ID 保護のギャップを埋める
2022 年 12 月下旬、全国展開している大手スーパーマーケット チェーンが、ID セキュリティをの強化を目的として Silverfort にアプローチしてきました。同社は年内にサイバー保険の要件を満たす必要があったのです。小規模なセキュリティ チームに頼りながら、数日後に迫った期限に対応しようとしていたこの小売業者は、すでに Microsoft Entra ID と条件付きアクセス ポリシーを使って ID インフラの最新化に着手していましたが、依然として大きな課題が残されていました。数十のレガシー システムでは、依然として MFA の適用が行われていなかったのです。これらの重要なシステムは日常業務に不可欠なものでしたが、標準的な MFA ツールでは保護できず、サイバー脅威に対して脆弱な状態に置かれていました。
事態をさらに複雑にしていたのは、長年の成長の中で静かに蓄積されてきたサービス アカウント、すなわち非人間アイデンティティの大規模なエコシステムに対して、同社の可視性が限られていたことです。これらのアカウントを把握できないことで、気づかれないブルートフォース攻撃や不正アクセスが重大なリスクとなり、コンプライアンスと運用の継続性が脅かされていました。「彼らは、せいぜい 200 程度のサービス アカウントしかないだろうと考えていました」と、Silverfort のエンタープライズ カスタマー サクセス マネージャーである Kara Kriegshauser 氏は述べています。「しかし、実際には数千ものアカウントがあったのです。」
期限は迫っていました。複雑に広がる環境を管理しつつ、複数の相反する優先課題を同時にやりくりする責任を担うセキュリティ チーム。同社は、セキュリティ ギャップに迅速に対処しなければならないというプレッシャーの高まりに直面しており、支援を必要としていました。