Como o FIDO2 aprimora a segurança de identidade para contas compartilhadas baseadas em turnos no varejo e na manufatura

Silverfort Imagem
18

Em setores que exigem força de trabalho em turnos, como varejo e manufatura, compartilhar contas de usuário é uma solução comum para funcionários que precisam de acesso rápido a sistemas críticos, especialmente durante transferências rápidas entre turnos.

No entanto, o uso de contas compartilhadas no ambiente de uma organização deve ser um sinal de alerta para a equipe de segurança. De caixas registradoras e sistemas de ponto de venda (POS) em redes de varejo a sistemas de tecnologia operacional (OT) em fábricas, contas compartilhadas expõem organizações a riscos de segurança severos que podem resultar em violações de dados e vazamento de dados confidenciais.

Neste blog, destacaremos os desafios de segurança exclusivos que as organizações com força de trabalho de chão de fábrica e de loja enfrentam com contas compartilhadas. Depois, mostraremos como SilverfortA integração nativa com tokens FIDO2 adiciona uma camada adicional de segurança e oferece aos funcionários uma solução perfeita autenticação processo de login em sistemas críticos.

Por que contas compartilhadas são um ponto fraco de segurança para forças de trabalho baseadas em turnos

Contas compartilhadas em organizações baseadas em turnos criam desafios complexos, principalmente devido à necessidade de compartilhamento de credenciais. Os funcionários geralmente compartilham suas credenciais de usuário, especialmente em ambientes de varejo e manufatura de ritmo acelerado, onde contas pessoais não são práticas.

Isso dificulta os esforços para rastrear as atividades de usuários individuais, aumentando os riscos de senhas expostas, uso indevido quase garantido e comprometimento de credenciais, o que é apenas uma questão de tempo. Sem responsabilização individual, as organizações ficam expostas a roubo interno ou ataques à cadeia de suprimentos. 

Além disso, as contas compartilhadas são sempre uma das partes mais fracas do segurança de identidade postura. Uma vez comprometidos, eles permitem que os invasores mover lateralmente em todo o ambiente ou escalar privilégios com detecção mínima. A entrada não autorizada em um sistema POS de varejo ou sistema OT de fabricação pode levar a potenciais interrupções operacionais, mau funcionamento do sistema ou tempo de inatividade dispendioso. Sem habilitar políticas rígidas de controle de acesso, garantir que apenas usuários autorizados tenham acesso legítimo aos sistemas é um desafio significativo.

Como Silverfort Protege contas compartilhadas com integração FIDO2 MFA

Silverforté nativo Autenticação multifator FIDO2 (MFA) permite que organizações que usam chaves FIDO2 apliquem uma camada extra de segurança para contas de usuários e sistemas críticos. Com Silverfortintegração FIDO2, as organizações podem aplicar autenticação baseada em token em contas compartilhadas para garantir que apenas membros autorizados da equipe tenham acesso a sistemas críticos. Ao adicionar MFA ao processo de autenticação, o risco de comprometimento de credenciais e acesso não autorizado é reduzido.

Além disso, Silverfort fornece visibilidade completa em contas compartilhadas e rastreia todas as tentativas de acesso do usuário, tornando possível monitorar a atividade individual dentro de um ambiente compartilhado. Com SilverfortCom os recursos de monitoramento em tempo real, as organizações obtêm um registro abrangente de todas as atividades de autenticação, facilitando a detecção de potenciais ameaças à segurança e garantindo que o acesso compartilhado à conta seja seguro e totalmente auditável.

Vamos ver como Silverfort ajuda indústrias baseadas em turnos a criar espaços seguros dentro de seus ambientes compartilhados.

Visibilidade em contas compartilhadas

Silverfort ajuda a identificar contas compartilhadas automaticamente e fornece visibilidade em tempo real de todas as atividades do usuário. Com Silverfort, você pode detectar e responder a atividades maliciosas muito mais rapidamente, incluindo o bloqueio de acesso de quaisquer contas que apresentem atividades suspeitas.

In Silverfort'S INSIGHTS Página, você obterá informações acionáveis ​​sobre todos os domínios protegidos (usuários e recursos) e uma visão de alto nível da postura de segurança da sua organização. Usuários e senhas seção, você pode obter visibilidade de todas as contas compartilhadas em seu ambiente. Essas contas são detectadas analisando tentativas de acesso de vários dispositivos e servidores ao mesmo tempo e sinalizando que elas podem ser compartilhado por usuários humanos separados.

