Une menace d'identité détectée n'est pas une menace d'identité contenue.
Les attaques Kerberoasting, les déplacements latéraux et les attaques par force brute ne peuvent attendre un tri manuel. Or, lorsque la détection a lieu sur une plateforme et la réponse sur une autre, le transfert de responsabilité entre elles constitue une vulnérabilité. Chaque minute passée à router, à se reconnecter et à redéfinir les priorités est une minute de plus où la menace progresse.
SilverfortL'intégration de [nom de l'entreprise] avec SolarWinds Service Desk élimine complètement ce transfert. Dès lors que [nom de l'entreprise] est intégrée à [nom de l'entreprise], cette transition est effectuée. Silverfort Lorsqu'un incident d'identité est détecté, il est automatiquement créé en tant que ticket SolarWinds, enrichi du type d'incident, de la priorité et de l'identité concernée, puis acheminé directement vers le responsable et la file d'attente appropriés via les catégories et les modèles de propriété déjà en place par votre équipe.
À mesure que l'incident évolue, SolarWinds reste en phase, reflétant SilverfortLes états reconnus et résolus sont traités automatiquement, de sorte que chaque intervenant travaille à partir d'une source unique et cohérente de vérité.
Les menaces d'identité suivent le même processus de réponse responsable que tout ce que votre service d'assistance gère.
Lisez ce bref document pour comprendre :
- Comment Silverfort Les incidents d'identité sont automatiquement signalés comme des tickets SolarWinds dès leur détection, enrichis d'un contexte complet et acheminés vers le responsable approprié sans intervention manuelle.
- Comment la cartographie des priorités configurable permet de s'assurer que les menaces d'identité les plus critiques (des attaques par force brute aux déplacements latéraux) sont immédiatement signalées comme critiques ou élevées dans la file d'attente du service d'assistance
- Comment la synchronisation d'état de bout en bout permet à SolarWinds de rester aligné avec Silverfort tout au long du cycle de vie de l'incident, maintenir une source unique de vérité sur les deux plateformes
