Briefing solutions

Silverfort et l'intégration SOAR de Google Security Operations

Fiche de solution bleue

Votre SOC détecte la menace. Mais pourra-t-il l'arrêter à temps ?

L'identité est l'élément le plus vulnérable lors d'une attaque. Les signaux de risque arrivent en temps réel, mais les exploiter implique de jongler entre différents outils, d'évaluer manuellement le contexte et d'appliquer des modifications de politiques en dehors du flux de travail habituel des analystes. Chaque étape supplémentaire engendre une perte de temps. Dans les attaques basées sur l'identité, le temps est crucial.

SilverfortL'intégration de [nom de l'outil] avec Google Security Operations SOAR comble cette lacune. Le contexte des risques d'identité en temps réel, les contrôles des politiques d'accès et le périmètre virtuel des comptes de service sont tous disponibles directement dans les playbooks SOAR. Les analystes peuvent ainsi enrichir les alertes, augmenter les niveaux de risque et appliquer des contrôles plus stricts sans quitter leur plateforme de travail.

Le résultat : une solution complète de gestion des identités intégrée à votre flux de travail SOC existant. Vous détectez un compte de service compromis ? Isolez-le grâce au playbook. Vous repérez un schéma d’authentification à risque ? Renforcez instantanément les contrôles d’accès sur tous les protocoles, y compris NTLM, Kerberos et LDAP. Aucun changement de contexte. Aucune intervention manuelle. Aucun délai entre la détection et la réponse.

Maîtriser les menaces liées à l'identité, enfin à la vitesse de votre SOC.

Lisez ce bref document pour comprendre :

  • Comment Silverfort Intègre le contexte des risques d'identité en temps réel dans Google SecOps SOAR, permettant aux analystes d'enrichir et de prioriser les alertes sans changer d'outil ni dupliquer le travail.
  • Comment les équipes de sécurité peuvent augmenter les niveaux de risque liés à l'identité et mettre à jour les politiques d'accès directement à partir des playbooks SOAR en appliquant des contrôles dans des environnements hybrides, y compris les protocoles hérités, en temps réel
  • Comment l'intégration couvre trois Silverfort Les API (Risques, Comptes de service et Politiques) permettent aux équipes SOC de gérer l'ensemble des identités et des identités à partir d'un flux de travail unique.

Nous avons osé aller plus loin dans la protection de l’identité.

Découvrez les possibilités qui s’offrent à vous.

Demandez une démo pour voir le Silverfort Plateforme de sécurité des identités en action.