고객 사례

가시성 확보부터 런타임 보호까지: Godrej Industries Group이 25,000개의 하이브리드 ID를 안전하게 보호한 방법 Silverfort

Silverfort x Godrej 사례 연구 OG

문제가 있다는 것을 아는 것과 그 문제를 해결할 수 있는 것은 다릅니다.

인도 최대 규모의 다각화된 복합 기업 중 하나인 고드레지 인더스트리즈 그룹(Godrej Industries Group)은 소비재, 부동산, 농업, 화학, 금융 서비스 등 다양한 분야에서 사업을 운영하고 있는데, 25,000개에 달하는 사용자의 계정이 하이브리드 환경에 걸쳐 은밀하게 누적되어 있었습니다. 만료되지 않는 비밀번호, 수년간 수정되지 않은 애플리케이션에 하드코딩된 자격 증명, 레거시 시스템, RDP, SSH, 명령줄 도구 등에서 MFA(다단계 인증) 없이 특권 액세스가 허용되었고, 기존 도구들은 위험을 식별할 수는 있었지만 런타임에 어떤 조치도 강제할 수 있는 권한이 없었습니다.

그룹 CISO의 말처럼, 대부분의 도구는 문제를 정확히 찾아낼 수는 있지만, Godrej에 정말 필요한 것은 해결책이었습니다.

Silverfort 정확히 그 목표를 달성했습니다. 배포 첫 주부터 보안 팀은 하이브리드 환경의 모든 ID를 실시간으로 지속적으로 모니터링할 수 있었습니다. 비활성 계정은 정리되었고, 서비스 계정은 의도된 애플리케이션과 서버에 연결되었으며, 해당 경계를 벗어난 인증 시도는 접근 시점에서 차단되었습니다. 권한 있는 계정은 Godrej의 기존 AD 분류 모델을 통해 MFA 정책을 자동으로 상속받았습니다. 또한 인증 방화벽은 도메인 컨트롤러와 티어 0 시스템 전반에 걸쳐 진정한 최소 권한 모델을 적용하여 측면 이동이 시작되기 전에 차단했습니다.

전체 사례 연구를 읽어보시면 다음 내용을 확인할 수 있습니다.

  • 고드레지 인더스트리즈 그룹은 25,000개의 하이브리드 ID에 대한 실시간 가시성을 확보하여 수년간 감지되지 않고 축적되어 온 휴면 계정, 하드코딩된 자격 증명 및 통제되지 않은 인증 경로를 찾아냈습니다.
  • 대부분의 신원 보안 도구가 테스트에 실패한 이유와, 탐지 및 보고만으로는 불가능했던 인증 시점의 런타임 강제 적용이 가능하게 만든 것은 무엇인가?
  • Godrej는 분류 기반 접근 방식을 통해 MFA 및 가상 펜싱을 적용하여 복잡한 다중 도메인 하이브리드 환경에서 운영을 중단하지 않고도 세분화된 정책 기반 보호 기능을 대규모로 시행할 수 있었습니다.

우리는 신원 보안을 한층 더 강화하기로 했습니다.

무엇이 가능한지 알아보세요.

데모를 설정하여 확인하세요 Silverfort 실제 사용 중인 ID 보안 플랫폼입니다.