귀하의 환경에서 얼마나 많은 계정이 귀하의 가시성과 통제 밖에서 운영되는지 생각해 본 적이 있습니까? 가장 큰 계정 중 하나 신원 보안 조직에서는 종종 무시하지만 공격자는 자주 사용하는 맹점은 다음과 같습니다. 로컬 계정.
보안팀이 쉽게 탐지하고 모니터링할 수 있는 도메인 기반 계정과 달리 로컬 계정은 활동과 권한에 대한 가시성이 제한적이거나 전혀 없는 어둠 속에 남겨집니다. 이 격차는 매우 중요한 문제가 되어 FBI는 최근 경고를 발표했습니다.사이버공격 위험을 줄이기 위해 조직에서 로컬 관리자 계정을 비활성화하도록 촉구합니다.
이 블로그에서는 로컬 계정으로 인해 발생하는 다양한 보안 위험과 그 해결 방법을 살펴보겠습니다. Silverfort새로운 로컬 인증 가시성 기능은 조직의 사각지대를 메우는 데 도움이 됩니다.
로컬 계정 이해: 로컬 계정이 무엇이고 어떻게 작동하는지
로컬 계정에는 2가지 주요 유형이 있습니다. 로컬 사용자 계정 그리고 로컬 관리자 계정. 각 유형을 더 자세히 설명하겠습니다.
- 로컬 사용자 계정
이것은 표준 계정입니다 제한된 액세스 권한, 일반적으로 엔드포인트에 대한 기본 액세스에 사용됩니다. 로컬 사용자는 로그인하여 시스템을 작동할 수 있지만 관리자 권한이 없습니다 시스템 전반에 변경 사항을 적용합니다.
- 로컬 관리자 계정
이 계정에는 전체 제어 엔드포인트를 통해 사용자가 소프트웨어를 설치하고, 시스템 설정을 수정하고, 새 계정을 만들 수 있도록 합니다. 기본 로컬 관리자 계정(예: 기본 Microsoft Windows "관리자" 계정)은 공격자가 손상 및 권한 에스컬레이션.
도메인 계정은 중앙에서 관리됩니다. Active Directory (AD) 또는 ID 공급자(IdP), 로컬 계정 개별 엔드포인트에만 존재. 에서 신원 관리 관점에서 로컬 계정과 도메인 계정의 주요 차이점은 이를 관리하는 사람입니다.
- 로컬 계정 존재하고 통제된다 개별 엔드포인트에서사용자는 보안팀의 가시성 없이도 중요한 설정에 대한 권한 액세스를 포함하여 시스템을 완벽하게 제어할 수 있습니다.
- 도메인 계정반면에, 도메인 관리자가 중앙에서 관리합니다. 이내 Active Directory (AD) 또는 ID 공급자(IdP). 보안 팀은 도메인 계정에 대한 가시성이 더 높고 특정 정책 및 제한 구성으로 각 사용자에게 보안 제어를 시행할 수 있습니다.
로컬 계정은 종종 관리 작업이나 레거시 시스템에서 특정 컴퓨터나 장치에 대한 액세스를 제공하는 데 사용되지만, 도메인 기반 계정에서 제공하는 모니터링 및 고급 보안 제어 기능이 부족합니다.
지역 계정의 숨겨진 위험
보안 관점에서 로컬 계정 자체로는 주요 보안 위험을 일으키지 않습니다. 그러나 이를 제대로 관리하지 않으면 조직에 심각한 영향을 미칠 수 있습니다. 이러한 위험의 주요 원인은 다음과 같습니다. 가시성 부족, 제한된 중앙 관리예산 및 보안 제어가 약함. 이러한 문제로 인해 로컬 계정은 공격자의 주요 타겟이 됩니다. 옆으로 움직이다 그리고 감지되지 않은 채 권한을 확대합니다.
로컬 계정의 신원 보안 위험에 대해 더 자세히 살펴보겠습니다.
