สถิติการจัดการการระบุตัวตนและการเข้าถึง (IAM) (2026): 48 ข้อมูลสำคัญเกี่ยวกับ Okta, FIDO2 และ PAM

สถิติ IAM และข้อมูลระบุตัวตนปี 2026: ข้อมูลจาก Gartner และ Okta เกี่ยวกับตลาดมูลค่า $21.5B, การละเมิด 80% เกิดจากข้อมูลรับรอง, อัตราส่วนตัวตนของเครื่อง 45:1, ส่วนแบ่ง SSO 76% ของ Microsoft/Okta, การอนุมัติ MFA prompt bombing 14.5% และต้นทุนการละเมิด $4.90M

มูลค่าตลาดการจัดการการระบุตัวตนและการเข้าถึง (IAM) ทั่วโลกแตะระดับ $21.50 พันล้าน เนื่องจาก 80.0% ของการละเมิดข้อมูลในองค์กรเกี่ยวข้องกับข้อมูลรับรองที่ถูกบุกรุก ตัวตนของเครื่องมีจำนวนมากกว่าพนักงานที่เป็นมนุษย์ในอัตราส่วน 45 ต่อ 1 โดย Microsoft Entra และ Okta ครองส่วนแบ่ง 76.0% ของคลาวด์ SSO และการละเมิดที่เกี่ยวข้องกับข้อมูลรับรองที่มีสิทธิ์พิเศษสร้างความเสียหายเฉลี่ย $4.90 ล้าน แม้ว่าพนักงานจะใช้รหัสผ่านซ้ำกันถึง 62% ของการเข้าสู่ระบบ และ 14.5% เผลออนุมัติการระดมส่งการแจ้งเตือน MFA ที่เป็นอันตราย แต่องค์กร 36% กำหนดให้ใช้คีย์ FIDO2 ที่ทนทานต่อฟิชชิ่ง และระบบอัตโนมัติของ SCIM ช่วยลดภาระงานออนบอร์ดได้ถึง -82% ตัวเลขด้านล่างนี้มาจากการวิจัยเชิงประจักษ์ที่เผยแพร่โดย Gartner, IDC, CrowdStrike, Okta, CyberArk, Mandiant และ IBM Security

TL;DR

  • ตลาด IAM, PAM และการกำกับดูแลการระบุตัวตน (Identity Governance) ทั่วโลกแตะระดับ $21.50 พันล้าน (Gartner)
  • 80.0% ของเหตุการณ์การละเมิดข้อมูลไซเบอร์ในองค์กรทั้งหมดเกี่ยวข้องกับข้อมูลรับรองที่ถูกบุกรุก ถูกขโมย หรือถูกนำไปใช้ในทางที่ผิด (Verizon DBIR)
  • ตัวตนของเครื่องที่ไม่ใช่มนุษย์ (API, โทเค็น, บัญชีบริการ) มีจำนวนมากกว่าพนักงานที่เป็นมนุษย์ถึง 45 ต่อ 1 ในองค์กร (CyberArk)
  • องค์กรธุรกิจบริหารจัดการแอปพลิเคชันธุรกิจ SaaS บนคลาวด์เฉลี่ย 93 แอปพลิเคชันต่อหนึ่งบริษัท (Okta)
  • 62.0% ของพนักงานองค์กรยอมรับว่าใช้รหัสผ่านซ้ำกันระหว่างเครื่องทำงานขององค์กรและบัญชีออนไลน์ส่วนตัว
  • 72.0% ขององค์กรธุรกิจนำระบบจัดเก็บข้อมูลการจัดการการเข้าถึงที่มีสิทธิ์พิเศษ (PAM) เฉพาะทางมาใช้สำหรับบัญชี root
  • 24.0% ของบัญชี SaaS ขององค์กรยังคงเปิดใช้งานอยู่หลังจากพนักงานลาออกหรือถูกเลิกจ้าง เนื่องจากช่องว่างในการยกเลิกสิทธิ์
  • Microsoft Entra ID และ Okta ครองส่วนแบ่งตลาดรวมกัน 76.0% ในตลาด Single Sign-On (SSO) บนคลาวด์สำหรับองค์กร
  • 14.5% ของพนักงานองค์กรเผลออนุมัติการแจ้งเตือน MFA แบบพุชที่ไม่ได้รับอนุญาตระหว่างการโจมตีแบบ prompt bombing
  • 36.0% ขององค์กรบังคับใช้ฮาร์ดแวร์คีย์ FIDO2 หรือพาสคีย์ที่ทนต่อฟิชชิ่ง เพื่อขจัด OTP ผ่าน SMS และพุช (CISA)
  • แผนกไอทีขององค์กรใช้เวลาล่าช้าเฉลี่ย 4.8 วันในการยกเลิกสิทธิ์การเข้าถึงแอป SaaS บนคลาวด์ทั้งหมดของอดีตพนักงานอย่างสมบูรณ์
  • 58.0% ของพนักงานองค์กรถือครองสิทธิ์การดูแลระบบที่มากเกินไปและไม่จำเป็น ซึ่งเกินกว่าหน้าที่การทำงานประจำวัน
  • เหตุการณ์การละเมิดข้อมูลองค์กรขนาดใหญ่ที่มีต้นตอมาจากข้อมูลรับรองการดูแลระบบที่มีสิทธิ์พิเศษถูกบุกรุก มีมูลค่าความเสียหายเฉลี่ย $4.90 ล้าน

