Dans les secteurs qui nécessitent une main-d'œuvre travaillant par équipes, comme la vente au détail et la fabrication, le partage de comptes d'utilisateurs est une solution courante pour les employés qui ont besoin d'un accès rapide aux systèmes critiques, en particulier lors des transferts rapides entre les équipes.
Cependant, l'utilisation de comptes partagés dans l'environnement d'une organisation doit être un signal d'alarme pour l'équipe de sécurité. Des caisses enregistreuses et systèmes de point de vente (POS) dans les chaînes de vente au détail aux systèmes de technologie opérationnelle (OT) dans les usines de fabrication, les comptes partagés exposent les organisations à de graves risques de sécurité qui peuvent entraîner des violations de données et des fuites de données sensibles.
Dans ce blog, nous mettrons en évidence les défis de sécurité uniques auxquels sont confrontées les organisations ayant des employés en atelier et en usine avec des comptes partagés. Ensuite, nous montrerons comment SilverfortL'intégration native de avec les jetons FIDO2 ajoute une couche de sécurité supplémentaire et offre aux employés une expérience transparente protocoles d'authentification processus de connexion aux systèmes critiques.
Pourquoi les comptes partagés constituent un point faible en matière de sécurité pour les équipes de travail par équipes
Les comptes partagés dans les organisations fonctionnant par équipes créent des défis complexes, principalement en raison de la nécessité de partager les informations d'identification. Les employés partagent souvent leurs informations d'identification d'utilisateur, en particulier dans les environnements de vente au détail et de fabrication au rythme rapide où les comptes personnels ne sont pas pratiques.
Cela entrave les efforts visant à suivre les activités des utilisateurs individuels, augmentant les risques de divulgation de mots de passe, d'utilisation abusive quasi garantie et de compromission des identifiants, ce qui n'est qu'une question de temps. Sans responsabilité individuelle, les organisations s'exposent au vol interne ou aux attaques de la chaîne d'approvisionnement.
De plus, les comptes partagés sont toujours l’un des points les plus faibles de sécurité d'identité posture. Une fois compromis, ils permettent aux attaquants de déplacer latéralement à travers l'environnement ou escalader les privilèges avec une détection minimale. L'entrée non autorisée dans un système de point de vente au détail ou dans un système OT de fabrication peut entraîner des perturbations opérationnelles potentielles, des dysfonctionnements du système ou des temps d'arrêt coûteux. Sans mettre en place des politiques de contrôle d'accès strictes, garantir que seuls les utilisateurs autorisés disposent d'un accès légitime aux systèmes constitue un défi de taille.
Comment Silverfort Sécurise les comptes partagés avec l'intégration FIDO2 MFA
Silverfortest natif Authentification multifacteur FIDO2 (MFA) permet aux organisations qui utilisent des clés FIDO2 d'appliquer une couche de sécurité supplémentaire pour les comptes d'utilisateurs et les systèmes critiques. SilverfortGrâce à l'intégration de FIDO2, les organisations peuvent appliquer une authentification basée sur des jetons sur des comptes partagés pour garantir que seuls les membres autorisés de l'équipe ont accès aux systèmes critiques. En ajoutant authentification multi-facteur Grâce au processus d’authentification, le risque de compromission des informations d’identification et d’accès non autorisé est réduit.
Par ailleurs, Silverfort offre une visibilité complète sur les comptes partagés et suit toutes les tentatives d'accès des utilisateurs, ce qui permet de surveiller l'activité individuelle au sein d'un environnement partagé. SilverfortGrâce aux capacités de surveillance en temps réel de , les organisations obtiennent un journal complet de toutes les activités d'authentification, ce qui facilite la détection des menaces de sécurité potentielles et garantit que l'accès aux comptes partagés est sécurisé et entièrement vérifiable.
Voyons comment Silverfort aide les industries basées sur le travail posté à créer des espaces sécurisés au sein de leurs environnements partagés.
Visibilité sur les comptes partagés
Silverfort aide à identifier automatiquement les comptes partagés et offre une visibilité en temps réel sur toutes les activités des utilisateurs. Avec Silverfort, vous pouvez détecter et répondre aux activités malveillantes beaucoup plus rapidement, notamment en bloquant l'accès de tous les comptes affichant une activité suspecte.
In Silverfort's Blogs Page, vous obtiendrez des informations exploitables sur tous les domaines protégés (utilisateurs et ressources) et une vue d'ensemble de la posture de sécurité de votre organisation. Utilisateurs et mots de passe section, vous pouvez obtenir une visibilité sur tous les comptes partagés dans votre environnement. Ces comptes sont détectés en analysant les tentatives d'accès à partir de plusieurs appareils et serveurs en même temps et en signalant qu'ils pourraient être a partagé la publication de par des utilisateurs humains distincts.

