QRadar 워크플로에 직접 ID 인텔리전스를 통합하세요.
이제 신원 정보는 최신 공격의 주요 진입점입니다. 자격 증명이 탈취되면 공격자는 네트워크 내에서 이동하고, 권한을 상승시키고, 정상적인 활동에 섞여 들어갑니다. 이러한 공격을 막으려면 SIEM 시스템은 로그만으로는 부족합니다. 실시간 신원 정보 컨텍스트가 필요합니다.
이 솔루션 개요에서는 다음 사항을 살펴봅니다. Silverfort IBM Security QRadar 통합을 통해 SIEM에 고품질 ID 원격 측정 데이터를 추가할 수 있습니다. Silverfort 하이브리드 환경 전반의 인증 활동을 지속적으로 모니터링하고, 신원 위험 점수, 인증 컨텍스트 및 시행 결과를 QRadar로 전달합니다. 그 결과, QRadar는 네트워크, 엔드포인트 및 클라우드 데이터와 연관시켜 신원 기반 공격을 더 빠르게 탐지할 수 있는 구체적이고 구조화된 신호를 얻게 됩니다.
이 통합을 통해 SOC 팀은 기존 QRadar 워크플로 내에서 계정 탈취, 패스더해시(Pass-the-Hash), 케르베로스팅(Kerberoasting), 무차별 대입 공격, 의심스러운 서비스 계정 활동, 측면 이동과 같은 위협을 탐지할 수 있습니다. 분석가는 분산된 로그를 수동으로 검토하는 대신, 향상된 가시성을 확보하여 문제 해결 및 우선순위 지정을 가속화할 수 있습니다.
이 솔루션 간략 설명서에서는 다음 내용을 알아보실 수 있습니다.
- 신원 기반 공격을 더 빠르게 탐지하세요 상관관계를 통해 SilverfortQRadar의 분석 엔진을 사용하여 신원 위험 신호를 파악합니다.
- 위험도가 높은 사건을 우선 처리하십시오. 실시간 사용자 및 개체 위험 점수 활용.
- 조사 및 대응 속도 향상 세부적인 인증 데이터와 중앙 집중식 SOC 가시성을 제공합니다.
솔루션 간략설명을 다운로드하여 방법을 확인하세요. Silverfort QRadar를 신원 인식 기반 탐지 도구로 전환하여 팀이 위협이 확산되기 전에 발견하고 우선순위를 정하고 차단할 수 있도록 지원합니다.