1. ขนาดตลาด: อุตสาหกรรมมูลค่า $21.5B และการละเมิด 80% เกิดจากข้อมูลรับรอง

การบุกรุกข้อมูลรับรองได้เข้ามาแทนที่การเจาะช่องโหว่ของเครือข่ายในฐานะช่องทางการเข้าถึงเริ่มต้นหลักของการโจมตีองค์กรทั่วโลก Gartner ประเมินมูลค่าตลาดไว้ที่ $21.50 พันล้าน

การระบุตัวตนอยู่ทุกหนทุกแห่ง: 80.0% ของการละเมิดข้อมูลเกี่ยวข้องกับข้อมูลรับรองที่ถูกขโมย (CAGR +22.6% ในกลุ่ม ITDR, IDC) ซึ่งทำให้การยืนยันตัวตนกลายเป็นรากฐานของความมั่นคงปลอดภัยไซเบอร์ยุคใหม่

ตัวชี้วัดข้อมูล / มูลค่าแหล่งข้อมูล
การประเมินมูลค่าตลาดการจัดการการระบุตัวตนและการเข้าถึง (IAM), การจัดการสิทธิ์พิเศษ (PAM) และการกำกับดูแลการระบุตัวตน (IGA) ทั่วโลกมูลค่าตลาด IAM และความปลอดภัยของข้อมูลระบุตัวตนทั่วโลก $21.50 พันล้านGartner / IDC / MarketsandMarkets
สัดส่วนการโจมตีทางไซเบอร์ในองค์กรที่เกี่ยวข้องกับข้อมูลรับรองที่ถูกบุกรุก ถูกขโมย หรือถูกนำไปใช้ในทางที่ผิด (รหัสผ่าน, คุกกี้เซสชัน, โทเค็น API)80.0% ของการละเมิดข้อมูลในองค์กรทั้งหมดเกี่ยวข้องกับข้อมูลรับรองที่ถูกบุกรุกCrowdStrike Global Threat Report / Verizon DBIR
อัตราการเติบโตรายปีของซอฟต์แวร์ตรวจจับและตอบสนองภัยคุกคามด้านข้อมูลระบุตัวตน (ITDR) และการยืนยันตัวตนแบบไร้รหัสผ่านอัตราการเติบโตเฉลี่ยสะสมต่อปี (CAGR) +22.6%Gartner Emerging Tech: ITDR Forecast

การยืนยันตัวตนด้วยพาสคีย์และการนำ FIDO2 มาใช้เชื่อมโยงกับ สถิติการใช้งานพาสคีย์ ของเรา แหล่งที่มา: Gartner Research

