเข้าถึงที่มีสิทธิ์พิเศษถูกบุกรุก | $4.90 ล้าน / การละเมิด | IBM Cost of Data Breach |
ระเบียบวิธีและแหล่งที่มา
สถิติในรายงานนี้รวบรวมมาจากบทสรุปส่วนแบ่งการตลาดจาก Gartner และ IDC, ข้อมูลการวัดระยะไกลด้านภัยคุกคามระบุตัวตนเชิงประจักษ์จาก CyberArk, Okta และ Microsoft Entra, การสืบสวนการละเมิดจาก Verizon DBIR และ CrowdStrike, การวิเคราะห์การขโมยเซสชันจาก Red Canary และ Mandiant, การศึกษาการเปิดเผยข้อมูลรับรองจาก SpyCloud และเกณฑ์มาตรฐานต้นทุนจาก IBM Security
-
Gartner & IDC: Magic Quadrant for Access Management, PAM, and Worldwide IAM Market Shares (ตลาด $21.5B, ส่วนแบ่ง 76% ของ Okta/Microsoft, CAGR +22.6%)
-
CrowdStrike & Verizon: Data Breach Investigations Report (DBIR) and Global Threat Report: Credential Abuse (การละเมิดจากข้อมูลรับรอง 80%, การขโมยโทเค็นด้วย InfoStealer)
-
Okta & SpyCloud: Businesses at Work Report, SCIM Economic Impact, and Identity Exposure Censuses (แอป SaaS เฉลี่ย 93 แอป, การใช้รหัสผ่านซ้ำ 62%, ลดภาระงานจัดเตรียมสิทธิ์ -82%)
-
CyberArk: State of Identity Security Report: 45:1 Machine Identities, PAM Adoption, and Privilege Risks (อัตราส่วนเครื่อง 45:1, การนำ PAM มาใช้ 72%, มีสิทธิ์มากเกินไป 58%)
-
Mandiant (Google Cloud) & IBM Security: MFA Prompt Bombing, Session Token Theft, and Cost of Privileged Breaches (การอนุมัติ MFA 14.5%, ความเสียหายจากการละเมิดสิทธิ์พิเศษ $4.90M)
-
ข้อสังเกตเกี่ยวกับข้อมูล: สถิติ IAM สะท้อนถึงการลงชื่อเข้าใช้เพียงครั้งเดียว (SSO), การยืนยันตัวตนแบบหลายปัจจัย (MFA), การจัดการการเข้าถึงสิทธิ์พิเศษ (PAM), การกำกับดูแลและการบริหารจัดการการระบุตัวตน (IGA) และการตรวจจับและตอบสนองภัยคุกคามด้านข้อมูลระบุตัวตน (ITDR) ระบบควบคุมการเข้าออกประตูด้วยสมาร์ทการ์ดทางกายภาพจะถูกจัดหมวดหมู่แยกต่างหาก
-
อัปเดตล่าสุด: สิงหาคม 2026 เราอัปเดตบทสรุปนี้ทุกไตรมาสเมื่อมีการเผยแพร่รายงาน Okta Businesses at Work, Gartner IAM Magic Quadrants และรายงานข้อมูลระบุตัวตนของ CyberArk