Savoir qu'on a un problème ne signifie pas être capable de le résoudre.
Le groupe Godrej Industries, l'un des plus grands conglomérats diversifiés d'Inde, présent dans les biens de consommation, l'immobilier, l'agroalimentaire, la chimie et les services financiers, a vu s'accumuler discrètement des comptes de service au sein d'un environnement hybride, impliquant 25 000 identités. Des mots de passe à durée de vie illimitée, des identifiants intégrés en dur dans des applications restées inactives pendant des années, et des accès privilégiés à des systèmes existants, RDP, SSH et des outils en ligne de commande, sans aucune authentification multifacteur (MFA). Les outils existants permettaient d'identifier le risque, mais étaient impuissants à imposer des mesures de sécurité en temps réel.
Comme l'a déclaré le RSSI du groupe : la plupart des outils pouvaient identifier les problèmes, mais ce dont Godrej avait besoin, c'était de la solution.
Silverfort Le résultat est à la hauteur des attentes. Dès les premières semaines de déploiement, l'équipe de sécurité a bénéficié d'une visibilité continue et en temps réel sur toutes les identités de son environnement hybride. Les comptes inactifs ont été supprimés. Les comptes de service ont été associés à leurs applications et serveurs respectifs ; toute tentative d'authentification en dehors de ce cadre a été bloquée dès l'accès. Les comptes privilégiés ont hérité automatiquement des politiques d'authentification multifacteur (MFA) grâce au modèle de classification Active Directory existant de Godrej. Enfin, le pare-feu d'authentification a appliqué un véritable modèle de moindre privilège sur les contrôleurs de domaine et les systèmes de niveau 0, empêchant ainsi toute intrusion latérale.
Lisez l'étude de cas complète pour découvrir :
- Comment Godrej Industries Group a obtenu une visibilité en temps réel sur 25 000 identités hybrides, révélant des comptes dormants, des identifiants codés en dur et des chemins d’authentification non contrôlés qui s’étaient accumulés sans être détectés pendant des années.
- Pourquoi la plupart des outils de sécurité d'identité ont échoué au test, et comment l'application en temps réel au moment de l'authentification a été rendue possible, contrairement à la détection et au signalement seuls.
- Comment une approche de l'authentification multifacteur (AMF) basée sur la classification et le périmètre virtuel a permis à Godrej d'appliquer une protection granulaire et axée sur les politiques à grande échelle sans perturber les opérations dans un environnement hybride complexe et multidomaine
