問題があることを認識することと、それを解決できることは同じではない。
インド最大級の多角化企業グループであるゴドレジ・インダストリーズ・グループは、消費財、不動産、農業、化学、金融サービスなど幅広い事業を展開しているが、25,000ものIDにまたがるハイブリッド環境において、サービスアカウントが静かに蓄積されていた。有効期限切れにならないパスワード、何年も変更されていないアプリケーションにハードコードされた認証情報、レガシーシステム、RDP、SSH、コマンドラインツールへの特権アクセスなど、多要素認証(MFA)の導入は見当たらない状況だった。さらに、リスクを特定できる既存のツールはあったものの、実行時に何も強制する権限はなかった。
グループCISOが述べたように、ほとんどのツールは問題点を特定することはできたが、ゴドレジが必要としていたのは解決策だった。
Silverfort まさにその通りの成果が得られました。導入後最初の数週間から、セキュリティチームはハイブリッド環境内のすべてのIDをリアルタイムで継続的に可視化できました。休眠アカウントはクリーンアップされ、サービスアカウントは本来のアプリケーションとサーバーに紐付けられ、その境界外からの認証試行はアクセス時点でブロックされました。特権アカウントは、Godrejの既存のAD分類モデルを通じてMFAポリシーを自動的に継承しました。また、認証ファイアウォールはドメインコントローラーとティア0システム全体に真の最小権限モデルを適用し、横方向の移動が始まる前に阻止しました。
以下の内容を知るには、ケーススタディ全文をお読みください。
- Godrej Industries Groupは、25,000ものハイブリッドIDをリアルタイムで可視化し、長年にわたり検出されずに蓄積されていた休眠アカウント、ハードコードされた認証情報、制御されていない認証パスを明らかにした。
- ほとんどのIDセキュリティツールがテストに失敗した理由、そして認証時点でのランタイム強制によって、検出と報告だけでは決して実現できなかったことが何が可能になったのか。
- 分類ベースのMFAと仮想フェンシングのアプローチにより、ゴドレジは複雑なマルチドメインハイブリッド環境全体で運用を中断することなく、きめ細かくポリシー主導型の保護を大規模に実施することができた。
