Legacy-Infrastruktur muss nicht zwangsläufig mit Legacy-Risiken einhergehen.
Der Lancashire County Council betreut über 13,000 Nutzer in den Bereichen Bildung, Sozialwesen und öffentliche Infrastruktur – Dienstleistungen, auf die die Bevölkerung täglich angewiesen ist. Doch hinter einer modernen Cloud-Sicherheitsarchitektur verbirgt sich eine kritische Lücke: die lokale IT-Sicherheit. Active Directory.
Die Erweiterung der Multi-Faktor-Authentifizierung (MFA) auf ältere Authentifizierungsprotokolle wie RDP und SMB, ohne den laufenden öffentlichen Dienst zu beeinträchtigen, ist keine einfache Aufgabe. Sie erfordert Präzision, den richtigen Partner und eine Plattform, die speziell für diese Art von Umgebung entwickelt wurde.
In Zusammenarbeit mit dem Platinum-Partner BlueFort Security hat der Lancashire County Council folgende Maßnahmen ergriffen: Silverfort in seiner komplexen AD-Umgebung, die die MFA für den administrativen Zugriff erzwingt, blinde Flecken bei der Verwendung veralteter Protokolle beseitigt und schließlich einen klaren Einblick in die Aktivitäten von Dienstkonten erhält, die jahrelang unbeobachtet geblieben waren.
Das Ergebnis waren stärkere Kontrollen der Identitätssicherheit, keine Serviceunterbrechungen und ein IT-Team mit dem nötigen Weitblick, um zu handeln.
Lesen Sie die vollständige Fallstudie, um mehr zu erfahren:
- Wie der Lancashire County Council die MFA-Regeln während der RDP- und SMB-Sitzungen durchsetzte, ohne wichtige, öffentlich zugängliche Anwendungen zu stören.
- Warum veraltete Authentifizierungsprotokolle eine der am meisten übersehenen Angriffsflächen im öffentlichen Sektor darstellen und wie man sie sicher beheben kann
- Wie die Analyse von Servicekonten aufdeckte, dass Konten weit über ihren ursprünglichen Zweck hinaus genutzt wurden, was eine kontrollierte Bereinigung ohne operationelles Risiko ermöglichte
