FIDO2が小売業および製造業におけるシフト制共有アカウントのIDセキュリティをどのように強化するか

Silverfort 画像
18

小売業や製造業など、シフト制の労働力を必要とする業界では、特にシフト交代時の迅速な引き継ぎ時に、重要なシステムに素早くアクセスする必要がある従業員にとって、ユーザーアカウントの共有は一般的な解決策となっている。

しかし、組織環境における共有アカウントの使用は、セキュリティチームにとって警告信号となるべきです。小売チェーンのレジやPOSシステムから、製造工場のOTシステムに至るまで、共有アカウントは組織を深刻なセキュリティリスクにさらし、データ漏洩や機密データの流出につながる可能性があります。

このブログでは、店舗や工場の現場で働く従業員を抱える組織が共有アカウントで直面する特有のセキュリティ上の課題に焦点を当てます。その後、 SilverfortのFIDO2トークンとのネイティブ統合により、セキュリティ層がさらに強化され、従業員にシームレスな体験を提供します。 認証 重要システムにログインするための手順。

シフト勤務体制において、共有アカウントがセキュリティ上の弱点となる理由

シフト制組織における共有アカウントは、主に認証情報の共有が必要となるため、複雑な課題を生み出します。従業員は、特に個人アカウントの使用が現実的でない、ペースの速い小売業や製造業などの環境では、ユーザー認証情報を共有することがよくあります。

これは個々のユーザーの活動を追跡する取り組みを阻害し、パスワード漏洩のリスクを高め、ほぼ確実に不正使用や認証情報の侵害につながる。これは時間の問題である。個人の責任が問われなければ、組織は内部犯行やサプライチェーン攻撃の危険にさらされる。 

さらに、共有アカウントは常に最も弱い部分の一つです。 アイデンティティセキュリティ 姿勢。一度侵害されると、攻撃者は 横に移動 環境全体または 特権を昇格する 検知を最小限に抑えながら、不正アクセスを防止します。小売店のPOSシステムや製造業のOTシステムへの不正アクセスは、業務の中断、システムの誤作動、あるいは高額なダウンタイムにつながる可能性があります。厳格なアクセス制御ポリシーを導入しなければ、正規のユーザーのみがシステムにアクセスできる状態を確保することは大きな課題となります。

認定条件 Silverfort FIDO2 MFA統合により共有アカウントを保護します

Silverfortのネイティブ FIDO2多要素認証(MFA) FIDO2キーを使用する組織が、ユーザーアカウントと重要システムにセキュリティの追加レイヤーを適用できるようにします。 Silverfortの FIDO2 統合により、組織は共有アカウントにトークンベースの認証を適用して、承認されたチームメンバーのみが重要なシステムにアクセスできるようにすることができます。 MFA 認証プロセスにおいて、認証情報の漏洩や不正アクセスのリスクが軽減される。

加えて、 Silverfort 共有アカウントを完全に可視化し、すべてのユーザーアクセス試行を追跡することで、共有環境内での個々のアクティビティを監視することが可能になります。 Silverfortのリアルタイム監視機能により、組織はすべての認証アクティビティの包括的なログを取得でき、潜在的なセキュリティ脅威を容易に検出し、共有アカウントへのアクセスが安全で完全に監査可能であることを保証できます。

方法を見てみましょう Silverfort シフト制勤務の業界が、共有環境内に安全な空間を構築するのに役立ちます。

共有アカウントの可視性

Silverfort 共有アカウントを自動的に識別し、すべてのユーザーアクティビティをリアルタイムで可視化するのに役立ちます。 Silverfortこれにより、不審な活動を示すアカウントへのアクセスをブロックするなど、悪意のある活動をより迅速に検知して対応できるようになります。

In Silverfortさん 運用を このページでは、保護されているすべてのドメイン(ユーザーとリソース)に関する実用的な情報と、組織のセキュリティ体制の概要を把握できます。 ユーザー名とパスワード このセクションでは、環境内のすべての共有アカウントを可視化できます。これらのアカウントは、複数のデバイスとサーバーからのアクセス試行を同時に分析し、不正アクセスの可能性があるとフラグを立てることで検出されます。 shared 別々の人間ユーザーによって。

