โครงสร้างพื้นฐานเดิมไม่จำเป็นต้องหมายถึงความเสี่ยงจากโครงสร้างพื้นฐานเดิมเสมอไป
สภาเทศมณฑลแลงคาเชอร์ให้การสนับสนุนผู้ใช้กว่า 13,000 รายในด้านการศึกษา การดูแลสังคม และโครงสร้างพื้นฐานสาธารณะ ซึ่งเป็นบริการที่ชุมชนพึ่งพาในทุกๆ วัน แต่ภายใต้ระบบรักษาความปลอดภัยบนคลาวด์ที่ทันสมัยนั้น กลับมีช่องโหว่ที่สำคัญอยู่ นั่นคือ ระบบรักษาความปลอดภัยภายในองค์กร (on-prem) Active Directory.
การขยายการใช้งาน MFA ไปยังโปรโตคอลการตรวจสอบสิทธิ์แบบดั้งเดิม เช่น RDP และ SMB โดยไม่รบกวนบริการสาธารณะที่ใช้งานอยู่ ไม่ใช่เรื่องง่าย ต้องอาศัยความแม่นยำ พันธมิตรที่เหมาะสม และแพลตฟอร์มที่สร้างขึ้นมาเพื่อสภาพแวดล้อมแบบนี้โดยเฉพาะ
สภาเทศบาลมณฑลแลงคาเชอร์ได้ร่วมมือกับ BlueFort Security ซึ่งเป็นพันธมิตรระดับแพลตินัม ในการติดตั้งระบบรักษาความปลอดภัย Silverfort ในสภาพแวดล้อม AD ที่ซับซ้อน การบังคับใช้ MFA ในการเข้าถึงระดับผู้ดูแลระบบ การกำจัดจุดบอดเกี่ยวกับการใช้งานโปรโตคอลแบบเก่า และในที่สุดก็ได้รับความชัดเจนในการมองเห็นกิจกรรมของบัญชีบริการที่ไม่ได้ถูกตรวจสอบมานานหลายปี
ผลลัพธ์ที่ได้คือ การควบคุมความปลอดภัยด้านข้อมูลประจำตัวที่แข็งแกร่งยิ่งขึ้น การไม่หยุดชะงักของบริการ และทีมไอทีที่มีวิสัยทัศน์ในการดำเนินการ
อ่านกรณีศึกษาฉบับเต็มเพื่อค้นพบ:
- สภาเทศบาลมณฑลแลงคาเชอร์บังคับใช้ MFA ในการประชุม RDP และ SMB อย่างไรโดยไม่รบกวนแอปพลิเคชันสำคัญที่ให้บริการแก่สาธารณะ
- เหตุใดโปรโตคอลการตรวจสอบสิทธิ์แบบเดิมจึงเป็นหนึ่งในช่องโหว่ที่ถูกมองข้ามมากที่สุดในภาครัฐ และวิธีการรับมือกับช่องโหว่เหล่านี้อย่างปลอดภัย
- การวิเคราะห์บัญชีบริการเผยให้เห็นว่าบัญชีเหล่านั้นถูกใช้งานเกินขอบเขตเดิมอย่างมาก ทำให้สามารถล้างข้อมูลได้อย่างเป็นระบบโดยไม่มีความเสี่ยงด้านการดำเนินงาน
