FIDO2가 소매 및 제조 분야의 교대근무 기반 공유 계정에 대한 ID 보안을 강화하는 방법

Silverfort 영상
18

소매나 제조와 같이 교대 근무 인력이 필요한 산업에서 사용자 계정을 공유하는 것은 직원이 중요 시스템에 빠르게 액세스해야 하는 경우 일반적인 솔루션으로, 특히 교대 근무 사이의 빠른 인계 시에 유용합니다.

그러나 조직 환경에서 공유 계정을 사용하는 것은 보안 팀에 경고 신호가 되어야 합니다. 소매 체인의 금전 등록기와 POS(판매 시점 관리) 시스템부터 제조 공장의 운영 기술(OT) 시스템에 이르기까지 공유 계정은 조직을 심각한 보안 위험에 노출시켜 데이터 침해와 민감한 데이터 유출로 이어질 수 있습니다.

이 블로그에서는 상점과 공장 현장 근로자가 있는 조직이 공유 계정으로 직면하는 고유한 보안 과제를 강조합니다. 그 후에 방법을 보여드리겠습니다. SilverfortFIDO2 토큰과의 기본 통합은 보안 계층을 추가하고 직원에게 원활한 서비스를 제공합니다. 인증 중요 시스템에 로그인하는 프로세스입니다.

교대근무 인력에게 공유 계정이 보안 취약점이 되는 이유

교대근무 조직에서 공유 계정은 주로 자격 증명 공유의 필요성 때문에 복잡한 문제를 야기합니다. 직원들은 종종 사용자 자격 증명을 공유하는데, 특히 개인 계정이 실용적이지 않은 빠른 속도의 소매 및 제조 환경에서 그렇습니다.

이는 개별 사용자의 활동을 추적하려는 노력을 방해하여 노출된 비밀번호, 거의 확실한 오용 및 자격 증명 손상의 위험을 증가시킵니다. 이는 시간 문제일 뿐입니다. 개별적인 책임이 없다면 조직은 내부자 도난이나 공급망 공격에 노출됩니다. 

또한 공유 계정은 항상 가장 취약한 부분 중 하나입니다. 신원 보안 자세. 일단 손상되면 공격자가 다음을 수행할 수 있습니다. 옆으로 움직이다 환경 전체 또는 권한 상승 최소한의 감지로. 소매 POS 시스템이나 제조 OT 시스템에 대한 무단 침입은 잠재적인 운영 중단, 시스템 오작동 또는 비용이 많이 드는 가동 중단으로 이어질 수 있습니다. 엄격한 액세스 제어 정책을 활성화하지 않으면 허가된 사용자만 시스템에 합법적으로 액세스할 수 있도록 하는 것은 상당한 과제입니다.

방법 Silverfort FIDO2 MFA 통합으로 공유 계정 보안

Silverfort의 원주민 FIDO2 다중 인증 요소(MFA) FIDO2 키를 사용하는 조직이 사용자 계정과 중요 시스템에 대한 추가 보안 계층을 적용할 수 있도록 합니다. Silverfort's FIDO2 통합을 통해 조직은 공유 계정에 토큰 기반 인증을 적용하여 권한이 있는 팀원만 중요한 시스템에 액세스할 수 있도록 할 수 있습니다. 추가함으로써 MFA 인증 프로세스를 거치면 자격 증명 손상 및 무단 액세스의 위험이 줄어듭니다.

또한, Silverfort 공유 계정에 대한 완전한 가시성을 제공하고 모든 사용자 액세스 시도를 추적하여 공유 환경 내에서 개별 활동을 모니터링할 수 있습니다. Silverfort실시간 모니터링 기능을 통해 조직은 모든 ​​인증 활동에 대한 포괄적인 로그를 확보하여 잠재적인 보안 위협을 더 쉽게 감지하고 공유 계정 액세스가 안전하고 완벽하게 감사될 수 있도록 보장할 수 있습니다.

방법을 보자. Silverfort 교대근무 기반 산업이 공유 환경 내에서 안전한 공간을 만드는 데 도움이 됩니다.

공유 계정에 대한 가시성

Silverfort 공유 계정을 자동으로 식별하고 모든 사용자 활동에 대한 실시간 가시성을 제공하는 데 도움이 됩니다. Silverfort, 의심스러운 활동이 표시된 모든 계정의 접근을 차단하는 것을 포함하여 악의적인 활동을 훨씬 더 빠르게 감지하고 대응할 수 있습니다.

In Silverfort의 인사이트 페이지에서는 모든 보호된 도메인(사용자 및 리소스)에 대한 실행 가능한 정보와 조직의 보안 포스처에 대한 상위 수준의 뷰를 얻을 수 있습니다. 사용자 및 비밀번호 섹션에서는 환경의 모든 공유 계정에 대한 가시성을 얻을 수 있습니다. 이러한 계정은 여러 장치와 서버에서 동시에 액세스 시도를 분석하고 플래그를 지정하여 감지됩니다. 공유 별도의 인간 사용자에 의해.

