攻撃者が悪用する前に、ローカルアカウントの盲点を塞ぎましょう。
ローカルの Windows アカウントは、長い間、中央集権的な ID 制御の外で運用されてきました。エンドポイントで直接認証を行い、 Active Directory また、クラウドIDプロバイダー(IdP)も、従来のIDセキュリティツールのほとんどから見えなくなってしまう。その結果、攻撃者が横方向の移動や権限昇格のために日常的に悪用する大きな盲点が生じる。
このソリューション概要では、 Silverfort Windowsエンドポイント全体にわたるローカルアカウントのエンドツーエンドの可視性、制御、および保護を実現します。一元化された検出とポリシー適用により、セキュリティチームはすべてのローカルアカウントを識別し、認証アクティビティを監視し、ログイン時に許可、拒否、通知、またはMFAベースの制御を直接適用できます。より強力な保護が必要な場合は、ローカルアカウントをAD IDにバインドしてMFAを適用できます。
組織は、手動スクリプト、断片的なログ、あるいは推測に頼るのではなく、監査可能性と執行機能を備えた、ローカルアカウントのアクティビティに関する統一的なビューを得ることができます。
このソリューション概要では、以下の方法を学びます。
- すべてのローカルアカウントを見つけて管理する 活動内容や権限レベルを含む、完全なコンテキスト情報。
- ID認識型アクセス制御を適用する 不正アクセスを防ぐため、ローカルログインに直接アクセスします。
- 横方向の動きのリスクを軽減する ローカル認証の試行すべてを評価および監査することによって。
ソリューション概要をダウンロードして、 Silverfort ローカルアカウントを管理されていない露出状態から、完全に管理され保護されたIDへと変革します。
