Detectar una amenaza a la identidad no significa contenerla.
Incidentes como el Kerberoasting, el movimiento lateral y los ataques de fuerza bruta no esperan a la evaluación manual. Cuando la detección se produce en una plataforma y la respuesta en otra, la transferencia entre ellas se convierte en una vulnerabilidad. Cada minuto que se dedica a enrutar, reingresar y repriorizar es un minuto que la amenaza tiene para avanzar.
SilverfortLa integración de con SolarWinds Service Desk elimina por completo esa transferencia. El momento Silverfort Cuando se detecta un incidente de identidad, se crea automáticamente un ticket en SolarWinds, se le añade información sobre el tipo de incidente, la prioridad y la identidad afectada, y se dirige directamente al responsable y la cola correctos a través de las categorías y los modelos de propiedad que su equipo ya tiene establecidos.
A medida que el incidente avanza en su ciclo de vida, SolarWinds se mantiene sincronizado, reflejando SilverfortLos estados reconocidos y resueltos se gestionan automáticamente, por lo que cada persona que responde trabaja a partir de una única fuente de información veraz y coherente.
Las amenazas a la identidad deben seguir el mismo procedimiento de respuesta responsable que todo lo demás que gestiona su mesa de ayuda.
Lea este breve documento para comprender:
- Cómo Silverfort Genera automáticamente incidencias de identidad como tickets de SolarWinds en el momento en que se detectan, enriquecidas con contexto completo y dirigidas al propietario correcto sin intervención manual.
- Cómo la asignación de prioridades configurable garantiza que las amenazas de identidad más críticas, desde ataques de fuerza bruta hasta movimientos laterales, se marquen inmediatamente como Críticas o Altas en la cola del servicio de asistencia.
- Cómo la sincronización de estado de extremo a extremo mantiene a SolarWinds alineado con Silverfort a lo largo de todo el ciclo de vida del incidente, manteniendo una única fuente de verdad en ambas plataformas.
