กรณีศึกษา

จากความสามารถในการมองเห็นไปจนถึงการปกป้องขณะทำงาน: Godrej Industries Group รักษาความปลอดภัยให้กับข้อมูลประจำตัวแบบไฮบริด 25,000 รายการได้อย่างไร Silverfort

Silverfort กรณีศึกษา Godrej (OG)

การรู้ว่าตัวเองมีปัญหาไม่ได้หมายความว่าจะสามารถแก้ไขปัญหานั้นได้

กลุ่มบริษัท Godrej Industries Group หนึ่งในกลุ่มบริษัทขนาดใหญ่ที่มีธุรกิจหลากหลายที่สุดของอินเดีย ครอบคลุมสินค้าอุปโภคบริโภค อสังหาริมทรัพย์ ธุรกิจการเกษตร เคมีภัณฑ์ และบริการทางการเงิน มีบัญชีบริการสะสมอยู่เงียบๆ ในสภาพแวดล้อมแบบไฮบริด ครอบคลุมบัญชีผู้ใช้กว่า 25,000 ราย รหัสผ่านที่ไม่เคยหมดอายุ ข้อมูลประจำตัวที่ถูกฝังไว้ในแอปพลิเคชันโดยไม่ถูกแตะต้องมานานหลายปี การเข้าถึงแบบพิเศษในระบบเก่า RDP, SSH และเครื่องมือบรรทัดคำสั่งโดยไม่มีการตรวจสอบสิทธิ์แบบหลายปัจจัย (MFA) และเครื่องมือที่มีอยู่ซึ่งสามารถระบุความเสี่ยงได้ แต่ไม่มีอำนาจในการบังคับใช้ใดๆ ในระหว่างการทำงาน

ดังที่หัวหน้าเจ้าหน้าที่รักษาความปลอดภัยข้อมูลของกลุ่มบริษัทกล่าวไว้ว่า เครื่องมือส่วนใหญ่สามารถระบุปัญหาได้ แต่สิ่งที่ Godrej ต้องการคือวิธีการแก้ไข

Silverfort ได้ผลลัพธ์ตามที่ต้องการอย่างแท้จริง ตั้งแต่สัปดาห์แรกของการใช้งาน ทีมรักษาความปลอดภัยสามารถมองเห็นข้อมูลประจำตัวทั้งหมดในสภาพแวดล้อมแบบไฮบริดได้อย่างต่อเนื่องแบบเรียลไทม์ บัญชีที่ไม่ได้ใช้งานจะถูกลบออก บัญชีบริการจะถูกผูกไว้กับแอปพลิเคชันและเซิร์ฟเวอร์ที่กำหนดไว้ การพยายามตรวจสอบสิทธิ์นอกขอบเขตนั้นจะถูกบล็อก ณ จุดที่เข้าถึง บัญชีที่มีสิทธิ์พิเศษจะได้รับนโยบาย MFA โดยอัตโนมัติผ่านโมเดลการจำแนกประเภท AD ที่มีอยู่ของ Godrej และไฟร์วอลล์การตรวจสอบสิทธิ์จะบังคับใช้โมเดลสิทธิ์ขั้นต่ำอย่างแท้จริงทั่วทั้งตัวควบคุมโดเมนและระบบระดับ 0 ป้องกันการเคลื่อนย้ายข้ามระบบก่อนที่จะเริ่มต้น

อ่านกรณีศึกษาฉบับเต็มเพื่อค้นพบ:

  • กลุ่มบริษัท Godrej Industries สามารถตรวจสอบข้อมูลแบบเรียลไทม์ของบัญชีผู้ใช้แบบไฮบริดกว่า 25,000 บัญชี เผยให้เห็นบัญชีที่ไม่ได้ใช้งาน ข้อมูลประจำตัวที่ถูกกำหนดไว้ตายตัว และเส้นทางการตรวจสอบสิทธิ์ที่ไม่สามารถควบคุมได้ ซึ่งสะสมมานานหลายปีโดยไม่ถูกตรวจพบ
  • เหตุใดเครื่องมือรักษาความปลอดภัยข้อมูลประจำตัวส่วนใหญ่จึงสอบไม่ผ่าน และการบังคับใช้แบบเรียลไทม์ ณ จุดการตรวจสอบสิทธิ์ทำให้เกิดสิ่งที่การตรวจจับและการรายงานเพียงอย่างเดียวไม่สามารถทำได้
  • วิธีการใช้การจำแนกประเภทในการยืนยันตัวตนแบบหลายปัจจัย (MFA) และการสร้างรั้วเสมือน ช่วยให้ Godrej สามารถบังคับใช้การป้องกันแบบละเอียดตามนโยบายในวงกว้างโดยไม่รบกวนการดำเนินงานในสภาพแวดล้อมไฮบริดหลายโดเมนที่ซับซ้อน

เรากล้าที่จะผลักดันการรักษาความปลอดภัยข้อมูลประจำตัวไปไกลยิ่งขึ้น

ค้นพบสิ่งที่เป็นไปได้

ตั้งค่าการสาธิตเพื่อดู Silverfort แพลตฟอร์มการรักษาความปลอดภัยข้อมูลประจำตัวในการดำเนินการ