- 가시성 부족: 사각지대 인증 모니터링
로컬 계정의 가장 큰 위험 중 하나는 보안 팀이 추적할 수 없는 것을 볼 수 없다는 것입니다. 중앙에서 기록되고 저장되는 도메인 기반 인증과 달리 로컬 계정의 활동은 개별 엔드포인트로 격리되며 AD 또는 IdP 로그에 기록이 없습니다. 즉, 실패한 로그인, 비정상적인 액세스 패턴 또는 손상된 자격 증명, 너무 늦기 전에 이를 감지하는 것은 거의 불가능합니다.
- 제한된 중앙 관리: 보안 및 운영의 악몽
로컬 계정은 디렉토리 기반 ID 관리 범위 밖에 저장됩니다. 그리고 보안 팀은 정책을 시행하는 데 어려움을 겪을 뿐만 아니라 누가 무엇에 액세스할 수 있는지 추적하는 데도 어려움을 겪습니다. 많은 조직이 적절한 자격 증명 로테이션 없이 로컬 계정에 대한 기본 비밀번호나 정적 자격 증명에 의존하여 무단 액세스의 위험을 증가시킵니다. 중앙 인증 관리가 없으면 조직은 공격자가 쉽게 침해할 수 있는 단편화된 보안 제어를 갖게 됩니다.
- 취약한 보안 제어: 공격자에게 열린 문
로컬 계정은 다중 인증(Multi-Factor Authentication)과 같은 강력한 보안 제어로 보호되는 경우가 드뭅니다.MFA) 또는 기타 보안 제어로 인해 공격자의 쉬운 대상이 됩니다. 로컬 계정이 침해되면 권한을 상승시키거나 보안 경고를 트리거하지 않고 환경 전반에서 수평으로 이동하는 데 사용될 수 있습니다. 이로 인해 로컬 계정은 조직의 ID 보안 자세에서 중요한 사각 지대가 됩니다.
방법 Silverfort 로컬 계정 가시성을 활성화합니다
와 Silverfort 이제 로컬 계정 인증에 대한 가시성을 향상시킬 수 있습니다. Silverfort 을 통한 Windows 로그온 버전 2.1.3.

로컬 사용자가 Windows 컴퓨터에 액세스할 때 Silverfort Windows 로그온이 설치된 경우 인증은 "로컬" 인증 유형으로 기록되며 다음을 얻게 됩니다. 이러한 액세스 시도에 대한 완전한 가시성 에 Silverfort 인증 유형 = "로컬"로 필터링하여 로그 화면을 표시합니다.
이 새로운 제품 기능을 사용하면 다음을 수행할 수 있습니다. 로컬 로그온 추적 Windows용. 로컬 계정 액세스 시도를 필터링하면 잠재적인 자격 증명 오용을 포함한 모든 악의적인 활동을 빠르게 식별할 수 있습니다.
지역 계정에 빛을 비추다: 보호를 위한 첫 번째 단계
로컬 계정은 공격자가 환경을 손상시키고 눈에 띄지 않기 위해 쉽게 진입할 수 있는 보안 사각 지대로 여겨져 왔습니다. 계정의 인증 활동에 대한 가시성이 없다면 이러한 악의적인 활동이 확대되기 전에 이를 감지하거나 대응할 수 없습니다.
와 Silverfort로컬 계정 인증에 대한 실시간 가시성을 통해 마침내 완전히 보이지 않는 상태에서 이러한 신원을 모니터링, 추적 및 조사할 수 있는 새로운 숨겨진 신원 보안 계층을 잠금 해제할 수 있습니다. 이는 로컬 계정의 완전한 보안 및 보호를 향한 출발점입니다.
귀하의 환경에서 숨겨진 로컬 계정을 탐색할 준비가 되셨습니까? 기존 고객인 경우 고객 성공 관리자에게 문의하거나 통화 예약 전문가 중 한 명과 함께

