Informes de soluciones

Silverfort y la integración SOAR de las operaciones de seguridad de Google

Tarjeta informativa de solución azul

Tu centro de operaciones de seguridad (SOC) detecta la amenaza. ¿Pero podrá detenerla a tiempo?

La identidad es la capa que más rápidamente se modifica en cualquier ataque. Las señales de riesgo llegan en tiempo real, pero actuar en consecuencia implica cambiar constantemente de herramienta, evaluar manualmente el contexto y aplicar cambios de política fuera del flujo de trabajo habitual de los analistas. Cada paso adicional consume tiempo. En los ataques basados ​​en la identidad, el tiempo lo es todo.

SilverfortLa integración de con Google Security Operations SOAR cierra esa brecha. El contexto de riesgo de identidad en tiempo real, los controles de políticas de acceso y la delimitación virtual de cuentas de servicio están disponibles directamente en los manuales de SOAR, lo que permite a los analistas enriquecer las alertas, aumentar los niveles de riesgo e implementar controles más estrictos sin salir de la plataforma en la que trabajan.

El resultado es una completa capacidad de respuesta ante incidentes de identidad integrada en su flujo de trabajo SOC existente. ¿Detecta una cuenta de servicio comprometida? Conténgala desde el manual de procedimientos. ¿Identifica un patrón de autenticación de riesgo? Refuerce los controles de acceso al instante en todos los protocolos, incluidos NTLM, Kerberos y LDAP. Sin cambios de contexto. Sin traspasos manuales. Sin demoras entre la detección y la respuesta.

Contención de amenazas de identidad, por fin a la velocidad a la que opera su SOC.

Lea este breve documento para comprender:

  • Cómo Silverfort Integra el contexto de riesgo de identidad en tiempo real en Google SecOps SOAR, lo que permite a los analistas enriquecer y priorizar las alertas sin cambiar de herramienta ni duplicar el trabajo.
  • Cómo los equipos de seguridad pueden aumentar los niveles de riesgo de identidad y actualizar las políticas de acceso directamente desde los manuales de procedimientos de SOAR, aplicando controles en entornos híbridos, incluidos los protocolos heredados, en tiempo real.
  • Cómo la integración abarca tres Silverfort Las API (Riesgo, Cuentas de servicio y Políticas) proporcionan a los equipos del SOC capacidad completa de respuesta ante incidentes de identidad desde un único flujo de trabajo.

Nos atrevimos a llevar la seguridad de la identidad aún más lejos.

Descubra lo que es posible.

Configure una demostración para ver el Silverfort Plataforma de seguridad de identidad en acción.