ケーススタディ

リスクを高いものから低いものへ低減:EncoraがどのようにしてすべてのAD IDを管理下に置いたか Silverfort

Encoraの事例研究

見えないものは守れません。アカウント管理が中央の監督なしに世界中の事業部門に分散している場合、把握していないIDは定量化できないリスクとなります。

これは、複数の地域で事業を展開し、10,000万人以上のユーザーを抱えるグローバルなデジタルエンジニアリング企業であるEncoraにとっての現実だった。サービスアカウントは、プロセスも所有権も明確に定められずに作成されていた。特権アカウントには多要素認証(MFA)による保護がなかった。認証経路は監視されていなかった。攻撃対象領域は現実のものであり、しかも拡大し続けていた。

他のIAMソリューションは、オンプレミス環境の境界に達した瞬間に、その性能を発揮できなくなった。 Silverfort そうはなりませんでした。プラットフォームが稼働を開始した瞬間から、EncoraのセキュリティチームはAD環境全体を即座に可視化し、これまで管理されていなかった100以上のサービスアカウントを特定し、保護されていない250の特権アカウントにMFAを適用し、管理されていない認証パスを、きめ細かく監査対応可能なアクセス ポリシーに置き換えました。

その結果、個人情報漏洩リスクは高レベルから低レベルに低減され、管理体制はISO 27001、SOC II、およびサイバー保険の要件に準拠するようになった。

以下の内容を知るには、ケーススタディ全文をお読みください。

  • Encoraが分散型グローバル環境全体で100以上の未知のサービスアカウントをどのように発見し分類したか、そして最終的に調査した結果何がわかったか
  • MFAだけではリスクを高いレベルから低いレベルにまで低減できない理由、そしてMFAと認証ファイアウォールを組み合わせることで、従来の制御では埋められないギャップをどのように解消できるか。
  • Encoraは、インフラストラクチャに手を加えたりアプリケーションを変更したりすることなく、ハイブリッドAD環境全体で再現性と拡張性に優れたIDセキュリティプログラムをどのように構築したか

私たちは、身元情報のセキュリティをさらに強化する大胆な試みを行った。

何が可能になるのかを発見しよう。

デモを設定して、 Silverfort アイデンティティセキュリティプラットフォームの動作例。