ランサムウェア攻撃の頻度と激しさが急増し続ける中、サイバー保険の引受会社は、経済的損失を抑えるために要件を大幅に厳格化している。例えば、過去3年間で、 サイバー攻撃に関連する損害賠償請求件数が倍増した保険会社は過去最高の サイバー損失率72% 2020年には、ランサムウェア攻撃は昨年105%増加し、 世界中で最大6億2330万件の攻撃、 とともに 平均支払額は現在570,000万ドルとなっている。.
これに対し、保険会社は サイバー保険 どのセキュリティ対策を実施しなければならないかについて、ポリシーをより具体的に定める必要がある。最初の大きな変更は昨年、企業が以下のことを義務付け始めたときに起こった。 多要素認証(MFA) 制御は、クラウドベースの電子メール、リモートネットワークアクセス、ディレクトリサービス、バックアップ環境、ネットワークインフラストラクチャへの管理者アクセスなど、環境内の多数のシステムにわたって適用可能である必要があります。
最近では、保険引受業者はさらに一歩踏み込み、多くの業者がすべての 特権アカウント 保護されるべきものです。この記事では、保険会社が現在、これらの口座全般、特に特権口座のサブセットに注目している理由を検証します。 サービスアカウント.
ランサムウェア攻撃とサービスアカウントの関連性
脅威アクターは、環境内を自由に移動するために、特に巧妙な戦術をますます多用するようになっている。 横移動. 横移動 これは、最初のアクセス後に行われる攻撃の段階で、攻撃者は侵害されたユーザー認証情報を使用してできるだけ多くのマシンにアクセスし、複数のマシンを同時に暗号化することで攻撃の成果を最大化します。
ランサムウェア攻撃の成功は、侵害された サービスアカウントこれは、マシン間通信(M2M)に使用される非人間アカウントであり、ネットワークスキャンやソフトウェアアップデートなどの重要なプロセスを繰り返し自動的に実行します。これらのアカウントは通常、多数のシステムへの管理者レベルのアクセス権を持つなど、非常に高い権限を持っているため、攻撃者にとって非常に魅力的な標的となります。
実際、最近の注目度の高いサイバー攻撃のいくつかは、侵害されたサービスアカウントに関係しており、 SolarWindsハック 2021と Uberの情報漏洩 今年の初め。
サービスアカウントのセキュリティ上の課題
サービスアカウントは、2つの重要な理由から特に侵害されやすい。第一に、サービスアカウントは検出や動作監視のための診断ツールが存在しないため、可視性が低いことが多い。第二に、サービスアカウントはスクリプトに組み込まれていることが多いため、パスワードローテーションの対象から除外されるのが一般的である。つまり、これらのアカウントのいずれかが侵害されると、攻撃者は検出されることなく、無制限に環境内を移動できるようになる。
これがまさにその理由です 保険会社はサービスアカウントについて懸念している 近年、企業に対し在庫調査の実施に加え、攻撃者が悪意のあるアクセスに利用することを防ぐための具体的なセキュリティ対策を講じるよう求める動きが出てきている。
サイバー保険に加入するための新たな要件
企業が現在満たさなければならない要件には、以下のものが含まれる。
- ある 特権サービスアカウントのインベントリ少なくとも四半期ごとに更新されます。各サービスアカウントの用途と、ドメイン管理者権限が必要な理由などが含まれます。
- サービスアカウントは階層化されています そのため、ワークステーション、サーバー、および 認証 サーバ
- サービスアカウントは、 最小特権の原則 対話型ログインを拒否する
- 各特権サービスアカウントの要件を定期的に見直すプロセスが確立されています。 権限がまだ必要であることを確認してください それは持っている
- 対策が講じられている あらゆる暴露を軽減する サービスアカウントの設定により、認証情報の窃盗につながる可能性のあるものが作成されます。
- 特定の 監視規則が施行されている サービスアカウントが異常な動作を検知した場合、セキュリティオペレーションセンター(SOC)にアラートを送信します。
これらの要件は、新規のサイバー保険契約を希望する企業(または既存の契約を更新しようとする企業)にとって深刻な課題となります。前述のとおり、現在利用中のすべてのサービスアカウントのレポートを作成できるツールは存在しないため、組織はアカウント数を正確に把握し、その利用状況を完全に説明することが困難になる可能性があります。
しかし、最新の記録を保有している企業であっても、すべてのサービスアカウントの動作を監視するための特定のポリシーを設定することは、非常に手間がかかり、ITリソースを大量に消費することになります。さらに、サービスアカウントのパスワードをローテーションすると重要なプロセスが停止する可能性があるため、サービスアカウントを侵害から保護するための対策を講じることは、非常に複雑です。
認定条件 Silverfort 企業がサービスアカウントの要件を満たすことを可能にする
幸いにも、 Silverfort 企業間とアプリ間の アイデンティティ保護 このプラットフォームはまさにこれらの問題に対処するために開発されたものであり、企業がサービスアカウントのサイバー保険要件を満たすのに役立ちます。
Silverfort 企業に自動的に発見する機能と すべてのサービスアカウントを保護する 環境内で、反復的で機械的な動作を示すアカウントを検出するAIエンジンを介して、 Silverfort そうすれば、それらのアカウントと、それらが認証を行うすべての場所を継続的に監視でき、セキュリティチームはそれらの活動とリスクレベルに関するリアルタイムの洞察を得ることができます。
Silverfort また、各サービスアカウントの特定の動作パターンに基づいてカスタマイズされた、すぐに使用できるアクセス ポリシーが付属しており、逸脱が即座に検出されると、アクセスがブロックされるか、SOC チームにアラートが送信されるため、脅威アクターが横方向の移動攻撃に利用することを防ぎます。
ルールベースのポリシーに加えて、アカウントのリスクレベルの上昇に応じて有効化される適応型リスクベースポリシーも簡単に作成できます。このきめ細かな保護レベルにより、サービスアカウントを完全に保護することが可能になります。 パスワードをローテーションせずにこれは、ミッションクリティカルなプロセスを阻害する可能性がある。
以下に機能の概要を示します。 Silverfort サービスアカウントに関する情報を提供します。

自律的AI Silverfort 適切な対策を講じることで、組織はサービスアカウントに関する新たな要件を満たすことが容易かつ簡単になり、サイバー保険に加入して安心を取り戻すことができるでしょう。 詳しく知ることができ、 デモのリクエストはこちら.

