ドメインコントローラーへワンクリックでアクセス。ログなし。可視性なし。セーフティネットなし。
9つのヨーロッパ拠点で事業を展開するグローバルなタイヤ・ホイールメーカーであるKENDA Europaにとって、それは現実だった。 Silverfortメールへのアクセスには多要素認証が必要でしたが、ドメインコントローラーへのRDPアクセスは保護されていませんでした。600人以上のユーザー、レガシーアプリケーション、そして複雑なオンプレミス環境における数十ものサービスアカウントを管理する少人数のITチームにとって、この脆弱性は深刻なリスクを意味していました。
解決策は、迅速で、実用的で、かつ確実なものでなければならなかった。 Silverfort KENDA Europaの運用環境全体にわずか数時間で完全に展開されました。長時間の導入作業も、業務の中断も、大規模なトレーニングも必要ありませんでした。
現在、10個の高度な権限を持つ管理者アカウントと50台以上のRDP接続サーバーが多要素認証(MFA)で保護されています。50個のサービスアカウントは継続的に監視され、それぞれが意図された送信元と宛先に自動的に制限されています。
以下の内容を知るには、ケーススタディ全文をお読みください。
- KENDA Europaは、ドメインコントローラーが不正アクセスにワンクリックでアクセスされるという重大なRDPセキュリティギャップをどのように解消したか
- サービスアカウント保護が予期せぬ優先事項となった理由、そして自動化によって小規模なITチームがそれを大規模に管理できるようになった経緯
- 認定条件 Silverfort 最小限の設定と運用上の中断なしに、数週間ではなく数時間で実際の製造環境に展開可能。