スクリーンショット1:インサイト画面で共有アカウントの数を確認する

クリックします 共有アカウント アイコンをクリックすると、ポップアップウィンドウにすべての詳細が表示されます。これらの共有アカウントの名前を使用して、将来の詳細な分析のためにエクスポートしたり、共有アカウントの削除やアクセス拒否ポリシーの適用など、ポリシーの適用状況を確認しながら個別に調査したりできます。

スクリーンショット2:共有アカウントの完全なリストを表示

共有アカウント保護のためのMFAポリシーの作成

共有アカウントへの不正アクセスを防止するため、ユーザーがアクセスを要求した際に多要素認証(MFA)をトリガーする特定のポリシーを作成することをお勧めします。共有アカウントはさまざまな状況で使用されるため、多くの権限が付与されていることが多く、このポリシーを設定することで重要なリソースに対する保護レベルをさらに高めることができます。

スクリーンショット #3: 追加の MFA アクセス ポリシー 本人確認 共有アカウントの
  1. Enter Silverfortさん 政策 画面に表示してクリックします新しいポリシーを作成する"。
  2. でIDプロバイダーを選択してください 認証タイプ セクションと必要な認証プロトコルの確認 – ケルベロス/NTLM or LDAP(複数).
  3. 静的-ベース政策は、 ポリシーの種類 そして具体的 共有アカウント ユーザーは選択されるべきです ユーザーとグループ 貴社の業務ニーズに基づいてアクセス状況を追跡したいセクション。
  4. 選択する MFA として 行動 次に選択します FIDO2 トークンも選択肢の一つです。
スクリーンショット4:MFAアクセス ポリシーの詳細オプションで追加のポリシー制限を設定
  1. さらに、 高度なオプション 選択できるセクション 政策上の制限、 このポリシーを常に適用するか、特定の時間帯や曜日のみ適用するかを設定できます。
  2. MFAの頻度 セクションでは、MFA リクエストがユーザーに送信される頻度を決定するためのパラメーターを選択する必要があります (MFAを要求する)、以前のMFA試行を含む( )および前回のMFAが実行されたユーザー、デバイス、またはリソース(によると).

このポリシーが設定されると、選択された共有アカウントへの認証プロセス中に多要素認証(MFA)がトリガーされます。たとえこの共有アカウントが侵害された場合でも、このポリシーは追加のセキュリティ対策としてFIDO2トークンによるMFAを設定し、ユーザーにアクセス要求の承認を促します。

FIDO2トークンを使用する Silverfort 認証ポリシー

Silverfort 保護されたユーザー(共有アカウントを含む)のMFAリクエストを承認するために、あらゆるFIDO2トークンの使用をサポートします。ユーザーが重要なリソースにアクセスしようとすると、プッシュリクエストがユーザーのマシンに送信され、ユーザーはFIDO2キーを入力して本人確認を行い、MFAリクエストを承認するように求められます。

シフト制勤務の業界における共有アカウントのセキュリティ確保のためのリアルタイム保護機能の実現

シフト制の環境では共有アカウントが一般的なセキュリティリスクになりつつあるため、FIDO2トークンを適用することで、ユーザーとリソース全体にわたる具体的なセキュリティ制御を大幅に強化できます。すべてのユーザーアクセス試行を可視化し、厳格な認証ポリシーを適用することで、 Silverfort これにより、組織は不正アクセスや認証情報の悪用リスクを最小限に抑えることができます。離職率が高く、シフト制勤務の環境下でも、重要なシステムが高度に保護されることが保証されます。

環境全体で高度なIDセキュリティ制御を導入したいとお考えですか? 通話をスケジュールする 当社の専門家と一緒に。

私たちは、身元情報のセキュリティをさらに強化する大胆な試みを行った。

何が可能になるのかを発見しよう。

デモを設定して、 Silverfort アイデンティティセキュリティプラットフォームの動作例。

new hero (1)

Silverfort ファブリックス・セキュリティを買収

実行時に自律的なアイデンティティセキュリティを提供する

ディープコンテキストとAIのスピードを活用し、人間、機械、エージェントのあらゆるアイデンティティを保護するように設計された、初の自律型ランタイムアクセス制御エンジンを開発しました。