ในอุตสาหกรรมที่ต้องใช้พนักงานแบบผลัด เช่น ธุรกิจค้าปลีกและการผลิต การแบ่งปันบัญชีผู้ใช้เป็นวิธีแก้ปัญหาทั่วไปสำหรับพนักงานที่ต้องการเข้าถึงระบบสำคัญได้อย่างรวดเร็ว โดยเฉพาะอย่างยิ่งในระหว่างการส่งมอบงานที่รวดเร็วระหว่างกะงาน
อย่างไรก็ตาม การใช้บัญชีที่ใช้ร่วมกันในสภาพแวดล้อมขององค์กรควรเป็นสัญญาณเตือนสำหรับทีมรักษาความปลอดภัย ตั้งแต่เครื่องบันทึกเงินสดและระบบจุดขาย (POS) ในเครือข่ายร้านค้าปลีกไปจนถึงระบบเทคโนโลยีการดำเนินงาน (OT) ในโรงงานผลิต บัญชีที่ใช้ร่วมกันทำให้องค์กรเผชิญกับความเสี่ยงด้านความปลอดภัยที่ร้ายแรงซึ่งอาจส่งผลให้เกิดการละเมิดข้อมูลและการรั่วไหลของข้อมูลที่ละเอียดอ่อน
ในบล็อกนี้ เราจะเน้นถึงความท้าทายด้านความปลอดภัยเฉพาะตัวที่องค์กรที่มีพนักงานในร้านค้าและโรงงานต้องเผชิญเมื่อมีบัญชีที่ใช้ร่วมกัน หลังจากนั้น เราจะแสดงวิธีดำเนินการ Silverfortการบูรณาการดั้งเดิมกับโทเค็น FIDO2 เพิ่มชั้นความปลอดภัยอีกชั้นและมอบความราบรื่นให้กับพนักงาน การรับรอง ขั้นตอนการเข้าสู่ระบบที่สำคัญ
เหตุใดบัญชีที่ใช้ร่วมกันจึงเป็นจุดอ่อนด้านความปลอดภัยสำหรับพนักงานที่ทำงานเป็นกะ
บัญชีที่ใช้ร่วมกันในองค์กรที่ทำงานแบบผลัดกันสร้างความท้าทายที่ซับซ้อน โดยหลักแล้วเกิดจากความจำเป็นในการแบ่งปันข้อมูลประจำตัว พนักงานมักจะแบ่งปันข้อมูลประจำตัวผู้ใช้ของตน โดยเฉพาะอย่างยิ่งในสภาพแวดล้อมการขายปลีกและการผลิตที่มีการเปลี่ยนแปลงอย่างรวดเร็ว ซึ่งบัญชีส่วนตัวไม่สามารถใช้งานได้จริง
สิ่งนี้ขัดขวางความพยายามในการติดตามกิจกรรมของผู้ใช้แต่ละราย ทำให้มีความเสี่ยงที่รหัสผ่านจะถูกเปิดเผย การใช้งานในทางที่ผิดที่แทบจะรับประกันได้ และการโจรกรรมข้อมูลประจำตัว ซึ่งนั่นเป็นเพียงเรื่องของเวลาเท่านั้น หากไม่มีการรับผิดชอบต่อบุคคล องค์กรต่างๆ อาจถูกโจรกรรมจากภายในหรือถูกโจมตีห่วงโซ่อุปทาน
นอกจากนี้ บัญชีที่ใช้ร่วมกันมักจะเป็นจุดอ่อนที่สุดเสมอ ความปลอดภัยของข้อมูลประจำตัว ท่าทาง เมื่อถูกบุกรุกแล้ว ผู้โจมตีสามารถ เลื่อนไปทางด้านข้าง ข้ามสิ่งแวดล้อมหรือ ยกระดับสิทธิพิเศษ โดยมีการตรวจจับขั้นต่ำ การเข้าถึงระบบ POS ของร้านค้าปลีกหรือระบบ OT ของการผลิตโดยไม่ได้รับอนุญาตอาจนำไปสู่การหยุดชะงักในการทำงาน ระบบทำงานผิดพลาด หรือเวลาหยุดทำงานที่มีค่าใช้จ่ายสูง หากไม่เปิดใช้งานนโยบายควบคุมการเข้าถึงที่เข้มงวด การรับรองว่าผู้ใช้ที่ได้รับอนุญาตเท่านั้นจึงจะมีสิทธิ์เข้าถึงระบบโดยชอบธรรมถือเป็นความท้าทายที่สำคัญ
สรุป ความน่าเชื่อถือของ Olymp Trade? Silverfort รักษาความปลอดภัยบัญชีที่แชร์ด้วยการรวม FIDO2 MFA
