クラウド上のリソースは保護されています。オンプレミスのリソースも例外であってはなりません。
多くの組織は、OneLoginのようなプラットフォーム(SSO、MFA、アダプティブアクセスポリシーなど)を通じて、最新のIDセキュリティに多額の投資を行ってきました。しかし、レガシーアプリケーション、オンプレミスサーバー、コマンドラインツールは、最新のIAMとの連携を想定して設計されていない認証プロトコルで動作しています。その結果、OneLoginがカバーできる範囲と、実際に保護する必要のある範囲との間に、セキュリティ上のギャップが常に存在します。
SilverfortOneLogin Identity Bridge がそれを閉じます。SAML サービス プロバイダーとして機能し、 Silverfort OneLoginは、Kerberos、NTLM、LDAPSといった従来の認証プロトコルをシームレスに統合し、オンプレミスのリソースを最新のWebアプリケーションと全く同じように扱います。すべてのアクセス試行が評価され、すべてのポリシーが適用され、すべての認証はOneLoginを経由して転送され、そこで管理、監視、保護されます。インフラストラクチャの変更は不要です。オンプレミス専用のポリシーフレームワークも必要ありません。ハイブリッド環境全体で、統一されたコントロールプレーンが利用できます。
攻撃者がオンプレミス環境とクラウド環境の間を横方向に移動するために悪用していた脆弱性は?もう存在しない。
以下の内容を理解するために、この概要をお読みください。
- 認定条件 SilverfortOneLogin Identity Bridgeは、OneLoginのSSOフロー、MFA、およびアクセスポリシーをオンプレミスのリソース(従来は保護できなかったレガシーアプリケーション、ITインフラストラクチャ、コマンドラインツールなど)に拡張します。
- 認定条件 Silverfort SAMLサービスプロバイダーとして機能し、インフラストラクチャの変更やアプリケーションの変更なしに、Kerberos、NTLM、LDAPSなどの従来の認証プロトコルをOneLoginに統合します。
- ハイブリッド環境全体で統一されたポリシー適用を行うことで、攻撃者がクラウドとオンプレミスのリソース間を横方向に移動するために利用するオンプレミスのセキュリティギャップをどのように解消するか