En cliquant sur le Comptes partagés icône, vous pourrez voir tous les détails dans la fenêtre contextuelle. Avec les noms de ces comptes partagés, vous pouvez les exporter pour une analyse approfondie ultérieure ou les examiner un par un avec l'application de politiques, y compris la suppression ou l'application de politiques de refus d'accès aux comptes partagés.

Création d'une politique MFA pour la protection des comptes partagés
Pour empêcher tout accès utilisateur non autorisé à un compte partagé, nous vous recommandons de créer une politique spécifique qui déclenche l'authentification multifacteur lorsqu'un utilisateur demande l'accès. Cela ajoutera un niveau de protection supplémentaire à vos ressources critiques, car les comptes partagés disposent souvent de nombreuses autorisations car ils sont utilisés dans des contextes différents.

- Entrer Silverfort's Politiques écran et cliquez sur «Créer une nouvelle politique ».
- Choisissez votre IdP dans le Type d'authentification section et vérifier le protocole d’authentification nécessaire – Kerberos/NTLM or LDAP(s).
- Statique-La politique fondée sur la base devrait être appliquée comme une Type de politique et spécifique Compte partagé l'utilisateur doit être choisi dans Utilisateur et groupes section dont vous souhaitez tracer l'accès en fonction des besoins de votre entreprise.
- Choisissez authentification multi-facteur car Action puis sélectionnez FIDO2 jeton parmi d'autres options.

- De plus, dans le options avancées section que vous pourriez choisir Restrictions de politique, où vous pouvez définir si cette politique doit être appliquée toujours ou uniquement pendant des heures ou des jours spécifiques.
- Dans l' Fréquence MFA section, vous devez sélectionner des paramètres pour déterminer la fréquence à laquelle les requêtes MFA sont envoyées à l'utilisateur (Exiger l'authentification multifacteur), y compris la tentative MFA précédente (Dès) et l'utilisateur, l'appareil ou la ressource pour lequel l'authentification multifacteur précédente a été effectuée (Selon).
Une fois cette politique définie, elle déclenchera l'authentification multifacteur lors du processus d'authentification sur les comptes partagés choisis. Même si ce compte partagé était compromis, cette politique définirait l'authentification multifacteur comme mesure de sécurité supplémentaire avec le jeton FIDO2 configuré, invitant l'utilisateur à approuver la demande d'accès.
Utilisation des jetons FIDO2 dans Silverfort Politiques d'authentification
Silverfort prend en charge l'utilisation de tous les jetons FIDO2 pour approuver les demandes MFA pour les utilisateurs protégés, y compris les comptes partagés. Lorsqu'un utilisateur tente d'accéder à une ressource critique, une demande push est envoyée à la machine de l'utilisateur et l'utilisateur est invité à insérer sa clé FIDO2 pour vérifier son identité et approuver la demande MFA.
Activation de la protection en temps réel pour sécuriser les comptes partagés dans les secteurs d'activité basés sur les équipes
Les comptes partagés devenant un risque de sécurité courant dans les environnements basés sur des équipes, l'application de jetons FIDO2 peut améliorer considérablement les contrôles de sécurité concrets entre les utilisateurs et les ressources. En obtenant une visibilité sur chaque tentative d'accès utilisateur et en appliquant des politiques d'authentification strictes, Silverfort permet aux organisations de minimiser le risque d'accès non autorisé et d'utilisation abusive des identifiants. Cela garantit que les systèmes critiques restent hautement protégés, même dans les équipes à rotation élevée et fonctionnant par équipes.
Vous cherchez à appliquer des contrôles de sécurité d’identité avancés dans vos environnements ? Planifier un appel avec l'un de nos experts.