스크린샷 #1: Insights 화면에서 공유 계정 수 확인

클릭하여 공유 계정 아이콘을 클릭하면 팝업 창에서 모든 세부 정보를 볼 수 있습니다. 이러한 공유 계정의 이름을 사용하여 향후 심층 분석을 위해 내보내거나 공유 계정에 대한 액세스 거부 정책을 삭제하거나 적용하는 것을 포함하여 정책 적용을 통해 하나씩 조사할 수 있습니다.

스크린샷 #2: 공유 계정의 전체 목록 표시

공유 계정 보호를 위한 MFA 정책 생성

공유 계정에 대한 무단 사용자 액세스를 방지하려면 사용자가 액세스를 요청할 때 MFA를 트리거하는 특정 정책을 만드는 것이 좋습니다. 이렇게 하면 공유 계정은 종종 다양한 컨텍스트에서 사용되므로 많은 권한이 있으므로 중요한 리소스에 대한 보호 수준이 추가됩니다.

스크린샷 #3: 추가 MFA 액세스 정책 신원 확인 공유 계정
  1. 엔터 버튼 Silverfort의 정책 화면을 클릭하고 “새로운 정책을 만듭니다".
  2. IdP를 선택하세요 인증 유형 섹션 및 필요한 인증 프로토콜 확인 – 케르베로스/NTLM or LDAP(들).
  3. 공전-기반 정책이 적용되어야 합니다. 정책 유형 그리고 특정 공유 계정 사용자는 선택되어야 합니다 사용자 및 그룹 귀사의 비즈니스 요구 사항에 따라 추적하려는 액세스 섹션입니다.
  4. 왼쪽 메뉴에서 MFA 동작 다음을 선택하십시오. FIDO2 토큰 등을 포함한 다양한 옵션.
스크린샷 #4: 추가 정책 제한에 대한 MFA 액세스 정책 고급 옵션
  1. 또한, 고급 옵션 선택할 수 있는 섹션 정책 제한, 이 정책을 항상 적용할지, 아니면 특정 시간이나 요일에만 적용할지 설정할 수 있습니다.
  2. . MFA 빈도 섹션에서는 MFA 요청이 사용자에게 전송되는 빈도를 결정하기 위한 매개변수를 선택해야 합니다.MFA가 필요합니다), 이전 MFA 시도 포함(이와 같은 서비스:) 및 이전 MFA가 수행된 사용자, 장치 또는 리소스(에 따르면).

이 정책이 설정되면 선택한 공유 계정에 대한 인증 프로세스 중에 MFA가 트리거됩니다. 이 공유 계정이 손상되었더라도 이 정책은 FIDO2 토큰이 설정된 추가 보안 조치로 MFA를 설정하여 사용자에게 액세스 요청을 승인하도록 요청합니다.

FIDO2 토큰 사용 Silverfort 인증 정책

Silverfort 공유 계정을 포함하여 보호된 사용자에 대한 MFA 요청을 승인하기 위해 모든 FIDO2 토큰을 사용할 수 있도록 지원합니다. 사용자가 중요한 리소스에 액세스하려고 하면 푸시 요청이 사용자의 컴퓨터로 전송되고 사용자에게 FIDO2 키를 삽입하여 신원을 확인하고 MFA 요청을 승인하라는 메시지가 표시됩니다.

교대근무 기반 산업에서 공유 계정 보안을 위한 실시간 보호 활성화

교대근무 환경에서 공유 계정이 일반적인 보안 위험이 되면서 FIDO2 토큰을 적용하면 사용자와 리소스 전반에 걸쳐 구체적인 보안 제어를 크게 강화할 수 있습니다. 모든 사용자 액세스 시도에 대한 가시성을 확보하고 엄격한 인증 정책을 적용함으로써, Silverfort 조직이 무단 액세스 및 자격 증명 오용 위험을 최소화할 수 있도록 합니다. 이를 통해 이직률이 높고 교대 근무 인력이 많은 경우에도 중요한 시스템이 고도로 보호됩니다.

모든 환경 전반에 고급 ID 보안 제어를 시행하고 싶으신가요? 전화 예약 전문가 중 한 명과 함께.

우리는 신원 보안을 한층 더 강화하기로 했습니다.

무엇이 가능한지 알아보세요.

데모를 설정하여 확인하세요 Silverfort 실제 사용 중인 ID 보안 플랫폼입니다.

새로운 영웅 (1)

Silverfort Fabrix Security를 ​​인수합니다.

런타임 시 자율적인 ID 보안 제공

심층 컨텍스트와 AI의 속도를 활용하여 모든 사람, 기계 및 에이전트의 신원을 보호하도록 설계된 최초의 자율 런타임 액세스 제어 엔진을 개척했습니다.