特権ユーザー ― 監視および保護。
Silverfort 自動検出機能と、人間ユーザーアカウントとサービスアカウントの両方に対する仮想フェンシングポリシーにより、管理者ユーザーの保護という重要なタスクを容易に実行でき、迅速かつシームレスな方法で完全な保護を実現できます。
自動検出とマッピング
実際のユーザーアクティビティに基づいてすべての管理者アカウントを明らかにし、保護対象を自分が把握しているアカウントだけに限定しないようにしましょう。
仮想フェンシングに関するポリシー
管理者アカウントがアクセスできるリソースを、それぞれのアクセスレベルまたは標準アクティビティの範囲内に限定し、その他のリソースへのアクセスをブロックするアクセスポリシーを有効にしてください。
継続的な監視と脅威の検出
管理者権限を侵害にさらすあらゆる脆弱性を把握し、悪意のある認証情報へのアクセス、権限昇格、および横方向の移動といったあらゆる攻撃手法(TTP)を検知します。
その Silverfort アイデンティティセキュリティプラットフォーム
仕組み

エンドツーエンドの管理者アクセス保護。
安全な特権サービスアカウント
特権を持つサービスアカウントをすべて特定し、それらをグループ化して、管理する重要なリソースへのアクセスのみを許可し、それ以外のリソースへのアクセスは許可しないポリシーを作成します。
管理者に対して階層的なアクセス権限を適用する
ティア0およびティア1の管理者に対してアクセスポリシーを設定し、それぞれのティア内のリソースへのアクセスのみを制限することで、侵害が発生した場合の影響範囲を事前に限定します。
JITとMFAでアクセスを保護する
管理者が各階層内のリソースにアクセスする際に、追加のセキュリティレイヤーを有効にします。アクセス要求時にアカウントを有効にするJITメカニズムと、侵害のリスクを軽減するためのMFA(多要素認証)を導入します。


私たちは、身元情報のセキュリティをさらに強化する大胆な試みを行った。
何が可能になるのかを発見しよう。
デモを設定して、 Silverfort アイデンティティセキュリティプラットフォームの動作例。



