Silverfortワンクリックで数千のサービスアカウントの自動ID保護を実現し、マシン間通信のセキュリティを確保した初のソリューション。

Silverfort 画像
ブログ記事 - サービスアカウントのセキュリティに関するベストプラクティスの適用 Silverfort - 注目のブログ 1234x402px_after_fixes

顧客は、完全に自動化された可視化、リスク分析、および適応型アクセス ポリシーによって、サービス アカウントの発見、監視、および保護が可能になり、これまで保護されていなかったあらゆる種類の ID の保護が強化されます。

テルアビブ&ボストン – 2023年12月18日 - Silverfort統合ID保護のリーダーである[企業名]は本日、ワンクリックで顧客にサービスアカウントのリアルタイム保護と可視性を提供する、最初で唯一のソリューションを発表しました。 Silverfortの拡大 サービスアカウント保護 この機能は、数千ものサービスアカウントの保護を容易に自動化および拡張し、煩雑な導入プロセスを不要にすることで、時間とコストを節約します。これにより、これまで対処が極めて困難だった企業セキュリティにおける大きな盲点が解消され、組織はセキュリティプログラム全体を成熟させることができます。

サービスアカウント サービスアカウントは、通常、管理者の監視や介入なしに、バックグラウンドで自動的、反復的、スケジュールされたアクションを実行するために、マシン間通信に使用されます。サービスアカウントには人間が関連付けられていないため、多要素認証などの標準的なIDセキュリティ制御で保護することはできません。 認証 (MFA)。さらにリスクを高めるのは、サービスアカウントは通常非常に 特権アカウント極めて重要なシステムへのアクセスを可能にする。 オスターマンの研究組織のうち、サービスアカウントを完全に可視化できていると主張するのはわずか4%に過ぎません。自動化されたマシン間通信やプロセス自動化への依存度が高まるにつれ、保護されていないサービスアカウントの数は増え続け、攻撃者にとってより大きな脅威となっています。 攻撃対象 ターゲットとする。 Silverfortの分析によると、攻撃の60%以上がサービスアカウントを利用していることがわかりました。 横移動.

Silverfortのサービスアカウント保護は、検出とアクティビティマッピングを完全に自動化し、新たに検出されたサービスアカウントは30分以内に保護されます。本日、同社はワンクリックで保護を大幅に拡張し、新規サービスアカウントの作成時に即座に保護を追加できる機能を追加しました。各サービスアカウントのアクティビティは、使用されているソースと宛先を含めてマッピングされ、正常な動作のベースラインを確立し、サービスアカウントの運用上の依存関係を特定します。ポリシーは自動的に作成され、アクセスをブロックしたり、不正なアクティビティを警告したりします。 のサービスアカウント保護の証明が必要な方は、 サイバー保険 要件、 Silverfort 保険料の削減に役立つ詳細なレポートを提供します。

「サービスアカウントはセキュリティ上の悪夢です。なぜなら、 MFA それらに付着している可能性があるため、他の保護手段が必要になります。 Silverfort KayakのIT担当副社長兼CISOであるトム・パーカー氏は、「これにより、通常の動作から逸脱するアクセスをブロックするポリシーを適用することで、サービスアカウントにリアルタイムの保護を施すことができました。そのため、攻撃者がサービスアカウントの認証情報を侵害できたとしても、悪意のあるアクセスに利用することはできません。」と述べています。 Silverfort 他の誰も守れなかったものを守ることができた。私たちが使用するセキュリティツールの中で、 Silverfort 投資収益率が非常に高い。

Silverfortのサービスアカウント保護:

  • サービスアカウントを検出してマッピングし、完全な可視性を実現します。 Silverfortのプラットフォームデータによると、ほとんどの企業は以前考えられていたよりも30~40%多くのサービスアカウントを保有している。他のどの企業とも異なり、 アイデンティティセキュリティ 市場に出回っているソリューション、 Silverfort 組織が認識していなかったものも含め、すべてのサービスアカウントをマッピングすることで、各サービスアカウントの認証およびアクセス活動に伴うリスクをチームが把握できるようになります。
  • 即座に保護効果を発揮します。 Silverfort サービスアカウントごとにカスタマイズされたポリシーを自動生成し、サービスアカウントが本来の目的以外で使用された場合に保護措置をトリガーします。ユーザーは、アクセスをブロックして警告を発するか、ポリシーを有効化するかを選択できます。新しく追加されたサービスアカウントは30分以内に検出され、保護されます。
  • サービスアカウントの保護を自動化し、拡張性を確保します。 顧客は、gMSAアカウントを含む数千ものサービスアカウントを対象とするグローバルポリシーを、ワンクリックで作成できます。
  • エージェントやプロキシは一切不要です。  Silverfort アプリケーションの変更、ソフトウェアエージェントやプロキシの実装、パスワードの変更などを必要とせずに、サービスアカウントのセキュリティを簡素化します。

「IDは最も露出していて、脆弱で、攻撃の標的になりやすい領域です。組織はIDを保護するためにポイントソリューションに依存していますが、それでも多くのIDは保護されずに残されています。これには通常、サービスアカウントが含まれます」と述べた。 Hed Kovetz、CEO、共同創設者 Silverfort。 "Silverfort 同社は、サービスアカウントを含む、保護されていないものを、邪魔にならない方法で保護する能力を誇りとしている。 Silverfort サービスアカウントをすべて自動的に検出、分析、保護することで、変更することなくこのギャップを埋めることができ、組織がセキュリティを確保する際の大きな課題を解決します。 個人情報攻撃 表面。"

Silverfort は、単一のソリューションでアイデンティティインフラストラクチャ全体にわたるすべてのアイデンティティを保護することに専念しており、ポイントアイデンティティセキュリティソリューションの必要性を排除します。企業の 90% はオンプレミスとクラウドベースのインフラストラクチャを持つハイブリッド環境であり、ハイブリッド環境全体を可視化し保護できるクロスプラットフォームソリューションを必要としています。ベンダーに依存しず、エージェントレスで、可視化と保護を単一の製品に統合することで、 Silverfort は、単一の統合プラットフォームからすべてのIDを保護できる唯一のIDセキュリティプラットフォームです。

詳細については、こちらから Silverfortさん サービスアカウント保護はこちら.

学校区概要 Silverfort

Silverfort は、これまで保護できなかったものも含め、あらゆる機密性の高いリソースにID保護を拡張する唯一の統合ID保護プラットフォームです。これには、レガシーシステム、コマンドラインインターフェイス、IT/OTインフラストラクチャ、サービスアカウント(非人間的なアイデンティティ) などなど。 Silverfort ハイブリッド環境全体にわたって安全な認証とアクセス ポリシーを提供します アイデンティティインフラストラクチャ レガシーシステムと最新システムの両方を単一の統合プラットフォームから管理し、あらゆる場所でIDベースの脅威を阻止します。 Silverfort に本社を置く テルアビブ, イスラエル、2016年に設立されました。

私たちは、身元情報のセキュリティをさらに強化する大胆な試みを行った。

何が可能になるのかを発見しよう。

デモを設定して、 Silverfort アイデンティティセキュリティプラットフォームの動作例。