Captura de tela nº 1: Descobrindo o número de contas compartilhadas na tela Insights

Ao clicar no Contas Compartilhadas ícone, você poderá ver todos os detalhes na janela pop-up. Com os nomes dessas contas compartilhadas, você pode exportá-las para futuras análises aprofundadas ou investigar uma por uma com a aplicação de políticas, incluindo a exclusão ou aplicação de políticas de negação de acesso a contas compartilhadas.

Captura de tela nº 2: Exibindo a lista completa de contas compartilhadas

Criando Política MFA para Proteção de Contas Compartilhadas

Para evitar qualquer acesso não autorizado de usuário a uma conta compartilhada, recomendamos que você crie uma política específica que acione o MFA quando um usuário solicitar acesso. Isso adicionará um nível adicional de proteção aos seus recursos críticos, já que contas compartilhadas geralmente têm muitas permissões, pois são usadas em diferentes contextos.

Captura de tela nº 3: Política de acesso MFA para adicional Verificação de Identidade de contas compartilhadas
  1. Entrar Silverfort'S Políticas internas tela e clique em “Criar uma nova política".
  2. Escolha seu IdP no Tipo de Autorização seção e verificar o protocolo de autenticação necessário – Kerberos/NTLM or LDAP(s).
  3. Estático-A política baseada em direitos humanos deve ser aplicada como uma Tipo de política e específico Conta Compartilhada o usuário deve ser escolhido em Usuário e grupos seção, cujo acesso você gostaria de rastrear com base nas necessidades do seu negócio.
  4. Escolha MFA como o Ação e depois selecione FIDO2 token entre outras opções.
Captura de tela nº 4: Opções avançadas de política de acesso MFA para restrições de política adicionais
  1. Além disso, no Opções avançadas seção que você pode escolher Restrições de política, onde você pode definir se esta política deve ser aplicada sempre ou apenas durante horários ou dias específicos.
  2. De acordo com o relatório Frequência MFA seção, você deve selecionar parâmetros para determinar a frequência com que as solicitações de MFA são enviadas ao usuário (Exigir MFA), incluindo tentativas anteriores de MFA (Desde) e o usuário, dispositivo ou recurso para o qual o MFA anterior foi executado (De acordo com).

Uma vez que essa política seja definida, ela acionará o MFA durante o processo de autenticação para contas compartilhadas escolhidas. Mesmo se essa conta compartilhada fosse comprometida, essa política definiria o MFA como uma medida de segurança adicional com o token FIDO2 configurado, solicitando que o usuário aprove a solicitação de acesso.

Usando tokens FIDO2 em Silverfort Políticas de autenticação

Silverfort suporta o uso de quaisquer tokens FIDO2 para aprovar solicitações MFA para usuários protegidos, incluindo contas compartilhadas. Quando um usuário tenta acessar um recurso crítico, uma solicitação push é enviada para a máquina do usuário, e o usuário é solicitado a inserir sua chave FIDO2 para verificar sua identidade e aprovar a solicitação MFA.

Habilitando proteção em tempo real para proteger contas compartilhadas em setores baseados em turnos

Com contas compartilhadas se tornando um risco de segurança comum em ambientes baseados em turnos, a aplicação de tokens FIDO2 pode melhorar significativamente os controles de segurança concretos entre usuários e recursos. Ao ganhar visibilidade em cada tentativa de acesso do usuário e aplicar políticas de autenticação rigorosas, Silverfort permite que as organizações minimizem o risco de acesso não autorizado e uso indevido de credenciais. Isso garante que sistemas críticos permaneçam altamente protegidos, mesmo em forças de trabalho de alta rotatividade e baseadas em turnos.

Quer aplicar controles avançados de segurança de identidade em seus ambientes? Programar uma chamada com um de nossos especialistas.

Ousamos levar a segurança da identidade ainda mais longe.

Descubra o que é possível.

Configure uma demonstração para ver o Silverfort Plataforma de segurança de identidade em ação.

novo herói (1)

Silverfort adquire a Fabrix Security

Fornecendo segurança de identidade autônoma em tempo de execução.

Pioneira no primeiro mecanismo autônomo de controle de acesso em tempo de execução, projetado para proteger todas as identidades humanas, de máquinas e de agentes, usando contexto profundo e a velocidade da IA.