2. การเพิ่มขึ้นอย่างรวดเร็วของเครื่องและการใช้รหัสผ่านซ้ำ: อัตราส่วนเครื่อง 45:1 และ 93 แอป SaaS

ระบบอัตโนมัติบนคลาวด์และไมโครเซอร์วิสได้สร้างบัญชีบริการ โทเค็น และคีย์บอทอัตโนมัติจำนวนมหาศาล ตัวตนของเครื่องมีจำนวนมากกว่ามนุษย์ในอัตราส่วน 45 ต่อ 1

ความแตกกระจายของแอป: องค์กรต้องจัดการกับแอปพลิเคชัน SaaS เฉลี่ย 93 แอป (Okta) ขณะที่พนักงาน 62.0% ยอมรับว่าใช้รหัสผ่านซ้ำในการเข้าสู่ระบบขององค์กร (SpyCloud)

ตัวชี้วัดข้อมูล / มูลค่าแหล่งข้อมูล
อัตราส่วนตัวตนของเครื่องต่อมนุษย์: อัตราส่วนเฉลี่ยของตัวตนของเครื่องที่ไม่ใช่มนุษย์ (API, บัญชีบริการ, บอท, โทเค็น) ต่อพนักงานมนุษย์อัตราส่วนตัวตนของเครื่อง 45 ต่อ 1 ต่อพนักงานมนุษย์ในองค์กรยุคใหม่CyberArk State of Identity Security Report
จำนวนแอป SaaS เฉลี่ยต่อองค์กร: แอปพลิเคชันธุรกิจบนคลาวด์เฉพาะที่นำมาใช้งานต่อองค์กรซึ่งต้องจัดการผ่าน SSOมีการใช้งานแอปพลิเคชัน SaaS เฉลี่ย 93 แอปต่อองค์กร (มากกว่า 210 แอปในองค์กรขนาดใหญ่)Okta Businesses at Work Report
การใช้รหัสผ่านซ้ำในองค์กร: พนักงานที่ยอมรับว่าใช้รหัสผ่านซ้ำกันระหว่างบัญชีส่วนตัวและเครื่องทำงานขององค์กร62.0% ของพนักงานองค์กรใช้รหัสผ่านซ้ำกันในการเข้าสู่ระบบหลายระบบทั้งขององค์กรและส่วนตัวSpyCloud Annual Identity Exposure Report

การตรวจสอบนิติวิทยาศาสตร์การละเมิดข้อมูลและการขโมยข้อมูลรับรองเชื่อมโยงกับ สถิติการละเมิดข้อมูล ของเรา แหล่งที่มา: CyberArk State of Identity Security

3. PAM และบัญชีที่ถูกทอดทิ้ง: การนำ PAM มาใช้ 72% และการเข้าถึงของอดีตพนักงาน 24%

การจำกัดข้อมูลรับรองของผู้ดูแลระบบไว้ในตู้นิรภัยเซสชันที่มีการเข้ารหัสช่วยสกัดกั้นการยกระดับสิทธิ์ในแนวราบระหว่างการโจมตีด้วยแรนซัมแวร์ องค์กร 72.0% นำ PAM มาใช้งาน

ความเสี่ยงในการยกเลิกสิทธิ์: 24.0% ของบัญชี SaaS ยังคงเปิดใช้งานอยู่หลังจากพนักงานลาออก (SailPoint) ขณะที่ Microsoft และ Okta ครองส่วนแบ่ง 76.0% ของคลาวด์ SSO (IDC)

