보이지 않는 것은 보호할 수 없으며, 계정 관리가 중앙 집중식 감독 없이 전 세계 사업부에 분산되어 있는 경우, 알 수 없는 고객 정보가 측정 불가능한 위험 요소가 됩니다.
전 세계 여러 지역에 걸쳐 10,000만 명 이상의 사용자를 보유한 글로벌 디지털 엔지니어링 기업 엔코라(Encora)의 현실은 그러했습니다. 서비스 계정은 절차나 소유권 없이 생성되었고, 권한 있는 계정에는 다단계 인증(MFA) 보호가 적용되지 않았으며, 인증 경로는 모니터링되지 않았습니다. 공격 표면은 현실적이었고, 점점 커지고 있었습니다.
다른 IAM 솔루션들은 온프레미스 환경에 도달하는 순간부터 한계를 드러냈습니다. Silverfort 그렇지 않았습니다. 플랫폼이 가동된 순간부터 Encora의 보안 팀은 전체 AD 환경에 대한 가시성을 즉시 확보하여 이전에 관리되지 않았던 100개 이상의 서비스 계정을 찾아내고, 보호되지 않은 250개의 권한 있는 계정에 MFA를 적용하고, 통제되지 않은 인증 경로를 세분화되고 감사 준비가 완료된 액세스 정책으로 대체했습니다.
결과적으로 신원 도용 위험이 높은 수준에서 낮은 수준으로 감소했으며, 이제 통제 시스템은 ISO 27001, SOC II 및 사이버 보험 요건을 충족합니다.
전체 사례 연구를 읽어보시면 다음 내용을 확인할 수 있습니다.
- Encora는 분산된 글로벌 환경에서 100개 이상의 알려지지 않은 서비스 계정을 어떻게 발견하고 분류했으며, 최종적으로 어떤 결과를 얻었는지에 대해 이야기합니다.
- 다단계 인증(MFA)만으로는 위험도를 높은 수준에서 낮은 수준으로 낮추기에 충분하지 않은 이유와, MFA를 인증 방화벽과 결합하여 기존 보안 제어 방식의 허점을 메우는 방법을 설명합니다.
- Encora는 인프라나 애플리케이션을 변경하지 않고 하이브리드 AD 환경 전반에 걸쳐 반복 가능하고 확장 가능한 ID 보안 프로그램을 구축했습니다.
