Identity Underground 보고서: 손상으로 이어지는 가장 일반적인 ID 보안 허점

전체 내용보기

Silverfort 통합 인증 보호 플랫폼

하이브리드 환경의 모든 리소스, 액세스 인터페이스 및 사용자에 대해 적응형 정책 및 고급 보안 액세스 제어를 시행합니다.

어떻게 진행합니까?

Silverfort 환경의 모든 ID 공급자와 통합하여 온프레미스 및 클라우드의 모든 리소스에 안전한 인증을 제공합니다.

사용자 계정 +

표준 사용자

권한 있는 사용자

서비스 계정

액세스 <br>인터페이스 +

• 데스크톱 로그온
• PsExec
• 원격 PowerShell
• RDP
• 웹 브라우저
• 파일 공유
• 등

엔터프라이즈 리소스 +

    • 자체 개발\레거시 앱
    • 워크스테이션 및 서버
    • SaaS 앱
    • 파일 서버 및 데이터베이스
    • IT 인프라
    • 클라우드 워크로드
    • 산업 시스템

전달된 액세스 요청 평결: 신뢰\신뢰할 수 없음

ID 공급자

온프레미스 디렉터리(AD, RADIUS)

클라우드 IdP(Entra ID/Azure AD, 옥타, 핑)

페더레이션(ADFS, PingFederate)

VPN 및 프록시

WFP

위생 및 모니터링 +

    • 액세스 요청 감사
    • 행동 기준 업데이트
    • 인사이트 및 보고서 제공

신원 위협
탐지 및 대응 +

    • 이상 탐지
    • 알려진 악성 패턴
    • 외부 위험 지표

신원 위협 방지 +

    • 다단계 인증
    • 위험 기반 인증
    • 서비스 계정 보호

보안 스택:
  • SIEM
  • XDR
  • SOAR
+
타사 MFA +

What do you get?

01

빠르고 쉬운 설치

이점 Silverfort의 에이전트리스 및 프록시리스 아키텍처는 사각지대 없이 모든 사용자와 리소스를 빠르고 쉽게 처리하여 처음부터 ID 보호를 강화합니다.

02

리스크 엔진

비정상적인 동작, 악의적인 트래픽 패턴 및 외부 위험 피드를 통해 위험을 탐지하기 위해 모든 사용자의 모든 인증 및 액세스 요청을 수집하고 연관시킵니다.

03

정책

액세스 정책을 구성하여 위협 행위자가 손상된 자격 증명을 사용하여 온프레미스 및 클라우드 리소스에 액세스하지 못하도록 사전에 방지합니다.

04

보고 및 알림

특정 요구 사항에 맞는 경고 및 사용자 정의 보고서를 통해 사용자의 로그인 활동에 대한 실시간 가시성을 확보하여 재고 관리, 규정 준수 및 보안 운영을 최적화할 수 있습니다.

기술 빌딩 블록

Silverfort 통합 ID 보호는 네 가지 핵심 기술을 기반으로 합니다.

01

비간섭적 보호

에이전트, 프록시 또는 애플리케이션 코드 수정 없이 모든 인증 트래픽을 모니터링하고 제어합니다.

02

암호화된 인증 가시성

암호 해독 없이 실시간으로 암호화된 인증 프로토콜에 대한 통찰력을 얻으십시오(키가 필요 없고 비밀이 노출되지 않음).

03

전체 컨텍스트 위험 분석

통합 AI 기반 엔진을 사용하여 모든 IAM 플랫폼에서 모든 사용자 및 시스템 액세스를 연관시키고 분석합니다.

04

디렉터리 간 브리징

서로 다른 프로토콜과 IAM 솔루션 간의 변환기 역할을 하여 모든 리소스를 클라우드 IAM 플랫폼에 연결합니다.

Silverfort 하이브리드 기업에 엔드투엔드 ID 보호 및 제로 트러스트를 제공하기 위해 Microsoft와 협력

더 보기

그들이 우리를 평가하는 방법:

등급 별 등급 별 등급 별 등급 별 등급 별

4.8 – 11 리뷰

인증 공격 막기