Silverfortเป็นคนพื้นเมือง การตรวจสอบสิทธิ์หลายปัจจัย FIDO2 (MFA) ช่วยให้องค์กรที่ใช้คีย์ FIDO2 สามารถใช้ชั้นความปลอดภัยพิเศษสำหรับบัญชีผู้ใช้และระบบที่สำคัญได้ Silverfortการบูรณาการ FIDO2 ช่วยให้องค์กรต่างๆ สามารถใช้การตรวจสอบสิทธิ์แบบโทเค็นกับบัญชีที่ใช้ร่วมกัน เพื่อให้แน่ใจว่าเฉพาะสมาชิกในทีมที่ได้รับอนุญาตเท่านั้นที่มีสิทธิ์เข้าถึงระบบที่สำคัญได้ โดยการเพิ่ม MFA ได้ทุกที่ ในกระบวนการยืนยันตัวตน ความเสี่ยงของการถูกบุกรุกข้อมูลประจำตัวและการเข้าถึงโดยไม่ได้รับอนุญาตก็ลดลง
นอกจากนี้ Silverfort ให้การมองเห็นที่สมบูรณ์เกี่ยวกับบัญชีที่ใช้ร่วมกันและติดตามความพยายามในการเข้าถึงของผู้ใช้ทั้งหมด ทำให้สามารถตรวจสอบกิจกรรมของแต่ละบุคคลภายในสภาพแวดล้อมที่ใช้ร่วมกันได้ Silverfortความสามารถในการตรวจสอบแบบเรียลไทม์ทำให้องค์กรต่างๆ สามารถรับบันทึกกิจกรรมการตรวจสอบสิทธิ์ได้อย่างครอบคลุม ทำให้ตรวจจับภัยคุกคามความปลอดภัยที่อาจเกิดขึ้นได้ง่ายยิ่งขึ้น และทำให้มั่นใจได้ว่าการเข้าถึงบัญชีที่แชร์นั้นปลอดภัยและตรวจสอบได้อย่างสมบูรณ์
เรามาดูกันว่า Silverfort ช่วยให้อุตสาหกรรมแบบเปลี่ยนแปลงเวลาสร้างพื้นที่ที่ปลอดภัยภายในสภาพแวดล้อมร่วมกัน
การมองเห็นในบัญชีที่แชร์
Silverfort ช่วยระบุบัญชีที่ใช้ร่วมกันโดยอัตโนมัติและให้การมองเห็นแบบเรียลไทม์เกี่ยวกับกิจกรรมของผู้ใช้ทั้งหมดด้วย Silverfortคุณสามารถตรวจจับและตอบสนองต่อกิจกรรมที่เป็นอันตรายได้เร็วขึ้นมาก รวมถึงการบล็อคการเข้าถึงบัญชีใดๆ ที่แสดงกิจกรรมที่น่าสงสัย
In Silverfort's ข้อมูลเชิงลึก ในหน้าดังกล่าว คุณจะได้รับข้อมูลที่สามารถดำเนินการได้เกี่ยวกับโดเมนที่ได้รับการปกป้องทั้งหมด (ผู้ใช้และทรัพยากร) และมุมมองระดับสูงเกี่ยวกับสถานะความปลอดภัยขององค์กรของคุณ ผู้ใช้และรหัสผ่าน ในส่วนนี้ คุณจะสามารถมองเห็นบัญชีที่แชร์ทั้งหมดในสภาพแวดล้อมของคุณได้ บัญชีเหล่านี้จะถูกตรวจพบโดยการวิเคราะห์ความพยายามในการเข้าถึงจากอุปกรณ์และเซิร์ฟเวอร์หลายเครื่องในเวลาเดียวกัน และทำเครื่องหมายว่าอาจเป็น ที่ใช้ร่วมกัน โดยผู้ใช้งานมนุษย์แยกกัน

โดยคลิกที่ บัญชีที่ใช้ร่วมกัน ไอคอน คุณจะสามารถดูรายละเอียดทั้งหมดในหน้าต่างป๊อปอัปได้ ด้วยชื่อของบัญชีที่แชร์เหล่านี้ คุณสามารถส่งออกข้อมูลเพื่อการวิเคราะห์เชิงลึกในอนาคตหรือตรวจสอบทีละรายการโดยใช้การบังคับใช้นโยบาย รวมถึงการลบหรือการใช้นโยบายปฏิเสธการเข้าถึงกับบัญชีที่แชร์

การสร้างนโยบาย MFA สำหรับการปกป้องบัญชีที่ใช้ร่วมกัน
เพื่อป้องกันการเข้าถึงบัญชีที่ใช้ร่วมกันโดยไม่ได้รับอนุญาตจากผู้ใช้ เราขอแนะนำให้คุณสร้างนโยบายเฉพาะที่เรียกใช้ MFA เมื่อผู้ใช้ร้องขอการเข้าถึง ซึ่งจะเพิ่มระดับการป้องกันเพิ่มเติมให้กับทรัพยากรที่สำคัญของคุณ เนื่องจากบัญชีที่ใช้ร่วมกันมักมีสิทธิ์การใช้งานหลายรายการเมื่อใช้งานในบริบทที่แตกต่างกัน

- เข้าสู่ Silverfort's นโยบาย หน้าจอและคลิก “สร้างนโยบายใหม่"
- เลือก IdP ของคุณใน ประเภทการรับรองความถูกต้อง ส่วนและตรวจสอบโปรโตคอลการตรวจสอบที่จำเป็น – เคอร์เบรอส/NTLM or LDAP(s).
