組織を侵害から守るという点において、「可視性」とは何を意味するのでしょうか?セキュリティ業界ではよく使われる言葉ですが、その意味が明確に定義されていることは稀です。
の文脈で アイデンティティプロテクション可視性とは、データとセキュリティリスクをすべて表示および管理する能力です。 ユーザーアカウント そして、その情報から実用的な洞察を得ます。これは重要です。なぜなら、ユーザーと認証アクティビティ、アクセス権限、リスクの高いID、承認済みアプリケーションなどの要素を完全に可視化しないと、重要な情報を見逃してしまう可能性があるからです。 アイデンティティセキュリティ 気づかないうちに、隙間ができてしまう。
この記事では、組織がユーザーの活動を完全に把握できない場合に経験するさまざまな課題に焦点を当て、 認証 リクエスト。その後、その方法をご紹介します。 Silverfort 顧客が自社の環境全体を完全に可視化できるようにすることで、リアルタイムでの検出と、ほぼゼロの労力でIDリスクを解決するための実用的な洞察を実現します。
ユーザー管理にはコンテキストと可視性の欠如が伴う
ほとんどの場合、一般的なユーザーは、組織のハイブリッド環境におけるクラウドサービスまたはオンプレミスサービス全体で、複数の異なるIDに関連付けられています。
さらに、ほとんどのユーザーディレクトリには、特定のIDに関連するデータとリスクを報告するためのツールがありません。 Active Directory あるいは、組織のSIEM(セキュリティ情報イベント管理)システムによっては、ユーザーの身元、アクセス権限の追跡、管理、監視、およびアクティビティの効果的な表示が困難になる場合があります。
残念ながら、すべてのインベントリデータとIDデータを集約できるソリューションはごくわずかです。そのため、誰がどのリソースにアクセスでき、どのように使用しているかに関する情報が断片的で不完全なものとなります。結果として、セキュリティ管理者がユーザーに関連付けられたIDやアクティビティの一部またはすべてを把握していたとしても、どのような権限が割り当てられ、継承され、共有されているかを明確に理解できない可能性があります。これは、ID保護における深刻な課題です。
可視性の欠如により、不正アクセスや権限の悪用など、IDに関連する潜在的なリスクが発生する可能性があります。ユーザーとそのアクセス権限を完全に把握できなければ、機密データや重要な資産を保護することはますます困難になります。だからこそ、セキュリティは可視性から始まるという認識が不可欠なのです。
Silverfort Proすべてのユーザーに完全な可視性を提供します
Silverfort すべての ユーザーアカウント ハイブリッド環境において、IDベースの脅威から保護し、すべての認証およびアクセス要求に対する一元的な可視性を提供します。 SilverfortすべてのIDプロバイダーとのネイティブ統合、 Active Directoryこれにより、すべての認証要求をログに記録できます。ハイブリッド環境におけるすべてのユーザーとすべてのリソースにわたるネットワークアクティビティを統合的に把握できます。
すべてのユーザーアクティビティを完全に可視化し、 Silverfortのリスクエンジンは、すべての認証の正当性を判断できるため、組織は潜在的なセキュリティ脅威をリアルタイムで検知して対応できます。これには、異常な動作を示すアカウントへのアクセスをブロックすることも含まれます。
これは、 Silverfortの可視性機能は、あなたの アイデンティティセキュリティ態勢管理では、すべてのユーザーを可視化する方法を見ていきましょう。 Silverfort コンソール。
ユーザーアクティビティの可視化と認証
完全なユーザーコンテキスト
その Silverfort ログ画面では、すべてのユーザーログ、認証アクティビティ、リスク指標を完全に確認できます。 Silverfort IDPと統合されているため、すべてのユーザーアカウントが検出され、アクティビティと関連するリスクを監視できます。各ユーザーが検出されると、ユーザー名、IDPによって割り当てられたリスクレベルなどの詳細が表示されます。 Silverfort認証タイプ、 Silverfortの行動、およびIdPの結果。

