เหตุการณ์ยุติลง การตอบสนองเร่งรัดมากขึ้น
บล็อกการเคลื่อนไหวด้านข้าง ตรวจจับและแยกผู้ใช้ที่ได้รับผลกระทบ และเร่งการกู้คืนใน Active Directory สภาพแวดล้อมที่ถูกโจมตี – เพราะในเหตุการณ์ที่เกิดขึ้น ทุกวินาทีมีค่า เหมือนกับมีไฟร์วอลล์บนตัวควบคุมโดเมนของคุณ
ชิ้นส่วนที่หายไปในชุดเครื่องมือ IR ของคุณ
Silverfort ผสานรวมเข้ากับระบบ IAM ได้อย่างราบรื่น เพื่อให้คุณเริ่มกระบวนการตอบสนองได้โดยการระบุและควบคุมบัญชีที่ถูกบุกรุก หยุดยั้งการโจมตี หยุดกิจกรรมที่เป็นอันตราย และตรวจสอบเหตุการณ์ด้วยการวัดระยะไกลแบบเรียลไทม์ที่ดำเนินการได้ โดยไม่กระทบต่อประสิทธิภาพการทำงาน
การกักขังทันที
พลิกสคริปต์ในการตอบสนองข้อมูลประจำตัวโดยแยกการมีอยู่ที่เป็นอันตรายทันทีด้วยนโยบาย MFA และ Authentication Firewall สำหรับผู้ใช้และทรัพยากรทั้งหมด บล็อกการโจมตีไม่ให้แพร่กระจายด้วยการคลิกเพียงครั้งเดียว
การตรวจจับที่ง่ายดาย
ปล่อยให้ผู้โจมตีเปิดเผยตัวตนผ่านความพยายามปฏิเสธการเข้าถึงหรือการท้าทาย MFA ที่ถูกบล็อก สืบสวนโดยไม่รบกวนการดำเนินธุรกิจและติดตามการเคลื่อนไหวของผู้โจมตีกลับไปยังผู้ป่วยรายแรก
การปรับใช้อย่างรวดเร็ว
รับการตอบสนองต่อเหตุการณ์ที่คำนึงถึงตัวตนเป็นอันดับแรกภายในไม่กี่ชั่วโมงหลังจากใช้งานแพลตฟอร์มของเรา แม้ในสภาพแวดล้อมมัลติโดเมนที่ซับซ้อนที่สุดที่มีตัวควบคุมโดเมนหลายร้อยตัว
การขอ Silverfort แพลตฟอร์มการรักษาความปลอดภัยข้อมูลประจำตัว
วิธีการทำงาน
เริ่มกระบวนการ IR ของคุณด้วยการระบุตัวตน
ล็อคดาวน์โดยไม่ทำลายประสิทธิภาพการทำงาน
ดำเนินการทันทีโดยใช้พลังร่วมกันของ MFA และ Authentication Firewall เพื่อหยุดการโจมตีทันที โดยไม่คำนึงถึงการเคลื่อนไหวด้านข้างของ TTP หรือเครื่องมือ ขจัดความจำเป็นในการสืบสวนที่ยาวนานโดยจำกัดการโจมตีก่อนที่จะระบุบัญชีที่ถูกบุกรุกได้
ระบุบัญชีที่ถูกบุกรุกได้อย่างง่ายดาย
ใช้ MFA ที่ถูกปฏิเสธและความพยายามในการเข้าถึงที่ถูกบล็อกเพื่อเจาะลึกไปยังบัญชีที่ถูกบุกรุก เส้นทางการตรวจสอบโดยละเอียดของเราจะช่วยให้คุณติดตามเส้นทางของผู้โจมตีกลับไปยังผู้ป่วยรายแรกได้ ดังนั้นคุณจึงสามารถมุ่งความพยายามด้านนิติวิทยาศาสตร์ไปที่จุดสิ้นสุดที่ได้รับผลกระทบได้
ฟื้นฟูและแก้ไขตามจังหวะของคุณเอง
รักษามาตรการรักษาความปลอดภัยที่สำคัญในขณะที่คุณคืนสิทธิ์การเข้าถึงของผู้ใช้ และลดจุดอ่อนด้านความปลอดภัยที่เกี่ยวข้องกับตัวตนที่ถูกใช้ประโยชน์ระหว่างการโจมตี เช่น ผู้ดูแลระบบเงา บัญชีบริการที่ไม่ได้รับการตรวจสอบ และการมอบหมายที่ไม่ได้มีข้อจำกัด
การเสริมสร้างการปกป้องตัวตน:
การขอ Silverfort ข้อมูลประจำตัว IR Playbook
แม้ว่าจะมีคู่มือ IR ที่ใช้จัดการกับมัลแวร์และเครือข่ายของการโจมตีทางไซเบอร์แล้ว แต่ขาดการระบุตัวตน ไม่มีขั้นตอนทั่วไปในการระบุบัญชีผู้ใช้ที่ถูกบุกรุกและป้องกันไม่ให้ผู้โจมตีใช้บัญชีเหล่านี้เพื่อแพร่กระจายภายในสภาพแวดล้อมเป้าหมายอย่างรวดเร็วและมีประสิทธิภาพ คู่มือ Identity IR ของเราช่วยเติมเต็มช่องว่างนี้ โดยผสมผสานโซลูชันและกลวิธีในโลกแห่งความเป็นจริงเข้ากับประสบการณ์ของลูกค้าหลายรายที่เคยใช้คู่มือนี้เพื่อเร่งและเพิ่มประสิทธิภาพกระบวนการ IR ของตน
คู่มือทีละขั้นตอนเพื่อความสำเร็จของ IR
ตั้งแต่การกักเก็บจนถึงการกู้คืน เราครอบคลุมทั้งหมด
ซูมเข้าดูบัญชีบริการและ NHIs
รับข้อมูลเชิงลึกที่เป็นเอกลักษณ์เกี่ยวกับ NHI ของคุณ และวิธีรับมือเมื่อเกิดเหตุการณ์
พลิกสคริปต์บน IR
อย่ารอช้า เริ่มกระบวนการ IR ด้วยการล็อกการเข้าถึงที่เป็นอันตรายอย่างสมบูรณ์
เรากล้าที่จะผลักดันการรักษาความปลอดภัยข้อมูลประจำตัวไปไกลยิ่งขึ้น
ค้นพบสิ่งที่เป็นไปได้
ตั้งค่าการสาธิตเพื่อดู Silverfort แพลตฟอร์มการรักษาความปลอดภัยข้อมูลประจำตัวในการดำเนินการ