ตัวชี้วัดข้อมูล / มูลค่าแหล่งข้อมูล
การนำระบบจัดการการเข้าถึงสิทธิ์พิเศษ (PAM) มาใช้: สัดส่วนองค์กรที่บังคับใช้การบันทึกเซสชัน ตู้นิรภัยข้อมูลรับรอง และ MFA บนบัญชีแอดมิน72.0% ขององค์กรนำซอฟต์แวร์ PAM เฉพาะทางมาใช้สำหรับการเข้าสู่ระบบระดับ root/domain ของผู้ดูแลระบบCyberArk Corporate Telemetry / Gartner
บัญชีผู้ใช้ที่ถูกทอดทิ้ง: บัญชีไดเรกทอรีขององค์กรที่ยังคงเปิดใช้งานอยู่ของอดีตพนักงานที่ออกจากบริษัทไปแล้ว (การเข้าถึงของอดีตพนักงาน)24.0% ของบัญชี SaaS ขององค์กรยังคงเปิดใช้งานอยู่หลังจากพนักงานลาออกหรือถูกเลิกจ้างSailPoint Identity Governance Survey / CPO Magazine
ความเป็นผู้นำในตลาด Single Sign-On (SSO): ส่วนแบ่งรวมกันของ Okta, Microsoft Entra ID และ Ping Identity ในคลาวด์ SSO สำหรับองค์กร76.0% ส่วนแบ่งตลาด SSO บนคลาวด์สำหรับองค์กรที่ถือครองร่วมกันโดย Microsoft Entra และ OktaIDC Worldwide Identity and Access Management Market Shares

สถาปัตยกรรม Zero Trust และการระบุตัวตนด้วยสิทธิ์ขั้นต่ำเชื่อมโยงกับ สถิติความปลอดภัยแบบ zero trust ของเรา แหล่งที่มา: SailPoint Identity Governance

4. MFA Bombing และพาสคีย์ FIDO2: การอนุมัติ Prompt Bomb 14.5% และการบังคับใช้ FIDO2 36%

ชุดเครื่องมือฟิชชิ่งแบบ Reverse-proxy และการส่งการแจ้งเตือนแบบพุชบนมือถือซ้ำ ๆ หลอกล่อพนักงานที่เหนื่อยล้าให้อนุมัติเซสชันที่ไม่ได้รับอนุญาต 14.5% อนุมัติ prompt bomb

คีย์ทนต่อฟิชชิ่ง: องค์กร 36.0% กำหนดให้ใช้ฮาร์ดแวร์คีย์ FIDO2 (CISA) เพื่อแก้ปัญหาความล่าช้าในการยกเลิกสิทธิ์ด้วยตนเองที่ยาวนานถึง 4.8 วัน (BeyondIdentity)

ตัวชี้วัดข้อมูล / มูลค่าแหล่งข้อมูล
ภาวะอ่อนล้าจาก MFA และการโจมตีแบบ prompt bombing: ผู้ใช้ที่เผลออนุมัติการแจ้งเตือนแบบพุชที่เป็นอันตรายระหว่างคลื่นการระดมส่งคำขอ MFA14.5% ของพนักงานอนุมัติการแจ้งเตือน MFA แบบพุชที่ไม่ได้รับอนุญาตเมื่อถูกโจมตีด้วยการระดมส่งคำขอMandiant Threat Intelligence / Microsoft Security
การนำพาสคีย์ FIDO2 ที่ทนทานต่อฟิชชิ่งมาใช้: องค์กรที่บังคับใช้ฮาร์ดแวร์คีย์ FIDO2 (YubiKey) หรือพาสคีย์บนอุปกรณ์เพื่อเลิกใช้ OTP ทาง SMS/Push36.0% ขององค์กรบังคับใช้การยืนยันตัวตน FIDO2 ที่ทนทานต่อฟิชชิ่งสำหรับระบบสำคัญFIDO Alliance Enterprise Adoption Report / CISA
ระยะเวลาเฉลี่ยในการยกเลิกสิทธิ์การเข้าถึงของพนักงาน: ระยะเวลาเฉลี่ยที่แผนกไอทีต้องใช้ในการเพิกถอนสิทธิ์การเข้าถึงแอปทั้งหมดเมื่อพนักงานลาออกความล่าช้าเฉลี่ย 4.8 วันในการยกเลิกสิทธิ์การเข้าถึงคลาวด์ของอดีตพนักงานในทุกแอป SaaS โดยสมบูรณ์BeyondIdentity State of Deprovisioning Study

การยืนยันตัวตนแบบสองปัจจัยและการนำโทเค็นความปลอดภัยมาใช้เชื่อมโยงกับ สถิติการยืนยันตัวตนแบบสองปัจจัย ของเรา แหล่งที่มา: FIDO Alliance Enterprise Adoption

