
W poprzednim artykule skupiłem się na kontach serwisowych, jako często zaniedbanym pod kątem security komponencie środowiska IT, ze względu na brak interakcji z człowiekiem podczas logowania. O pełnej ochronie wszystkich tożsamości, czy to ludzkich czy też NHI (non-human identities) możemy mówić, gdy rozwiązanie pozwala objąć uwierzytelnianiem wieloskładnikowym całe środowisko organizacji – od chmury po zasoby on-premise, które dotąd pozostawały poza zasięgiem klasycznego MFA: wspomniane konta serwisowe, dostęp do Powershell, aplikacje legacy czy protokoły RDP i SSH. Kluczem jest technologia Runtime Access Protection, która integruje się bezpośrednio z przepływem uwierzytelniania Active Directory bez instalowania agentów na maszynach i bez stawiania proxy w sieci. Dzięki temu weryfikację MFA można wymusić na dowolnym protokole bez porzucania stosowanych już i sprawdzonych przez administratorów IT metodach dostępu.
Nowoczesne MFA narzędziami, które już znasz
Silverfort nie zamyka Cię w jednej metodzie uwierzytelniania. Przeciwnie – rozszerza na cały wachlarz zasobów te narzędzia, z których już korzystasz, i uruchamia je zgodnie ze zbudowanymi zasadami. To utrzymuje politykę Zero Trust bez zmęczenia ciągłym potwierdzaniem tożsamości. Oczywiście w tle działa również ITDR, który analizuje odchylenia od norm oraz reaguje na potencjalne zagrożenia, np.: logowanie z dwóch miejsc w krótkim odstępie czasu. Jakie zatem poza Microsoft metody uwierzytelniania respektuje Silverfort?
Biometria (Keyless). Keyless to jedyne rozwiązanie biometryczne w portfolio Silverfort – uwierzytelnianie twarzą z poszanowaniem prywatności, działające zarówno na urządzeniach mobilnych, jak i na desktopach. Silverfort rozciąga tę odporną na phishing biometrię na zasoby on-prem i SaaS, dając użytkownikom spójne, znajome logowanie do każdego systemu.
Klucze sprzętowe (Yubico). Sprzętowy klucz YubiKey w standardzie FIDO2 to jedna z najskuteczniejszych, odpornych na phishing metod MFA. Dzięki natywnej integracji ochronę YubiKey rozciągniesz na zasoby, których wcześniej nie dało się zabezpieczyć – aplikacje legacy, narzędzia wiersza poleceń (PowerShell, PsExec), dostęp administracyjny czy bazy danych.
Powiadomienia push (Duo). Gdy Silverfort uzna, że dostęp wymaga potwierdzenia, przekazuje żądanie do Duo, a użytkownik zatwierdza je jednym dotknięciem w aplikacji. Odpowiedź wraca do Silverfort, który instruuje dostawcę tożsamości, czy przyznać dostęp.
Uwierzytelnianie bezhasłowe (HYPR). HYPR eliminuje hasło całkowicie – MFA odbywa się przez aplikację mobilną HYPR. Silverfort wyzwala je na dostępie do dowolnego zasobu, także tam, gdzie ruch oparty jest na protokołach Kerberos czy NTLM, jak logowanie do serwerów z wiersza poleceń.
To oczywiście nie wszystko – Silverfort współpracuje natywnie także m.in. z rozwiązaniami Okta, Ping i RSA. Niezależnie od wybranej metody logika pozostaje ta sama: każde żądanie dostępu przechodzi analizę ryzyka w czasie rzeczywistym, a MFA pojawia się dokładnie wtedy, gdy jest potrzebne – w jednym, spójnym miejscu zarządzania dla całego środowiska.
Porozmawiaj z ekspertem ISCG:
https://outlook.office.com/book/KonsultacjaSilverfort@ISCG.onmicrosoft.com/?ismsaljsauthenabled


