認証ファイアウォール

攻撃者の進路を阻止する

IDベースのアクセス拒否の力を活用しましょう。あらゆるリソースへのアクセスを制御・セグメント化し、悪意のあるアクセス試行をリアルタイムでブロックします。

認証ファイアウォール 6.1

静的なアクセス制御ポリシーは、常に動き続ける攻撃者を想定して設計されたものではありません。

最先端のAIモデルは、偵察、横方向の移動、権限昇格といった一連の攻撃を、途切れることのない流れで実行します。人間が検知、対応、既存ポリシーの更新を行うための時間的猶予は一切ありません。

断片的な政策から強力な防衛まで

Silverfort 認証ファイアウォールは、あらゆる環境における認証とアクセスを完全に制御します。プロトコルレベルできめ細かな拒否ポリシーとセグメンテーションポリシーをインラインで適用することで、認証の瞬間に作用し、最も素早い攻撃者でさえ横方向の移動や権限昇格を完了する前に阻止します。応答時間も不要、アプリケーションの変更も不要、ワークフローの中断もありません。

サービスアカウントアイコン(白背景)

フルアクセスセグメンテーション

すべてのシステムとユーザーグループにおいて、アクセスを制御するために、きめ細かな最小権限ポリシーを適用する。

管理対象外デバイスのアイコン(白背景)

リアルタイムでの阻止と封じ込め

危険なアクセス試行や横方向の移動を即座にブロックすることで、攻撃範囲を縮小し、ランサムウェアの拡散を阻止します。

スピードメーターアイコン

迅速かつ中断のない導入

アプリケーションの変更やワークフローへの影響なしに、インシデント対応時でも迅速な展開を可能にするため、IAMインフラストラクチャに直接統合できます。

真のインパクト。真のセキュリティ。

私たちが日々解決している重要な課題

認定条件 Silverfort 拒否する力で、環境の回​​復力を高めます。

縦割り型の管理から、集中型の執行へ――動的で、自動化され、止められない。 Silverfort 危険な認証試行を阻止または拒否し、環境を論理的なアクセスセグメントに分割することで、横方向の移動や不正アクセスを防止し、攻撃者が移動したり権限を昇格したりする前に阻止します。

あらゆる資源を保護しよう ― これまで保護できなかったものも含めて。

プロキシやエージェントを導入することなく、あらゆる環境のあらゆるシステムにアクセスポリシーを適用できます。

Silverfort IDインフラストラクチャに直接接続し、すべてのAD管理リソースに強制を拡張します。Windowsエンドポイント上のローカルアカウントログインも含む 以前は保護できなかったもの。構造的な配線変更は不要。

認証ファイアウォール_01

不正アクセスをリアルタイムでブロックする

不審な活動が発生した瞬間に検知し、拡散する前に阻止する。

Silverfort 環境全体にわたる認証要求を継続的に監視し、ポリシーをリアルタイムで適用します。エンドポイントエージェントやネットワーク変更を必要とせずに、リスク、行動、コンテキスト(NTLMなどの安全でないプロトコルや設定ミスのあるプロトコルを含む)に基づいて、アクセスを即座に拒否またはブロックできます。

認証ファイアウォール_02

ネットワークの複雑さを伴わないセグメントアクセス

アクセスロジックに基づいて環境を分割してください。

Silverfort 各IDがアクセスできるシステムを限定することで、IDベースのセグメンテーションを強制します。これにより、ネットワークがフラットな場合や管理されていない場合でも、攻撃者がシステム間を移動することを防ぎます。IDファースト環境向けに構築されたセグメンテーションは、迅速な導入が可能で、ユーザーの負担もありません。

認証ファイアウォール_03

アクセス制御によってアクティブな脅威を封じ込め、インシデント対応を強化する

アクセス ポリシーをリアルタイムのインシデント対応ツールとして活用しましょう。

攻撃や調査中、 Silverfort この機能により、影響を受けるすべてのID、システム、プロトコルへのアクセスを動的に制限、隔離、または遮断できます。セキュリティチームは、ネットワークの変更やエンドポイントのロックダウンを待つことなく、即座に的確に対応できます。ワンクリック拒否ポリシーにより迅速な封じ込めが可能になり、悪意のあるアクセスを即座に阻止します。

認証ファイアウォール_04

Silverfort これは、ランサムウェア攻撃がネットワーク内で拡散するために使用するアクセスツールに保護を適用することで、ランサムウェア攻撃を防止できる唯一のソリューションです。

ビリー・チェン | サイバーセキュリティ担当ディレクター

RWCロゴ

認定条件 Silverfort 横方向の移動やランサムウェアの拡散を積極的に防止します

ポリシー ページ

Why Silverfort 異なっている

ワンクリックで全てのリソースへのアクセスを制御できます。

広告に関する包括的な情報

ローカルのWindowsアカウントログインを含む、すべてのADリソース、プロトコル、およびアクセスパス

適応型政策

中央集権型で、本人確認に基づく拒否ポリシー

迅速かつ容易な導入

エージェント不要、アプリ変更不要、再構築不要

リアルタイムの侵害封じ込め

認証層での横方向の移動をブロックする

最小限の介入で展開

レガシー環境、ハイブリッド環境、マルチクラウド環境全体にわたって

さらに詳しく

MFA eBook OG 画像-2

MFAをあらゆる場所に拡張する:レガシーシステムとオンプレミス認証のギャップを解消する方法

ケーススタディカード(オレンジ)

米国の保険会社が認証ファイアウォールを導入し、本人確認セキュリティ体制を強化

ソリューションブリーフカード(白)

Silverfortの認証ファイアウォール

デモを設定して確認する Silverfort の動作を確認してください。