アイデンティティインテリジェンスをQRadarワークフローに直接取り込む
現代のサイバー攻撃において、IDは主要な侵入経路となっています。認証情報が漏洩すると、攻撃者は組織内を横断的に移動し、権限を昇格させ、正当な活動に紛れ込みます。こうした攻撃を阻止するには、SIEMはログだけでなく、リアルタイムのIDコンテキストも必要とします。
このソリューション概要では、 Silverfort また、IBM Security QRadarとの統合により、高精度なIDテレメトリ機能がSIEMに強化されます。 Silverfort ハイブリッド環境全体にわたる認証アクティビティを継続的に監視し、IDリスクスコア、認証コンテキスト、および適用結果をQRadarに送信します。その結果、QRadarがネットワーク、エンドポイント、およびクラウドデータと関連付けることができる具体的で構造化されたシグナルが得られ、ID主導型攻撃をより迅速に検出できます。
この統合により、SOCチームは、アカウント乗っ取り、Pass-the-Hash攻撃、Kerberoasting攻撃、ブルートフォース攻撃、不審なサービスアカウントのアクティビティ、横方向の移動といった脅威を、既存のQRadarワークフロー内で検出できるようになります。アナリストは、ばらばらのログを手動で確認する代わりに、より詳細な可視性を得ることができ、トリアージと優先順位付けを迅速化できます。
このソリューション概要では、以下の方法を学びます。
- IDベースの攻撃をより迅速に検出する 相関させることによって SilverfortQRadarの分析エンジンを使用して、IDリスクシグナルを分析します。
- リスクの高い事案を優先する リアルタイムのユーザーおよびエンティティのリスクスコアリングを使用する。
- 調査と対応を加速する きめ細かな認証データと、集中管理されたSOC(セキュリティオペレーションセンター)の可視性を備えています。
ソリューション概要をダウンロードして、 Silverfort QRadarは、ID認識型の強力な脅威検知ツールへと進化し、チームが脅威が拡散する前に発見、優先順位付け、阻止するのに役立ちます。
