あなたの環境内で、あなたの監視や制御の及ばないところで運用されているアカウントがいくつあるか考えたことはありますか? アイデンティティセキュリティ 組織が見過ごしがちな盲点だが、攻撃者には頻繁に利用される ローカルアカウント.
セキュリティチームが容易に検出および監視できるドメインベースのアカウントとは異なり、ローカルアカウントは、その活動と権限がほとんどまたは全く見えないまま放置されます。このギャップは非常に重要な問題となっており、 FBIは最近警告を発した。サイバー攻撃のリスクを軽減するため、組織に対しローカル管理者アカウントを無効にするよう促している。
このブログでは、ローカルアカウントがもたらすさまざまなセキュリティリスクと、 Silverfortの新しいローカル認証可視化機能は、組織が盲点を解消するのに役立ちます。
ローカルアカウントを理解する:ローカルアカウントとは何か、そしてどのように機能するのか
ローカルアカウントには主に2種類あります。 ユーザーアカウント そしてローカル管理者アカウント。それぞれの種類について、さらに詳しく説明しましょう。
- ローカルユーザーアカウント
これらは標準アカウントで アクセス権限が制限されています通常はエンドポイントへの基本的なアクセスに使用されます。ローカルユーザーはログインしてシステムを操作できますが、 管理権限がない システム全体にわたる変更を行うため。
- ローカル管理者アカウント
これらのアカウントには フルコントロール エンドポイントを介して、ユーザーがソフトウェアをインストールしたり、システム設定を変更したり、新しいアカウントを作成したりできるようにします。組み込みのローカル管理者アカウント(たとえば、デフォルトの Microsoft Windows「Administrator」アカウント)は、攻撃者によって侵害や侵害のために悪用される可能性があるため、多くの場合、高いリスクにさらされています。 特権昇格.
ドメインアカウントは中央で管理されますが、 Active Directory (AD)またはIDプロバイダー(IdP)、ローカルアカウント 個々のエンドポイントにのみ存在するから アイデンティティ管理 視点から見ると、ローカルアカウントとドメインアカウントの主な違いは、誰がそれらを管理するかという点です。
- ローカルアカウント 存在し、制御されている 個々のエンドポイントについてユーザーはシステムを完全に制御でき、セキュリティチームからは一切監視されずに重要な設定への特権アクセスも可能です。
- ドメインアカウント、 一方、 ドメイン管理者によって一元的に管理されます 以内 Active Directory (AD)またはIDプロバイダー(IdP)。セキュリティチームはドメインアカウントに関する可視性が向上し、特定のポリシーと制限設定に基づいて、各ユーザーにセキュリティ制御を適用できるようになります。
ローカルアカウントは、管理タスクやレガシーシステムにおいて特定のコンピュータやデバイスへのアクセスを提供するために使用されることが多いが、ドメインベースのアカウントが提供する監視機能や高度なセキュリティ制御が不足している。
ローカル口座に潜むリスク
セキュリティの観点から言えば、ローカルアカウント自体は大きなセキュリティリスクを引き起こすことはありません。しかし、それらを適切に管理しないと、組織に深刻な影響を与える可能性があります。これらのリスクの主なものは次のとおりです。 視認性の欠如, 限定的な集中管理, セキュリティ対策が不十分これらの課題により、ローカルアカウントは攻撃者にとって格好の標的となる。 横に移動 そして、検知されることなく権限を昇格させる。
ローカルアカウントのIDセキュリティリスクについて、さらに詳しく見ていきましょう。
- 視界の不足: 死角 認証 モニタリング
ローカル アカウントの最大のリスクの 1 つは、セキュリティ チームが追跡できないものを見ることができないことです。中央でログに記録され保存されるドメイン ベースの認証とは異なり、ローカル アカウントのアクティビティは個々のエンドポイントに分離され、AD や IdP のログには記録されません。これは、ログインの失敗、異常なアクセス パターン、または 侵害されたクレデンシャルそのため、手遅れになる前にそれを検出することはほぼ不可能になる。
- 限定的な集中管理:セキュリティと運用上の悪夢
ローカルアカウントは、ディレクトリベースのID管理範囲外に保存されます。そのため、セキュリティチームはポリシーの適用だけでなく、誰が何にアクセスできるかを追跡することにも苦労しています。多くの組織では、ローカルアカウントにデフォルトのパスワードや静的な認証情報を使用し、適切な認証情報ローテーションを行っていないため、不正アクセスのリスクが高まります。中央集権的な認証管理が行われていないため、組織のセキュリティ制御は断片化され、攻撃者はこれを悪用して容易にシステムを侵害できます。
- セキュリティ対策の弱さ:攻撃者にとっての扉を開く
ローカルアカウントは、多要素認証などの強力なセキュリティ制御で保護されることはほとんどありません。MFAローカルアカウントは、他のセキュリティ制御が機能していないため、攻撃者にとって格好の標的となります。ローカルアカウントが侵害されると、セキュリティアラートを発生させることなく、権限昇格や環境内での横方向の移動に悪用される可能性があります。そのため、ローカルアカウントは組織のIDセキュリティ体制における重大な盲点となります。
認定条件 Silverfort ローカルアカウントの表示を有効にする
自律的AI Silverfort ローカルアカウント認証の可視性を向上させるには、以下から始めてください。 Silverfort の Windowsログオン バージョン2.1.3.

ローカルユーザーがWindowsマシンにアクセスすると、 Silverfort Windowsログオンがインストールされている場合、認証は認証タイプ「ローカル」で記録され、 これらのアクセス試行を完全に可視化する from Silverfort 認証タイプが「ローカル」でフィルタリングされたログ画面。
この新しい製品機能により、 ローカルログオンを追跡する Windowsの場合。ローカルアカウントへのアクセス試行をフィルタリングすることで、認証情報の悪用を含むあらゆる悪意のある活動を迅速に特定できます。
ローカルアカウントに光を当てる:保護への第一歩
ローカルアカウントは、攻撃者が容易に侵入して環境を侵害し、気づかれずに活動を続けるためのセキュリティ上の盲点として常に認識されてきました。アカウントの認証活動が可視化されていなければ、これらの悪意のある活動がエスカレートする前に検知したり対応したりすることはできません。
自律的AI Silverfortローカルアカウントの認証状況をリアルタイムで可視化することで、これまで全く見えなかった新たなレベルのIDセキュリティを解き放ち、これらのIDを監視、追跡、調査することが可能になります。これは、ローカルアカウントの完全なセキュリティと保護に向けた確固たる基盤となります。
環境内の隠れたローカル アカウントを探索する準備はできていますか? 既存のお客様の場合は、カスタマー サクセス マネージャーに連絡してください。 通話をスケジュールする 当社の専門家の一人と共に

