ปลดล็อคบัญชีท้องถิ่น: วิธีการ Silverfort เพิ่มขีดความสามารถให้กับทีมงานรักษาความปลอดภัยด้วยการมองเห็นแบบครบวงจร

Silverfort ภาพ
Visibility-in-Logs-Screen-Blog

คุณเคยคิดหรือไม่ว่ามีบัญชีจำนวนเท่าใดในสภาพแวดล้อมของคุณที่ทำงานอยู่นอกเหนือการมองเห็นและการควบคุมของคุณ หนึ่งในบัญชีที่ใหญ่ที่สุด ความปลอดภัยของข้อมูลประจำตัว จุดบอดที่องค์กรมักละเลยแต่ผู้โจมตีกลับใช้บ่อยครั้ง คือ บัญชีท้องถิ่น.

บัญชีที่ใช้โดเมนซึ่งทีมงานด้านความปลอดภัยสามารถตรวจจับและตรวจสอบได้อย่างง่ายดายนั้นแตกต่างจากบัญชีที่ใช้โดเมน บัญชีภายในจะถูกทิ้งไว้โดยไม่มีข้อมูลและมองไม่เห็นกิจกรรมและสิทธิพิเศษต่างๆ ช่องว่างนี้ได้กลายเป็นปัญหาสำคัญมากจน เอฟบีไอออกคำเตือนเมื่อเร็วๆ นี้โดยกระตุ้นให้องค์กรต่างๆ ปิดการใช้งานบัญชีผู้ดูแลระบบภายในเพื่อลดความเสี่ยงจากการโจมตีทางไซเบอร์

ในบล็อกนี้ เราจะสำรวจความเสี่ยงด้านความปลอดภัยที่แตกต่างกันที่เกิดจากบัญชีท้องถิ่น และวิธีการ Silverfortคุณสมบัติการมองเห็นการตรวจสอบสิทธิ์ในพื้นที่ใหม่ช่วยให้องค์กรปิดจุดบอดได้

ทำความเข้าใจบัญชีท้องถิ่น: คืออะไรและทำงานอย่างไร

บัญชีท้องถิ่นมี 2 ประเภทหลัก: บัญชีท้องถิ่น บัญชีผู้ใช้ และบัญชีผู้ดูแลระบบท้องถิ่น มาอธิบายแต่ละประเภทโดยละเอียดกัน:

  • บัญชีผู้ใช้ภายในเครื่อง

เหล่านี้เป็นบัญชีมาตรฐานที่มี สิทธิ์การเข้าถึงที่จำกัดโดยทั่วไปใช้สำหรับการเข้าถึงขั้นพื้นฐานไปยังจุดสิ้นสุด ผู้ใช้ในพื้นที่สามารถเข้าสู่ระบบและใช้งานระบบได้ ขาดสิทธิ์การดูแลระบบ เพื่อทำการเปลี่ยนแปลงใด ๆ ในระดับระบบ

  • บัญชีผู้ดูแลระบบท้องถิ่น

บัญชีเหล่านี้มี ควบคุมเต็มรูปแบบ เหนือจุดสิ้นสุด ช่วยให้ผู้ใช้สามารถติดตั้งซอฟต์แวร์ แก้ไขการตั้งค่าระบบ และสร้างบัญชีใหม่ บัญชีผู้ดูแลระบบภายในเครื่อง (เช่น บัญชี "ผู้ดูแลระบบ" ของ Microsoft Windows เริ่มต้น) มักมีความเสี่ยงสูง เนื่องจากอาจถูกผู้โจมตีใช้ประโยชน์เพื่อบุกรุกและ การเพิ่มระดับสิทธิ์.

ในขณะที่บัญชีโดเมนได้รับการจัดการจากศูนย์กลางผ่าน Active Directory (AD) หรือผู้ให้บริการการระบุตัวตน (IdP) บัญชีท้องถิ่น มีอยู่ในจุดสิ้นสุดของแต่ละบุคคลเท่านั้น. จากไฟล์ การจัดการข้อมูลประจำตัว มุมมอง ความแตกต่างที่สำคัญระหว่างบัญชีท้องถิ่นและบัญชีโดเมนคือใครเป็นผู้จัดการ:

  • บัญชีท้องถิ่น มีอยู่และถูกควบคุม บนจุดสิ้นสุดของแต่ละบุคคลผู้ใช้มีการควบคุมระบบแบบเต็มรูปแบบ รวมถึงสิทธิพิเศษในการเข้าถึงการตั้งค่าที่สำคัญโดยที่ไม่มีการมองเห็นจากทีมงานด้านความปลอดภัย
  • บัญชีโดเมน, ในทางกลับกัน, ได้รับการจัดการจากผู้ดูแลระบบโดเมนแบบรวมศูนย์ ภายใน Active Directory (AD) หรือผู้ให้บริการข้อมูลประจำตัว (IdP) ทีมงานด้านความปลอดภัยจะสามารถมองเห็นบัญชีโดเมนได้ชัดเจนขึ้นและสามารถบังคับใช้การควบคุมความปลอดภัยกับผู้ใช้แต่ละรายได้ด้วยนโยบายและการกำหนดค่าข้อจำกัดที่เฉพาะเจาะจง