5. การกำกับดูแลและระบบอัตโนมัติของ SCIM: สิทธิ์เกินความจำเป็น 58% และลดเวลาทำงานลง -82%

การจัดเตรียมสิทธิ์ของผู้ใช้ผ่าน SCIM API ที่เป็นมาตรฐานช่วยซิงโครไนซ์การเปลี่ยนแปลงของไดเรกทอรีไปยังแพลตฟอร์ม SaaS ปลายทางโดยตรง SCIM ช่วยลดชั่วโมงการทำงานในการจัดเตรียมสิทธิ์ลง -82.0%

การขยายตัวของสิทธิ์เกินความจำเป็น: พนักงาน 58.0% ถือครองสิทธิ์การดูแลระบบที่มากเกินไป (CyberArk) ซึ่งผลักดันให้ 54.0% ของบริษัทต้องทำการตรวจสอบรับรองสิทธิ์การเข้าถึงแบบอัตโนมัติทุกไตรมาส

ตัวชี้วัดข้อมูล / มูลค่าแหล่งข้อมูล
การปฏิบัติตามข้อกำหนดการกำกับดูแลและการบริหารจัดการการระบุตัวตน (IGA): องค์กรที่ดำเนินการตรวจสอบรับรองสิทธิ์การเข้าถึงของผู้ใช้แบบอัตโนมัติรายไตรมาส (SOX, SOC 2)54.0% ขององค์กรดำเนินการตรวจสอบสิทธิ์การเข้าถึงของผู้ใช้แบบอัตโนมัติทุกไตรมาสSailPoint State of Identity Security / KuppingerCole
ผู้ใช้ที่เป็นมนุษย์ที่มีสิทธิ์มากเกินไป: พนักงานองค์กรที่มีสิทธิ์การดูแลระบบเกินกว่าข้อกำหนดในคำอธิบายลักษณะงานประจำวัน58.0% ของพนักงานองค์กรถือครองสิทธิ์การเข้าถึงระดับผู้ดูแลระบบที่มากเกินไปและไม่จำเป็นCyberArk Identity Security Benchmark
การประหยัดต้นทุนจากการออนบอร์ด/ออฟบอร์ดอัตโนมัติ: ชั่วโมงแรงงานด้านการดูแลระบบที่ประหยัดได้ต่อการเปลี่ยนผ่านพนักงานหนึ่งคนด้วยการจัดเตรียมผ่าน SCIMลดชั่วโมงการทำงานของแผนกไอที helpdesk ในการออนบอร์ดและยกเลิกสิทธิ์ลง -82.0% ผ่าน SCIMOkta Integration Network Economic Impact Study

สถานะความปลอดภัยบนคลาวด์และสิทธิ์โครงสร้างพื้นฐานเชื่อมโยงกับ สถิติสถานะความปลอดภัยบนคลาวด์ ของเรา แหล่งที่มา: Okta Integration Network

6. การขโมยโทเค็นเซสชันและต้นทุนการละเมิด: การขโมยผ่าน InfoStealer 38% และความเสียหาย $4.90M

มัลแวร์ตระกูลต่าง ๆ เช่น RedLine และ Lumma ดักเก็บคุกกี้เซสชันของเบราว์เซอร์ที่ยังทำงานอยู่จากหน่วยความจำ ทำให้ผู้โจมตีสามารถสวมรอยเซสชันที่ได้รับการยืนยันตัวตนแล้วได้โดยไม่ต้องป้อนรหัสผ่าน 38.0% ของการโจมตีมีการขโมยโทเค็นเซสชัน

ความเสียหายทางการเงิน: การละเมิดที่เกี่ยวข้องกับข้อมูลรับรองที่มีสิทธิ์พิเศษสร้างความเสียหายเฉลี่ย $4.90 ล้าน (IBM Security) ผลักดันให้ 48.0% ของบริษัทบังคับใช้นโยบายการเข้าถึงตามเงื่อนไขแบบเรียลไทม์ (Microsoft)