リスク指標によるフィルタリング
ログ画面では、ユーザーはアカウントの種類またはリスク指標に基づいてログをフィルタリングできます。これにより、ユーザーは検出され割り当てられたさまざまなリスク指標に基づいてユーザーを表示できます。 Silverfortリスクエンジン。 Silverfort NTLMv1、kerberoasting、ブルートフォースなど、さまざまなユーザーのリスク指標をサポートしています。 MFA 爆撃、異常な多要素認証アクティビティ、認証失敗など、さまざまなリスク要因を検知できます。リスク指標でフィルタリングすることで、リスクの高いユーザーに関する完全な可視性と洞察が得られ、各ユーザーが抱えるさまざまなリスクに対処できるようになります。
以下は、多くのお客様がフィルターをかける際に重視する2つの主要なリスク指標です。 Silverfort コンソールログ画面:
それは何ですか? NTLMv1は、現在使用されているNTLMv2プロトコルの旧バージョンです。 Active Directory 環境。
何が危険なのかNTLMv1は比較的脆弱な暗号化アルゴリズムを使用しており、認証トラフィックを傍受する攻撃者によって容易に解読される可能性があります。そのため、NTLMv1を使用する環境は、セキュリティ侵害に対して極めて脆弱な状態にあります。

どのようにすることができます Silverfort ユーザーはこの機能を利用しますか? Silverfort 環境内のすべてのNTLMv1認証を検出します。 SilverfortのリスクエンジンはNTLMv1認証を検出し、リスク指標としてフラグを立てます。これは、同様の認証を実行するマシンを特定するためのフィルタとして、またアクセス ポリシーのトリガーとして使用できます。
認証ログ画面で、「NTLMv1認証」チェックボックスをオンにします。オンにすると、一致するすべての認証が、認証標準のすべてのフィールド(送信元、宛先など)とともに表示され、追加のフィルターでさらに絞り込むことができます。

NTLMv1認証がいつ使用されているかを可視化するだけでなく、 Silverfort NTLMV1の使用を防止することで、あなたとあなたの組織を保護することもできます。当社のブログ記事 Silverfort 組織がNTLMv1のリスクを解決できるようにする NTLMv1認証の使用から身を守る方法について詳しく説明します。
シャドウ管理者
それは何ですか?シャドウ管理者 管理者権限を持つ、または取得可能なユーザーアカウントは、正式な管理者グループに属していないにもかかわらず、管理者権限を保有している。これらのアカウントが持つ過剰な権限に関する文書が存在しないため、ITチームは通常、これらのアカウントの存在を認識していない。
何がそれらを危険なものにしているのか? これらのアカウントはITチームによって管理者アカウントとはみなされていないため、一般的な管理者アカウントのセキュリティ制御の対象とはなりません(PAM(MFAなど)。そのため、これらのアカウントは攻撃者にとって魅力的な標的となり、容易に侵害され、権限を悪用して悪意のあるアクセスが可能になります。
シャドウ管理者を検出するにはどうすればいいですか? Silverfort? In Silverfortの認証ログ画面に、 リスク指標 フィルターとチェック シャドウ管理者に設定します。 OK をクリックします。 Apply 監視スケジュールに合わせて時間範囲を調整してください。これにより、この期間中に環境に追加されたすべてのシャドウ管理者が表示されます。

アカウントが見つかったら、調査アイコンをクリックして、作成以降にそのアカウントがアクセスを試みたリソースを正確に確認できます。その後、アカウントを完全に削除するか、不要な権限を削除するかを決定できます。
アイデンティティセキュリティ態勢管理
組織は、環境のアイデンティティ インベントリをインサイト画面で表示できます。 Silverfort コンソールには、ユーザー、リソース、リスクの高いユーザーなどが含まれます。

この画面には、環境内のユーザーとリソースの種類、および攻撃者が悪用してID攻撃を仕掛ける可能性のあるセキュリティ上の脆弱性が表示されます。これには、シャドウ管理者、SPNを持つ管理者ユーザー、パスワードの有効期限がないアカウントなどが含まれます。
この画面を使用することで、環境のセキュリティ状況に関する実用的な情報を収集し、問題を解決するための対策を講じることができ、脅威アクターが貴社を攻撃することを著しく困難にすることができます。
リアルタイムの可視性は、ID保護の基盤です。
ハイブリッド環境全体にわたるリソースとユーザーの完全な可視性は、ID保護への積極的なアプローチを採用しようとしている組織にとって最優先事項になりつつあります。良いニュースは、 Silverfortそれによって、彼らは自身のアイデンティティ全体を包括的に把握することができる。 攻撃対象 手間をかけずに、完全に自動化された方法で実行できます。これは、ID脅威に対する環境の強化と、攻撃成功の可能性を低減するための第一歩です。
環境全体を完全に可視化したいとお考えですか?ぜひ当社の専門家にご相談ください。 こちら.

