신원 위협을 탐지하는 것은 시작에 불과합니다. 그 후 몇 분 동안 일어나는 일들이 최종 결과를 결정짓는데, 바로 그 부분이 핵심입니다. Silverfort 그리고 PagerDuty와의 통합이 중요해집니다.
케버로스팅, 측면 이동 및 무차별 대입 공격은 즉각적이고 책임감 있는 대응이 요구되는 빠르게 진행되는 공격 유형입니다. 그러나 대부분의 ITDR 프로그램은 탐지 단계에서 멈추고, 보안 팀은 경보 발생과 적절한 대응 담당자 배정 사이의 간극을 수동으로 메워야 합니다. 이러한 공백 속에서 공격은 계속 진행됩니다.
SilverfortPagerDuty와의 통합이 완료되면 이 문제는 해결됩니다. Silverfort 신원 도용 사고가 감지되면 PagerDuty에 자동으로 보고되고, 사고 유형, 심각도 및 영향을 받는 신원 정보가 추가되어 팀에서 이미 실행 중인 에스컬레이션 정책 및 순환 절차를 통해 적절한 온콜 담당자에게 직접 전달됩니다.
사건 진행 상황에 따라 PagerDuty는 지속적으로 동기화되어 상황을 반영합니다. Silverfort'확인 및 해결됨' 상태는 자동으로 처리되므로 응답자는 항상 단일하고 일관된 정보 출처를 갖게 됩니다.
다음 요약문을 읽고 이해하십시오.
- 방법 Silverfort PagerDuty는 신원 확인 관련 사건을 감지하는 즉시 전체 컨텍스트와 함께 해당 사건에 대한 정보를 전송하고, 적절한 당직 담당자에게 자동으로 연결합니다.
- 구성 가능한 긴급도 매핑을 통해 케버로스팅부터 횡적 이동에 이르기까지 가장 중요한 신원 위협이 대응 대기열의 최상단에 배치되는 방법을 알아보세요.
- 엔드투엔드 상태 동기화를 통해 PagerDuty가 어떻게 일관성을 유지하는지 Silverfort 사건 발생 전 과정에 걸쳐 중복 추적 및 상충되는 의견을 제거합니다.
