클라우드 리소스는 보호됩니다. 온프레미스 리소스는 예외가 되어서는 안 됩니다.
대부분의 조직은 OneLogin과 같은 플랫폼을 통해 SSO, MFA, 적응형 액세스 정책 등 최신 ID 보안에 상당한 투자를 해왔습니다. 그러나 기존 애플리케이션, 온프레미스 서버, 명령줄 도구는 최신 IAM과 연동되도록 설계되지 않은 인증 프로토콜을 사용합니다. 그 결과, OneLogin이 접근할 수 있는 영역과 실제로 보호해야 할 영역 사이에 지속적인 보안 격차가 발생합니다.
SilverfortOneLogin Identity Bridge는 SAML 서비스 제공업체 역할을 함으로써 이를 해결합니다. Silverfort OneLogin은 Kerberos, NTLM, LDAPS와 같은 기존 인증 프로토콜을 완벽하게 통합하여 온프레미스 리소스를 최신 웹 애플리케이션처럼 처리합니다. 모든 액세스 시도는 평가되고, 모든 정책이 적용되며, 모든 인증은 OneLogin을 통해 관리, 모니터링 및 보호됩니다. 인프라 변경이 필요 없으며, 온프레미스 환경을 위한 별도의 정책 프레임워크도 필요하지 않습니다. 하이브리드 환경 전체에 걸쳐 하나의 통합된 제어 평면을 제공합니다.
공격자들이 온프레미스와 클라우드 간을 이동하는 데 악용하던 허점이 사라졌습니다.
다음 요약문을 읽고 이해하십시오.
- 방법 SilverfortOneLogin Identity Bridge는 OneLogin SSO 흐름, MFA 및 액세스 정책을 기존에는 보호할 수 없었던 레거시 애플리케이션, IT 인프라 및 명령줄 도구를 포함한 온프레미스 리소스로 확장합니다.
- 방법 Silverfort SAML 서비스 제공업체 역할을 하여 인프라 변경이나 애플리케이션 수정 없이 Kerberos, NTLM, LDAPS와 같은 기존 인증 프로토콜을 OneLogin에 통합합니다.
- 하이브리드 환경 전반에 걸친 통합 정책 시행이 공격자가 클라우드와 온프레미스 리소스 간에 횡적 이동을 하는 데 사용하는 온프레미스 보안 취약점을 어떻게 제거하는지 설명합니다.
