個人情報の保護は極めて重要です。
Silverfort これにより、OTネットワークのID攻撃対象領域全体を保護することが可能になり、脆弱性の継続的な検出と排除から、悪意のあるアクセスの事前防止までを実現します。
アイデンティティDMZ。
ゾーン3.5にIDセグメンテーションを実装し、既存のネットワークベースの分離(人間のオペレーターとサービスアカウントの両方)に加えて、ITゾーンとOTゾーン間の厳格なアクセス制御を維持する。
生産区域への立ち入りは厳重に管理されています。
ゾーン2およびゾーン3のリソースへのログインにはFIDO2 MFAポリシーを適用し、仮想フェンシングを使用して、運用データの流れを管理するサービスアカウントが悪用されないようにします。
リスク管理と脅威対策。
継続的に監視することで、ユーザーアカウントが侵害されるリスクを高めるセキュリティ上の脆弱性を発見・解決し、悪意のあるアクセス試行をリアルタイムで阻止します。

その Silverfort アイデンティティセキュリティプラットフォーム
仕組み

すべてのユーザーアクセスを保護してください。
包括的な管理者アクセス保護。
ゾーン間接続を実行するすべての管理者を特定し、アクセスを事前に指定されたリソースのみに制限し、セキュリティ体制を継続的に監視して、その回復力を確保する。
エアギャップネットワーク向けの多要素認証。
インターネット接続に依存しないMFAポリシーを設定し、FIDO2ハードウェアトークンを使用してエンジニアリングワークステーション、SCADAサーバー、その他の本番環境リソースにアクセスできるようにします。
ランサムウェアの拡散を阻止せよ。
MFAと認証ファイアウォールポリシーを組み合わせることで、IT環境から発生し、生産プロセスを危険にさらす可能性のあるランサムウェアの横方向への拡散を阻止できます。

私たちは、身元情報のセキュリティをさらに強化する大胆な試みを行った。
何が可能になるのかを発見しよう。
デモを設定して、 Silverfort アイデンティティセキュリティプラットフォームの動作例。