- สถิตย์-นโยบายพื้นฐานควรได้รับการนำมาใช้เป็น ประเภทนโยบาย และเฉพาะเจาะจง บัญชีที่ใช้ร่วมกัน ควรเลือกผู้ใช้ใน ผู้ใช้และกลุ่ม ส่วนที่คุณต้องการติดตามการเข้าถึงตามความต้องการทางธุรกิจของคุณ
- Choose MFA ได้ทุกที่ เป็น การกระทำ จากนั้นเลือก FIDO2 โทเค็นท่ามกลางตัวเลือกอื่นๆ

- นอกจากนี้ใน ตัวเลือกขั้นสูง ส่วนที่คุณสามารถเลือกได้ ข้อจำกัดนโยบาย ซึ่งคุณสามารถตั้งค่าว่านโยบายนี้ควรใช้ตลอดเวลาหรือเฉพาะเวลาหรือวันที่ระบุเท่านั้น
- ตัว Vortex Indicator ได้ถูกนำเสนอลงในนิตยสาร ความถี่ MFA ส่วนนี้ คุณควรเลือกพารามิเตอร์เพื่อกำหนดว่าคำขอ MFA จะถูกส่งไปยังผู้ใช้บ่อยแค่ไหน (ต้องใช้ MFA) รวมถึงความพยายาม MFA ครั้งก่อน (ราคาเริ่มต้น) และผู้ใช้ อุปกรณ์ หรือทรัพยากรที่ดำเนินการ MFA ก่อนหน้านี้ (ตาม).
เมื่อกำหนดนโยบายนี้แล้ว ระบบจะเรียกใช้ MFA ในระหว่างกระบวนการตรวจสอบสิทธิ์สำหรับบัญชีที่ใช้ร่วมกันที่เลือก แม้ว่าบัญชีที่ใช้ร่วมกันนี้จะถูกบุกรุก นโยบายนี้จะกำหนด MFA เป็นมาตรการรักษาความปลอดภัยเพิ่มเติมด้วยการตั้งค่าโทเค็น FIDO2 โดยแจ้งให้ผู้ใช้อนุมัติคำขอเข้าถึง
การใช้โทเค็น FIDO2 ใน Silverfort นโยบายการตรวจสอบสิทธิ์
Silverfort รองรับการใช้โทเค็น FIDO2 เพื่ออนุมัติคำขอ MFA สำหรับผู้ใช้ที่ได้รับการป้องกัน รวมถึงบัญชีที่ใช้ร่วมกัน เมื่อผู้ใช้พยายามเข้าถึงทรัพยากรที่สำคัญ คำขอแบบพุชจะถูกส่งไปยังเครื่องของผู้ใช้ และผู้ใช้จะได้รับแจ้งให้ใส่คีย์ FIDO2 เพื่อยืนยันตัวตนและอนุมัติคำขอ MFA
เปิดใช้งานการป้องกันแบบเรียลไทม์เพื่อรักษาความปลอดภัยบัญชีที่ใช้ร่วมกันในอุตสาหกรรมที่ใช้การทำงานเป็นกะ
เนื่องจากบัญชีที่ใช้ร่วมกันกลายเป็นความเสี่ยงด้านความปลอดภัยทั่วไปในสภาพแวดล้อมแบบกะ การใช้โทเค็น FIDO2 สามารถปรับปรุงการควบคุมความปลอดภัยที่ชัดเจนสำหรับผู้ใช้และทรัพยากรต่างๆ ได้อย่างมีนัยสำคัญ ด้วยการทำให้มองเห็นความพยายามในการเข้าถึงของผู้ใช้แต่ละคนได้ชัดเจนขึ้นและใช้หลักนโยบายการตรวจสอบสิทธิ์ที่เข้มงวด Silverfort ช่วยให้องค์กรสามารถลดความเสี่ยงจากการเข้าถึงโดยไม่ได้รับอนุญาตและการใช้ข้อมูลประจำตัวในทางที่ผิดได้ ซึ่งช่วยให้มั่นใจได้ว่าระบบที่สำคัญจะได้รับการปกป้องอย่างดีเยี่ยม แม้ว่าจะมีพนักงานที่ลาออกจำนวนมากหรือทำงานเป็นกะก็ตาม
กำลังมองหาวิธีบังคับใช้การควบคุมการรักษาความปลอดภัยข้อมูลประจำตัวขั้นสูงทั่วทั้งสภาพแวดล้อมของคุณอยู่หรือไม่ กำหนดเวลาการโทร กับหนึ่งในผู้เชี่ยวชาญของเรา

