คุณไม่สามารถปกป้องสิ่งที่คุณมองไม่เห็นได้ และเมื่อการบริหารจัดการบัญชีถูกกระจายไปทั่วหน่วยธุรกิจทั่วโลกโดยไม่มีการกำกับดูแลจากส่วนกลาง ตัวตนที่คุณไม่รู้จักก็จะกลายเป็นความเสี่ยงที่คุณไม่สามารถประเมินค่าได้
นั่นคือความเป็นจริงสำหรับ Encora บริษัทวิศวกรรมดิจิทัลระดับโลกที่ดำเนินงานในหลายภูมิภาคและมีผู้ใช้งานมากกว่า 10,000 ราย บัญชีบริการถูกสร้างขึ้นโดยไม่มีกระบวนการหรือผู้รับผิดชอบ บัญชีที่มีสิทธิ์พิเศษไม่มีการป้องกัน MFA เส้นทางการตรวจสอบสิทธิ์ไม่ได้รับการตรวจสอบ พื้นที่เสี่ยงต่อการโจมตีมีอยู่จริงและกำลังเพิ่มขึ้น
โซลูชัน IAM อื่นๆ ล้มเหลวทันทีที่เริ่มใช้งานบนระบบภายในองค์กร Silverfort ไม่เลย นับตั้งแต่แพลตฟอร์มเริ่มใช้งาน ทีมรักษาความปลอดภัยของ Encora ก็สามารถมองเห็นภาพรวมของสภาพแวดล้อม AD ทั้งหมดได้ทันที โดยพบบัญชีบริการที่ไม่ได้รับการจัดการมาก่อนกว่า 100 บัญชี บังคับใช้ MFA กับบัญชีผู้ใช้ที่มีสิทธิ์พิเศษที่ไม่ได้รับการป้องกันกว่า 250 บัญชี และแทนที่เส้นทางการตรวจสอบสิทธิ์ที่ไม่สามารถควบคุมได้ด้วยนโยบายการเข้าถึงที่ละเอียดและพร้อมสำหรับการตรวจสอบ
ผลลัพธ์: ความเสี่ยงด้านอัตลักษณ์ลดลงจากระดับสูงเป็นระดับต่ำ โดยขณะนี้การควบคุมต่างๆ สอดคล้องกับมาตรฐาน ISO 27001, SOC II และข้อกำหนดด้านประกันภัยไซเบอร์แล้ว
อ่านกรณีศึกษาฉบับเต็มเพื่อค้นพบ:
- Encora ค้นพบและจำแนกบัญชีบริการที่ไม่รู้จักกว่า 100 บัญชีในสภาพแวดล้อมแบบกระจายศูนย์ทั่วโลกได้อย่างไร และพวกเขาพบอะไรบ้างเมื่อตรวจสอบอย่างละเอียดในที่สุด
- เหตุใด MFA เพียงอย่างเดียวจึงไม่เพียงพอที่จะลดความเสี่ยงจากระดับสูงไปสู่ระดับต่ำ และการผสานรวมกับ Authentication Firewall จะช่วยอุดช่องโหว่ที่การควบคุมแบบดั้งเดิมเปิดไว้ได้อย่างไร
- Encora สร้างโปรแกรมรักษาความปลอดภัยข้อมูลประจำตัวที่ทำซ้ำได้และปรับขนาดได้ในสภาพแวดล้อม AD แบบไฮบริด โดยไม่ต้องแตะต้องโครงสร้างพื้นฐานหรือแก้ไขแอปพลิเคชันได้อย่างไร
