+38/050/370-3627
+38/067/502-3306
+38/044/257-2444
Новости

Microsoft Defender for Endpoint получил интеграцию с Active Defense

Microsoft Defender for Endpoint получил интеграцию с Active Defense

Illusive анонсировала интеграцию технологии Active Defense с Microsoft Defender for Endpoint. Это одно из первых комплексных решений на рынке, которое объединяет технологии активной защиты, метод обнаружения аномалий и автоматическое реагирование. Решение реализовано в едином пользовательском интерфейсе и гармонизировано с фреймворками MITRE ATT&CK и MITRE Shield, также использующими подход активной защиты.

Преобладающие на май 2021 года сложные кибератаки наносят серьезный ущерб во многих индустриях. Во время атак хакеры используют эффективные техники, чтобы занять некий плацдарм внутри организации, маскируясь при этом под действия обычного пользователя. Пока такое поведение остается незамеченным, хакеры собирают любые доступные данные привилегированных аккаунтов и латерально двигаются к самым ценным активам. Поэтому нужно внедрять иные подходы, чтобы защитить данные привилегированных аккаунтов и конечные точки. Также необходимо автоматическое реагирование, которое позволит сдержать угрозу до того, как данные или активы попадут к хакерам.

Совместное решение Illusive и Microsoft для безопасности конечных точек обеспечивает обнаружение атак по всем векторам и позволяет быстрее принимать меры, чтобы сдерживать хакеров. Пять компонентов данного решения:

  • Illusive уверенно выявляет вредоносное поведение, используя безагентные обманные технологии на конечных точках. Алерты от Illusive появляются в пользовательском интерфейсе Microsoft Defender for Endpoint (MDE). Таким образом пользователь получает в едином окне представление ситуации, где видны алерты как от MDE об обнаруженных аномалиях, так и от Illusive о вредоносном поведении. Благодаря этому мощному комплексному решению пользователь сможет быть уверен, что любая активность хакеров на конечных точках будет обнаружена с максимальной точностью.
  • Illusive обеспечивает приоритизацию алертов, предоставляя MDE оценку критически важных и ценных активов, а также контекст. Благодаря этим обогащенным данным, аналитик ИБ, который получает алерт с конечной точки, может определить, насколько близка или удалена эта точка от критически важных активов. Полученная информация позволяет аналитику спланировать и приоритезировать ответные меры.
  • Illusive предоставляет опцию замены ее традиционной архитектуры серверов-ловушек на агентов MDE, что делает развертывание решения еще более простым и понятным для клиентов, у которых установлены и Microsoft, и Illusive.
  • Microsoft Azure Sentinel и Microsoft Defender for Endpoint предлагают настроить автоматическое реагирование на алерты Illusive и MDE как с помощью кастомных плейбуков, так и через изоляцию хостов и помещение вредоносных программ на карантин соответственно. Автоматическое реагирование крайне важно в случае обнаружения, например, атак с применением программы-вымогателя.
  • Illusive защищает привилегированные учетные данные Azure AD от эксплуатации. Для этого Illusive визуализирует поверхность атаки, затем выявляет и автоматически удаляет оставшиеся данные привилегированных аккаунтов, которые хакер может использовать, после того как окажется на конечной точке. Illusive также выявляет уязвимости, связанные с идентификацией, и ошибки в конфигурации, чтобы в дальнейшем их можно было исправить.

Хакерские атаки становятся все изощреннее, и зачастую службам ИБ не удается их выявить, пока не становится уже слишком поздно. Совместное решение Illusive Active Defense и Microsoft Defender заполняет пробелы, которые есть в других СЗИ. Оно обеспечивает более полный и быстрый процесс отслеживания и реагирования на атаки, что позволяет тщательнее защищать критически важные цифровые активы организации

Другие новости