ユニオン-6
特権アクセスを保護する

重要ユーザー。常時保護。

エンドポイントやネットワークの防御を突破する横方向移動攻撃から環境を保護する唯一の方法は、悪意のある認証が発生した時点でそれを検知してブロックすることです。

特権ユーザー ― 監視および保護。

Silverfort 自動検出機能と、人間ユーザーアカウントとサービスアカウントの両方に対する仮想フェンシングポリシーにより、管理者ユーザーの保護という重要なタスクを容易に実行でき、迅速かつシームレスな方法で完全な保護を実現できます。

自動検出とマッピング

実際のユーザーアクティビティに基づいてすべての管理者アカウントを明らかにし、保護対象を自分が把握しているアカウントだけに限定しないようにしましょう。

仮想フェンシングに関するポリシー

管理者アカウントがアクセスできるリソースを、それぞれのアクセスレベルまたは標準アクティビティの範囲内に限定し、その他のリソースへのアクセスをブロックするアクセスポリシーを有効にしてください。

継続的な監視と脅威の検出

管理者権限を侵害にさらすあらゆる脆弱性を把握し、悪意のある認証情報へのアクセス、権限昇格、および横方向の移動といったあらゆる攻撃手法(TTP)を検知します。

その Silverfort アイデンティティセキュリティプラットフォーム

仕組み

アートボード 53@2x

エンドツーエンドの管理者アクセス保護。

安全な特権サービスアカウント

特権を持つサービスアカウントをすべて特定し、それらをグループ化して、管理する重要なリソースへのアクセスのみを許可し、それ以外のリソースへのアクセスは許可しないポリシーを作成します。

ティア0およびティア1の管理者に対してアクセスポリシーを設定し、それぞれのティア内のリソースへのアクセスのみを制限することで、侵害が発生した場合の影響範囲を事前に限定します。  

管理者が各階層内のリソースにアクセスする際に、追加のセキュリティレイヤーを有効にします。アクセス要求時にアカウントを有効にするJITメカニズムと、侵害のリスクを軽減するためのMFA(多要素認証)を導入します。 

PAS 6.0-1
グループ1000011246

私たちは、身元情報のセキュリティをさらに強化する大胆な試みを行った。

何が可能になるのかを発見しよう。

デモを設定して、 Silverfort アイデンティティセキュリティプラットフォームの動作例。

さらに詳しく

Silverfort_PAS_ブログ_4

従来のPAMの必然的な衰退 

PAS

特権アクセスを確保する ― 盲点から回復力まで 

Silverfort_PAS_Blog_5 (1)

隠れた脅威:特権アクセスセキュリティを最優先事項とすべき理由