Saber que tienes un problema no es lo mismo que poder solucionarlo.
Godrej Industries Group, uno de los conglomerados diversificados más grandes de la India, con operaciones en productos de consumo, bienes raíces, agronegocios, productos químicos y servicios financieros, acumulaba silenciosamente cuentas de servicio en un entorno híbrido que abarcaba 25 000 identidades. Contraseñas que nunca caducaban. Credenciales codificadas en aplicaciones que permanecían intactas durante años. Acceso privilegiado a través de sistemas heredados, RDP, SSH y herramientas de línea de comandos sin autenticación multifactor (MFA). Y herramientas existentes que podían identificar el riesgo, pero carecían de la capacidad para aplicar medidas de seguridad en tiempo real.
Como dijo el CISO del grupo: la mayoría de las herramientas podían identificar los problemas, pero lo que Godrej necesitaba era la solución.
Silverfort Ofreció exactamente eso. Desde las primeras semanas de implementación, el equipo de seguridad tuvo visibilidad continua en tiempo real de todas las identidades en su entorno híbrido. Se eliminaron las cuentas inactivas. Las cuentas de servicio se vincularon a sus aplicaciones y servidores correspondientes; cualquier intento de autenticación fuera de ese límite se bloqueó en el punto de acceso. Las cuentas privilegiadas heredaron automáticamente las políticas de MFA a través del modelo de clasificación de AD existente de Godrej. Y el firewall de autenticación aplicó un modelo de mínimo privilegio genuino en los controladores de dominio y los sistemas de nivel 0, impidiendo el movimiento lateral antes de que pudiera comenzar.
Lea el estudio de caso completo para descubrir:
- Cómo Godrej Industries Group obtuvo visibilidad en tiempo real de 25,000 identidades híbridas, sacando a la luz cuentas inactivas, credenciales codificadas y rutas de autenticación no controladas que se habían acumulado sin ser detectadas durante años.
- Por qué la mayoría de las herramientas de seguridad de identidad fallaron la prueba, y qué medidas de seguridad en tiempo de ejecución en el punto de autenticación hicieron posible que la detección y la notificación por sí solas nunca podrían haber sido posibles.
- Cómo un enfoque basado en la clasificación para la autenticación multifactor y el cercado virtual permitió a Godrej implementar una protección granular y basada en políticas a gran escala sin interrumpir las operaciones en un entorno híbrido complejo y multidominio.
