Zu wissen, dass man ein Problem hat, ist nicht dasselbe, wie es lösen zu können.
Die Godrej Industries Group, einer der größten diversifizierten Mischkonzerne Indiens mit Aktivitäten in den Bereichen Konsumgüter, Immobilien, Agrarwirtschaft, Chemie und Finanzdienstleistungen, verfügte über eine Vielzahl von Servicekonten, die sich unbemerkt in einer hybriden IT-Umgebung mit 25,000 Identitäten anhäuften. Passwörter liefen nie ab. Zugangsdaten waren jahrelang in Anwendungen fest codiert und unverändert. Privilegierter Zugriff auf veraltete Systeme, RDP, SSH und Kommandozeilentools war ohne jegliche MFA-Lösung möglich. Zwar gab es Tools, die das Risiko erkennen konnten, aber keine Möglichkeit, zur Laufzeit Maßnahmen zu ergreifen.
Wie der CISO der Gruppe es ausdrückte: Die meisten Tools konnten die Probleme zwar aufzeigen, aber was Godrej brauchte, war die Lösung.
Silverfort Genau das wurde erreicht. Bereits in den ersten Wochen nach der Implementierung hatte das Sicherheitsteam in ihrer hybriden Umgebung kontinuierlichen Echtzeit-Überblick über alle Identitäten. Inaktive Konten wurden gelöscht. Dienstkonten wurden ihren jeweiligen Anwendungen und Servern zugeordnet – jeder Authentifizierungsversuch außerhalb dieses Bereichs wurde direkt am Zugriffspunkt blockiert. Privilegierte Konten übernahmen MFA-Richtlinien automatisch über das bestehende AD-Klassifizierungsmodell von Godrej. Und die Authentifizierungs-Firewall setzte ein konsequentes Prinzip der minimalen Berechtigungen auf Domänencontrollern und Systemen der Ebene 0 durch und verhinderte so die Ausbreitung von Sicherheitslücken, bevor sie überhaupt entstehen konnte.
Lesen Sie die vollständige Fallstudie, um mehr zu erfahren:
- Wie die Godrej Industries Group Echtzeit-Transparenz über 25,000 hybride Identitäten erlangte und dabei inaktive Konten, fest codierte Anmeldeinformationen und unkontrollierte Authentifizierungspfade aufdeckte, die sich jahrelang unentdeckt angesammelt hatten.
- Warum die meisten Tools für Identitätssicherheit den Test nicht bestanden haben und welche Laufzeit-Durchsetzung zum Zeitpunkt der Authentifizierung etwas ermöglichte, was Erkennung und Meldung allein nie hätten leisten können.
- Wie ein klassifizierungsbasierter Ansatz für MFA und virtuelle Abschottung es Godrej ermöglichte, einen detaillierten, richtlinienbasierten Schutz in großem Umfang durchzusetzen, ohne den Betrieb in einer komplexen, domänenübergreifenden Hybridumgebung zu stören