บัญชีท้องถิ่นมักใช้สำหรับงานการดูแลระบบหรือระบบเดิมเพื่อให้สามารถเข้าถึงคอมพิวเตอร์หรืออุปกรณ์เฉพาะ แต่ขาดการตรวจสอบและการควบคุมความปลอดภัยขั้นสูงที่นำเสนอโดยบัญชีตามโดเมน

ความเสี่ยงที่ซ่อนเร้นของบัญชีท้องถิ่น

จากมุมมองด้านความปลอดภัย บัญชีภายในเครื่องจะไม่ก่อให้เกิดความเสี่ยงด้านความปลอดภัยที่สำคัญ แต่การจัดการที่ไม่ถูกต้องอาจส่งผลกระทบร้ายแรงต่อองค์กรได้ ความเสี่ยงหลักๆ เหล่านี้ ได้แก่ ขาดการมองเห็น, การบริหารจัดการแบบรวมศูนย์ที่จำกัดและ การควบคุมความปลอดภัยที่อ่อนแอลงความท้าทายเหล่านี้ทำให้บัญชีท้องถิ่นกลายเป็นเป้าหมายหลักสำหรับผู้โจมตีที่ต้องการ เลื่อนไปทางด้านข้าง และเพิ่มสิทธิ์โดยไม่ถูกตรวจพบ

มาเน้นที่ความเสี่ยงด้านความปลอดภัยของข้อมูลประจำตัวของบัญชีท้องถิ่นโดยละเอียดมากขึ้น:

  1. ขาดการมองเห็น: จุดบอดใน การรับรอง การตรวจสอบ

ความเสี่ยงที่ใหญ่ที่สุดประการหนึ่งของบัญชีท้องถิ่นคือทีมรักษาความปลอดภัยไม่สามารถดูสิ่งที่ไม่สามารถติดตามได้ ซึ่งแตกต่างจากการตรวจสอบสิทธิ์ตามโดเมนซึ่งจะถูกบันทึกและจัดเก็บไว้ที่ส่วนกลาง กิจกรรมของบัญชีท้องถิ่นจะถูกแยกออกเป็นจุดสิ้นสุดแต่ละจุดและไม่มีบันทึกใดๆ ในบันทึก AD หรือ IdP ซึ่งหมายความว่ากิจกรรมที่เป็นอันตรายใดๆ รวมถึงการเข้าสู่ระบบที่ล้มเหลว รูปแบบการเข้าถึงที่ผิดปกติ หรือ ข้อมูลประจำตัวที่ถูกบุกรุกทำให้แทบเป็นไปไม่ได้ที่จะตรวจพบก่อนที่จะสายเกินไป

  1. การจัดการรวมศูนย์ที่จำกัด: ฝันร้ายด้านความปลอดภัยและการปฏิบัติการ

บัญชีท้องถิ่นจะถูกเก็บไว้ภายนอกขอบเขตการจัดการข้อมูลประจำตัวตามไดเรกทอรี และทีมงานด้านความปลอดภัยประสบปัญหาไม่เพียงแค่ในการบังคับใช้นโยบายเท่านั้น แต่ยังรวมถึงการติดตามว่าใครมีสิทธิ์เข้าถึงข้อมูลใดด้วย องค์กรหลายแห่งพึ่งพารหัสผ่านเริ่มต้นหรือข้อมูลรับรองแบบคงที่สำหรับบัญชีท้องถิ่นโดยไม่มีการหมุนเวียนข้อมูลรับรองอย่างเหมาะสม ซึ่งเพิ่มความเสี่ยงในการเข้าถึงโดยไม่ได้รับอนุญาต องค์กรต่างๆ ต้องมีการควบคุมความปลอดภัยที่กระจัดกระจายโดยไม่มีการจัดการการตรวจสอบสิทธิ์แบบรวมศูนย์ ซึ่งผู้โจมตีสามารถใช้ประโยชน์เพื่อบุกรุกได้อย่างง่ายดาย

  1. การควบคุมความปลอดภัยที่อ่อนแอลง: เปิดประตูให้ผู้โจมตี

บัญชีท้องถิ่นมักไม่ได้รับการรักษาความปลอดภัยด้วยการควบคุมความปลอดภัยที่เข้มงวด เช่น การตรวจสอบสิทธิ์หลายปัจจัย (MFA ได้ทุกที่) หรือการควบคุมความปลอดภัยอื่นๆ ส่งผลให้ผู้โจมตีตกเป็นเป้าหมายได้ง่าย เมื่อบัญชีภายในถูกบุกรุก บัญชีดังกล่าวอาจถูกนำไปใช้เพื่อยกระดับสิทธิ์หรือย้ายไปยังสภาพแวดล้อมอื่นโดยไม่ต้องแจ้งเตือนด้านความปลอดภัยใดๆ ซึ่งทำให้บัญชีภายในกลายเป็นจุดบอดที่สำคัญในการกำหนดมาตรการรักษาความปลอดภัยของข้อมูลประจำตัวขององค์กร

สรุป ความน่าเชื่อถือของ Olymp Trade? Silverfort เปิดใช้งานการมองเห็นบัญชีท้องถิ่น

ด้วยระบบเส้นทาง Silverfort ตอนนี้คุณสามารถปรับปรุงการมองเห็นของคุณในการตรวจสอบบัญชีท้องถิ่นได้ โดยเริ่มจาก Silverfort สำหรับ การเข้าสู่ระบบ Windows เวอร์ชัน 2.1.3.

