コンテナ-2.svg
AIを活用した攻撃を阻止する方法:
ソリューション概要

Silverfort および Cyber​​Ark PAM: 方法 Silverfort Cyber​​Ark PAMへの投資効果を高めます

ソリューションブリーフカード(黒)

PAMプログラムの有効性は、実際にカバーしている範囲によって決まります。

Cyber​​Arkは、最も重要な特権アカウントを安全に保管します。しかし、ハイブリッド環境における人間、非人間、AIエージェントの爆発的な増加は、保護が必要なアカウントの増加速度が、どの保管プログラムによる対応速度をも上回っていることを意味します。ティア2ユーザー、サービスアカウント、管理対象外のIDはすべて保管庫の外に存在し、最も機密性の高いアカウントが享受しているような制御を受けずに運用されています。そして、攻撃者はどこを探せばよいかを正確に把握しています。

Silverfort Cyber​​Ark を置き換えるものではありません。Cyber​​Ark PAM と直接統合することで、 Silverfort 環境内のすべての特権ID(保管庫に保存されているか否かを問わず)を表示し、それぞれを「管理対象」または「管理対象外」として単一の常に最新の状態に更新されるビューで表示します。セキュリティチームは、対象となるものを即座に確認し、対象外のものをフィルタリングして、追加のオンボーディングプロジェクトや長期間の実装サイクルなしに、管理対象外のアカウントにランタイム制御(MFA、ジャストインタイムアクセス、仮想フェンシング)を適用できます。

保管庫アカウントであっても、 Silverfort 重要なレイヤーが追加されます。正当な認証情報が漏洩した場合、アクセスが発生した時点で、横方向の移動と権限昇格がインラインでブロックされます。

より広い範囲をカバー。より少ない運用コスト。お客様の環境にようやく対応できるPAMプログラム。

以下の内容を理解するために、この概要をお読みください。

  • 認定条件 Silverfort Cyber​​Ark PAMと統合することで、すべての特権IDに管理対象または管理対象外のステータスを割り当て、推測や手動監査によるカバレッジギャップの未検出を排除します。
  • 認定条件 Silverfort 追加のオンボーディングやインフラストラクチャの変更なしに、ランタイム保護(MFA、仮想フェンシング、ジャストインタイムアクセスを含む)をVault外の特権IDにまで拡張します。
  • 特権アクセス範囲を継続的に同期・相関させたビューによって、セキュリティチームはアカウントリストを手作業で照合することなく、PAMプログラムの有効性を監査対応可能な形で証明する方法

私たちは、身元情報のセキュリティをさらに強化する大胆な試みを行った。

何が可能になるのかを発見しよう。

デモを設定して、 Silverfort アイデンティティセキュリティプラットフォームの動作例。