ตัวชี้วัดข้อมูล / มูลค่าแหล่งข้อมูล
การไฮแจ็กคุกกี้เซสชัน / การขโมยโทเค็น: เหตุการณ์ทางไซเบอร์ที่ผู้โจมตีบายพาส MFA โดยการขโมยคุกกี้เซสชันของเบราว์เซอร์ที่ได้รับการยืนยันตัวตนแล้ว38.0% ของการโจมตีข้อมูลรับรองขั้นสูงใช้มัลแวร์ InfoStealer เพื่อดักเก็บโทเค็นเซสชันของเบราว์เซอร์Red Canary Threat Detection Report / Mandiant
ต้นทุนของการละเมิดข้อมูลจากข้อมูลระบุตัวตน: ความสูญเสียทางการเงินเฉลี่ยทั้งหมดที่เกิดขึ้นเมื่อการละเมิดข้อมูลมีต้นตอมาจากข้อมูลรับรองที่มีสิทธิ์พิเศษถูกบุกรุกความเสียหายเฉลี่ย $4.90 ล้าน จากการละเมิดข้อมูลที่มีต้นตอมาจากข้อมูลรับรองที่มีสิทธิ์พิเศษถูกบุกรุกIBM Security Cost of a Data Breach Report
การประเมินความเสี่ยงด้านข้อมูลระบุตัวตนอย่างต่อเนื่อง: องค์กรที่ประเมินคะแนนความเสี่ยงของผู้ใช้ (ความผิดปกติของตำแหน่งทางภูมิศาสตร์, การเดินทางที่เป็นไปไม่ได้, สภาพอุปกรณ์) ในทุกคำขอ48.0% ขององค์กรบังคับใช้นโยบายการเข้าถึงตามเงื่อนไขแบบเรียลไทม์อย่างต่อเนื่องMicrosoft Entra Identity Telemetry

สรุป: การจัดการการระบุตัวตนและการเข้าถึงในรูปตัวเลข

ตัวชี้วัดค่าแหล่งข้อมูลหลัก
มูลค่าตลาด IAM และความปลอดภัยของข้อมูลระบุตัวตนทั่วโลก$21.50 พันล้านGartner / IDC / MarketsandMarkets
การละเมิดที่เกี่ยวข้องกับข้อมูลรับรองที่ถูกบุกรุก80.0% ของการละเมิดข้อมูลCrowdStrike / Verizon DBIR
CAGR ของตลาดการตรวจจับภัยคุกคามด้านข้อมูลระบุตัวตน ITDR+22.6% CAGRGartner Emerging Tech
อัตราส่วนตัวตนของเครื่องต่อพนักงานมนุษย์อัตราส่วนเครื่อง 45 ต่อ 1CyberArk State of Identity
แอป SaaS เฉลี่ยที่ใช้งานต่อองค์กร93 แอป / องค์กรOkta Businesses at Work
พนักงานองค์กรที่ใช้รหัสผ่านซ้ำในการเข้าสู่ระบบ62.0% ใช้รหัสผ่านซ้ำSpyCloud Identity Report
องค์กรที่นำซอฟต์แวร์ PAM เฉพาะทางมาใช้72.0% นำ PAM มาใช้CyberArk / Gartner
บัญชีที่ยังเปิดใช้งานอยู่ของอดีตพนักงาน24.0% บัญชีที่ถูกทอดทิ้งSailPoint / CPO Magazine
ส่วนแบ่ง SSO ขององค์กรของ Microsoft Entra & Okta76.0% ส่วนแบ่งรวมกันIDC IAM Market Shares
พนักงานที่เผลออนุมัติการแจ้งเตือน MFA ที่เป็นอันตราย14.5% อนุมัติ prompt bombMandiant / Microsoft
องค์กรที่กำหนดให้ใช้คีย์ FIDO2 ที่ทนทานต่อฟิชชิ่ง36.0% บังคับใช้ FIDO2FIDO Alliance / CISA
ความล่าช้าเฉลี่ยในการยกเลิกสิทธิ์พนักงานที่ลาออก4.8 วันในการยกเลิกสิทธิ์BeyondIdentity Study
พนักงานที่ถือครองสิทธิ์มากเกินไปโดยไม่จำเป็น58.0% มีสิทธิ์มากเกินไปCyberArk Identity Benchmark
การลดภาระงานไอทีผ่านการจัดเตรียมสิทธิ์อัตโนมัติด้วย SCIM-82.0% ภาระงาน helpdeskOkta Economic Impact
ต้นทุนการละเมิดจากการเข้าถึงที่มีสิทธิ์พิเศษถูกบุกรุก$4.90 ล้าน / การละเมิดIBM Cost of Data Breach

