Comblez les angles morts du compte local avant que les attaquants ne les exploitent.
Les comptes Windows locaux fonctionnent depuis longtemps en dehors des contrôles d'identité centralisés. Ils s'authentifient directement sur les terminaux, contournant ainsi les systèmes de contrôle d'identité centralisés. Active Directory et les fournisseurs d'identité cloud, les rendant invisibles à la plupart des outils de sécurité d'identité traditionnels. Il en résulte une faille majeure que les attaquants exploitent régulièrement pour se déplacer latéralement et élever leurs privilèges.
Cette note de solution explique comment Silverfort Offre une visibilité, un contrôle et une protection de bout en bout des comptes locaux sur les postes de travail Windows. Grâce à la découverte centralisée et à l'application des politiques, les équipes de sécurité peuvent identifier chaque compte local, surveiller l'activité d'authentification et appliquer des contrôles d'autorisation, de refus, de notification ou d'authentification multifacteur (MFA) directement lors de la connexion. Pour une protection renforcée, les comptes locaux peuvent être associés à des identités Active Directory afin d'activer l'authentification multifacteur.
Au lieu de s'appuyer sur des scripts manuels, des journaux fragmentés ou des conjectures, les organisations bénéficient d'une vue unifiée de l'activité des comptes locaux, avec auditabilité et application des règles.
Dans ce résumé de solution, vous apprendrez comment :
- Découvrez et gérez tous les comptes locaux avec le contexte complet, y compris l'activité et le niveau de privilège.
- Appliquer des contrôles d'accès basés sur l'identité directement aux identifiants locaux pour empêcher tout accès non autorisé.
- Réduire le risque de déplacement latéral en évaluant et en auditant chaque tentative d'authentification locale.
Téléchargez la fiche de solution pour voir comment Silverfort transforme les comptes locaux, auparavant exposés à un risque non géré, en identités entièrement gouvernées et protégées.