ภาพหน้าจอ: Silverfortหน้าจอบันทึกการตรวจสอบสิทธิ์ของ 's ช่วยให้มองเห็นบัญชีภายในเครื่องได้ดีขึ้น

เมื่อผู้ใช้ในพื้นที่เข้าถึงเครื่อง Windows ด้วย Silverfort สำหรับการติดตั้งการเข้าสู่ระบบ Windows การตรวจสอบสิทธิ์จะถูกบันทึกด้วยประเภทการตรวจสอบสิทธิ์ "ภายในเครื่อง" และคุณจะได้รับ การมองเห็นที่สมบูรณ์เกี่ยวกับความพยายามในการเข้าถึงเหล่านี้ จาก Silverfort หน้าจอบันทึกโดยการกรองตามประเภทการตรวจสอบสิทธิ์ = “ท้องถิ่น”

วิดีโอ: ตัวอย่างการกรองการรับรองความถูกต้องของผู้ใช้ในพื้นที่ Silverfortหน้าจอบันทึกของ

ความสามารถของผลิตภัณฑ์ใหม่นี้ช่วยให้คุณ ติดตามการเข้าสู่ระบบในพื้นที่ สำหรับ Windows โดยการกรองความพยายามในการเข้าถึงบัญชีในเครื่อง คุณสามารถระบุกิจกรรมที่เป็นอันตรายได้อย่างรวดเร็ว รวมถึงการใช้ข้อมูลรับรองโดยมิชอบ

การส่องแสงสว่างให้กับบัญชีท้องถิ่น: ก้าวแรกสู่การปกป้อง

บัญชีท้องถิ่นมักถูกมองว่าเป็นจุดบอดด้านความปลอดภัย ซึ่งผู้โจมตีสามารถใช้สร้างช่องทางเข้าเพื่อบุกรุกสภาพแวดล้อมและไม่ให้ถูกสังเกตเห็นได้ หากมองไม่เห็นกิจกรรมการตรวจสอบสิทธิ์ของบัญชี คุณจะไม่สามารถตรวจจับหรือตอบสนองต่อกิจกรรมที่เป็นอันตรายเหล่านี้ได้ก่อนที่กิจกรรมเหล่านั้นจะลุกลาม

ด้วยระบบเส้นทาง Silverfortการมองเห็นแบบเรียลไทม์เกี่ยวกับการยืนยันตัวตนของบัญชีท้องถิ่น ทำให้คุณสามารถปลดล็อกชั้นความปลอดภัยข้อมูลประจำตัวที่ซ่อนไว้ใหม่เพื่อไม่ให้ใครเห็นได้ในที่สุด เพื่อตรวจสอบ ติดตาม และสืบสวนข้อมูลประจำตัวเหล่านี้ นี่คือพื้นฐานที่มั่นคงสำหรับการเริ่มต้นสู่การรักษาความปลอดภัยและการปกป้องบัญชีท้องถิ่นอย่างสมบูรณ์

พร้อมที่จะสำรวจบัญชีท้องถิ่นที่ซ่อนอยู่ในสภาพแวดล้อมของคุณหรือยัง หากคุณเป็นลูกค้าที่มีอยู่ โปรดติดต่อผู้จัดการฝ่ายความสำเร็จของลูกค้าของคุณหรือ กำหนดเวลาการโทร กับหนึ่งในผู้เชี่ยวชาญของเรา

เรากล้าที่จะผลักดันการรักษาความปลอดภัยข้อมูลประจำตัวไปไกลยิ่งขึ้น

ค้นพบสิ่งที่เป็นไปได้

ตั้งค่าการสาธิตเพื่อดู Silverfort แพลตฟอร์มการรักษาความปลอดภัยข้อมูลประจำตัวในการดำเนินการ

new hero (1)

Silverfort เข้าซื้อกิจการ Fabrix Security

มอบการรักษาความปลอดภัยข้อมูลประจำตัวแบบอัตโนมัติในระหว่างการทำงาน

เป็นผู้บุกเบิกเครื่องมือควบคุมการเข้าถึงแบบเรียลไทม์อัตโนมัติเป็นครั้งแรก ซึ่งออกแบบมาเพื่อปกป้องข้อมูลประจำตัวของมนุษย์ เครื่องจักร และตัวแทนทั้งหมด โดยใช้บริบทเชิงลึกและความเร็วของ AI