ระเบียบวิธีและแหล่งที่มา

สถิติในรายงานนี้รวบรวมมาจากบทสรุปส่วนแบ่งการตลาดจาก Gartner และ IDC, ข้อมูลการวัดระยะไกลด้านภัยคุกคามระบุตัวตนเชิงประจักษ์จาก CyberArk, Okta และ Microsoft Entra, การสืบสวนการละเมิดจาก Verizon DBIR และ CrowdStrike, การวิเคราะห์การขโมยเซสชันจาก Red Canary และ Mandiant, การศึกษาการเปิดเผยข้อมูลรับรองจาก SpyCloud และเกณฑ์มาตรฐานต้นทุนจาก IBM Security

  • Gartner & IDC: Magic Quadrant for Access Management, PAM, and Worldwide IAM Market Shares (ตลาด $21.5B, ส่วนแบ่ง 76% ของ Okta/Microsoft, CAGR +22.6%)

  • CrowdStrike & Verizon: Data Breach Investigations Report (DBIR) and Global Threat Report: Credential Abuse (การละเมิดจากข้อมูลรับรอง 80%, การขโมยโทเค็นด้วย InfoStealer)

  • Okta & SpyCloud: Businesses at Work Report, SCIM Economic Impact, and Identity Exposure Censuses (แอป SaaS เฉลี่ย 93 แอป, การใช้รหัสผ่านซ้ำ 62%, ลดภาระงานจัดเตรียมสิทธิ์ -82%)

  • CyberArk: State of Identity Security Report: 45:1 Machine Identities, PAM Adoption, and Privilege Risks (อัตราส่วนเครื่อง 45:1, การนำ PAM มาใช้ 72%, มีสิทธิ์มากเกินไป 58%)

  • Mandiant (Google Cloud) & IBM Security: MFA Prompt Bombing, Session Token Theft, and Cost of Privileged Breaches (การอนุมัติ MFA 14.5%, ความเสียหายจากการละเมิดสิทธิ์พิเศษ $4.90M)

  • ข้อสังเกตเกี่ยวกับข้อมูล: สถิติ IAM สะท้อนถึงการลงชื่อเข้าใช้เพียงครั้งเดียว (SSO), การยืนยันตัวตนแบบหลายปัจจัย (MFA), การจัดการการเข้าถึงสิทธิ์พิเศษ (PAM), การกำกับดูแลและการบริหารจัดการการระบุตัวตน (IGA) และการตรวจจับและตอบสนองภัยคุกคามด้านข้อมูลระบุตัวตน (ITDR) ระบบควบคุมการเข้าออกประตูด้วยสมาร์ทการ์ดทางกายภาพจะถูกจัดหมวดหมู่แยกต่างหาก

  • อัปเดตล่าสุด: สิงหาคม 2026 เราอัปเดตบทสรุปนี้ทุกไตรมาสเมื่อมีการเผยแพร่รายงาน Okta Businesses at Work, Gartner IAM Magic Quadrants และรายงานข้อมูลระบุตัวตนของ CyberArk

ลอง VoxBooster — ทดลองใช้ฟรี 3 วัน

โคลนเสียงเรียลไทม์ ซาวด์บอร์ด และเอฟเฟกต์ — ทุกที่ที่คุณคุย

  • ไม่ต้องใช้บัตรเครดิต
  • ความหน่วง ~30ms
  • Discord · Teams · OBS
ลองฟรี 3 วัน