あなたのIRツールキットに欠けていたピース。
Silverfort IAMシステムとシームレスに統合されるため、侵害されたアカウントを特定して封じ込めることで、対応プロセスを開始できます。攻撃者の活動を阻止し、悪意のあるアクティビティを停止させ、リアルタイムで実用的なテレメトリを使用してインシデントを調査できます。しかも、生産性を損なうことはありません。
即時封じ込め
すべてのユーザーとリソースにMFAと認証ファイアウォールポリシーを適用することで、悪意のある存在を即座に隔離し、ID対応の常識を覆します。ワンクリックで攻撃の拡散を阻止できます。
簡単な検出
攻撃者がアクセス拒否や多要素認証のブロックといった形で自らの存在を明らかにするのを待ちましょう。業務運営を妨げることなく調査を進め、攻撃者の動きを最初の感染源まで遡って追跡します。
迅速な展開
当社のプラットフォームを導入してから数時間以内に、IDファーストのインシデント対応を実現します。数百台のドメインコントローラーが存在するような、最も複雑なマルチドメイン環境でも問題ありません。
その Silverfort アイデンティティセキュリティプラットフォーム
仕組み

IRプロセスは、まず本人確認から始めましょう。
生産性を損なわずにロックダウンを実施する
MFAと認証ファイアウォールの強力な連携を活用し、横方向の移動、TTP、ツールに関わらず、攻撃を即座に阻止しましょう。侵害されたアカウントが特定される前に攻撃を封じ込めることで、長時間の調査を不要にします。
侵害されたアカウントを簡単に特定できます
拒否されたMFAとブロックされたアクセス試行を利用して、侵害されたアカウントを絞り込みます。詳細な監査ログにより、攻撃者の経路を最初の感染者まで遡って追跡できるため、影響を受けたエンドポイントにフォレンジック調査を集中させることができます。
自分のペースで回復・修復を進めましょう
ユーザーアクセスを復旧する間も、重要なセキュリティ対策を維持し、攻撃中に悪用されたシャドウ管理者、監視されていないサービスアカウント、無制限の委任など、ID関連のセキュリティ上の脆弱性を軽減してください。


個人情報保護を強化する:
その Silverfort アイデンティティIRプレイブック
サイバー攻撃におけるマルウェアやネットワーク関連の脅威に対処するための確立されたインシデント対応(IR)手順書は存在するものの、ID管理に関する手順書は不足しています。侵害されたユーザーアカウントを特定し、攻撃者がそれらを利用して標的環境内で迅速かつ効率的に拡散するのを防ぐための共通の手順は存在しません。当社のID管理IR手順書は、このギャップを埋めるものであり、実際のソリューションと戦術に加え、IRプロセスを迅速化・最適化するためにこの手順書を活用した複数の顧客の経験に基づいています。
IR成功のためのステップバイステップガイド
封じ込めから復旧まで、すべてを網羅しています。
サービスアカウントとNHIを拡大表示
貴社の国民健康情報(NHI)に関する独自の知見と、インシデント発生時の対処法を入手しましょう。
IRの常識を覆す
手遅れになる前に、インシデント対応プロセスを開始し、悪意のあるアクセスを完全に遮断してください。

私たちは、身元情報のセキュリティをさらに強化する大胆な試みを行った。
何が可能になるのかを発見しよう。
デモを設定して、 Silverfort アイデンティティセキュリティプラットフォームの動作例。




