貴社のSOCは脅威を察知しました。しかし、それを時間内に阻止できるでしょうか?
アイデンティティは、あらゆる攻撃において最も変化の速い層です。リスクシグナルはリアルタイムで届きますが、それに対応するには、ツールを切り替えたり、状況を手動で評価したり、アナリストが既に作業しているワークフロー外でポリシー変更を適用したりする必要があります。こうした余分な手順はすべて時間を浪費します。アイデンティティベースの攻撃においては、時間こそがすべてなのです。
SilverfortGoogle Security Operations SOARとの統合により、このギャップが解消されます。リアルタイムのIDリスクコンテキスト、アクセスポリシー制御、サービスアカウントの仮想フェンシングはすべてSOARプレイブック内で直接利用できるため、アナリストは作業中のプラットフォームから離れることなく、アラートを強化したり、リスクレベルを引き上げたり、より強力な制御を適用したりできます。
その結果、既存のSOCワークフローに組み込まれた、完全なID対応機能が実現します。侵害されたサービスアカウントを検出したら、プレイブックに基づいて封じ込めます。危険な認証パターンを検出したら、従来のNTLM、Kerberos、LDAPを含むすべてのプロトコルでアクセス制御を即座に強化します。コンテキストの切り替えも、手動による引き継ぎも、検出から対応までの遅延もありません。
身元情報に基づく脅威の封じ込めを、ついに貴社のSOC(セキュリティオペレーションセンター)の運用速度で実現します。
以下の内容を理解するために、この概要をお読みください。
- 認定条件 Silverfort Google SecOps SOARにリアルタイムのIDリスクコンテキストを取り込むことで、アナリストはツールを切り替えたり作業を重複させたりすることなく、アラートを充実させ、優先順位付けできるようになります。
- セキュリティチームがSOARプレイブックから直接IDリスクレベルを引き上げ、アクセス ポリシーを更新し、レガシー プロトコルを含むハイブリッド環境全体にリアルタイムで制御を適用する方法
- 統合がどのように3つの範囲をカバーするか Silverfort リスク、サービスアカウント、ポリシーのAPIにより、SOCチームは単一のワークフローから完全なID対応機能を利用できるようになります。
