최근의 공격은 드물게 동일한 시스템에서 시작하고 끝납니다. 손상된 자격 증명으로 시작하여 보안 팀이 대응하기 전에 권한을 상승시키고 측면으로 이동하는 등 엔드포인트 전반에 걸쳐 빠르게 확산됩니다. 이러한 공격을 막으려면 ID 보호와 엔드포인트 보호가 함께 작동해야 합니다.
이 솔루션 간략설명에서는 다음 방법을 설명합니다. Silverfort Microsoft Defender for Endpoint(MDE)와 통합되어 ID 위험을 엔드포인트 워크플로에 직접 동기화합니다. Silverfort 하이브리드 환경 전반의 인증 활동을 지속적으로 모니터링하고 사용자 및 장치에 동적 위험 점수를 할당합니다. 이러한 위험 수준은 기기 태그를 사용하여 MDE에 자동으로 동기화되므로 보안 팀은 실시간 ID 위험을 기반으로 자동화된 Defender 대응을 필터링, 우선순위 지정 및 실행할 수 있습니다.
결과적으로 엔드포인트 분석가는 조사 중에 완전한 신원 정보를 확보하고, 고위험 사용자와 연결된 기기를 즉시 식별하며, 더 빠르게 차단 조치를 적용할 수 있습니다. SilverfortDefender의 엔드포인트 보호 기능과 결합된 ID 위협 탐지 및 대응(ITDR)을 통해 조직은 ID 기반 위협을 더 일찍 탐지하고 확산되기 전에 차단할 수 있습니다.
이 솔루션 간략 설명서에서는 다음 내용을 알아보실 수 있습니다.
- MDE와 신원 위험 동기화 우선순위 지정 및 자동화된 워크플로를 강화하기 위해.
- 측면 이동 방지 위험한 사용자와 관련 기기를 식별하고 차단함으로써.
- 조사 가속화 풍부한 신원 컨텍스트가 엔드포인트 분석에 직접 내장되어 있습니다.
솔루션 간략서를 다운로드하여 방법을 알아보세요. Silverfort Microsoft Defender for Endpoint는 ID 인텔리전스와 엔드포인트 보호 기능을 하나의 통합된 방어 체계로 결합합니다.
