Демонстрація нового ITDR можливості Black Hat Las Vegas, вбудовані на платформі Stellar Cyber ITDR усуває загрози, скорочує час реагування та об'єднує безпеку ідентифікаційних даних в єдину платформу SecOps.
Ідентичність – це новий периметр атаки в кібербезпеці: згідно зі звітом Verizon DBIR за 2024 рік, 70% порушень почалися зі скомпрометованих облікових даних, а SecurityToday.com повідомляє, що 22% підтверджених порушень у 2025 році виникли через компрометацію облікових записів, що робить загрози на основі ідентичності найпоширенішим та найпостійнішим вектором атак, з яким стикаються організації сьогодні.
Типові випадки використання, що зумовлюють потребу в ITDR
Ідентифікаційні дані є основною поверхнею атаки в сучасному ландшафті загроз. Щоб боротися з цією зростаючою загрозою, все більше організацій звертаються до ITDR щоб допомогти виявити та пом'якшити атаки на основі облікових даних. Типові випадки використання, коли ITDR відіграє вирішальну роль, включаючи:
- Зламані облікові записи користувачів: Виявлення незвичайних шаблонів доступу або зловживання привілеями, що може свідчити про нестандартне переміщення або зловживання обліковими даними.
- Захоплення облікового запису через Impossible Travel: Виявлення аномалій входу, таких як географічно неможливі спроби доступу, які сигналізують про потенційну компрометацію облікового запису.
- Витік інсайдерських даних: Моніторинг поведінки привілейованих користувачів для виявлення великих або незвичайних передач даних, які можуть свідчити про зловмисну інсайдерську діяльність.
Оскільки ідентифікація продовжує домінувати в ландшафті загроз, Stellar Cyber ставить її в основу виявлення загроз для операцій безпеки. Зв'язуючи сигнали ідентифікації з телеметрією кінцевих точок, мережі та хмари, Stellar Cyber дозволяє клієнтам виявляти зловмисників на ранній стадії, знати, як захищатися, та діяти рішуче — і все це в рамках єдиної консолі.
«Ідентичність – це сьогоднішнє поле битви», – сказав Aimei Wei, засновник і технічний директор Stellar Cyber. «Ми створили ITDR в основу нашої платформи, щоб надати клієнтам повний контекст ідентифікації, необхідний їм — об’єднаний з усіма іншими даними безпеки — для зупинки атак на основі облікових даних у режимі реального часу та наближення до автономного реагування».
Ключові можливості: виявлення, реагування та стійкість, орієнтовані на ідентифікацію
Зоряний кібер ITDR перетворює безпеку ідентифікаційних даних з реактивної на проактивну за допомогою:
- Уніфікована видимість ідентифікації – Завантажує ідентифікаційні дані з ваших інструментів ідентифікації, локальних або SaaS, таких як Active Directory, Entra ID, Okta та інших — без агентів, без доповнень.
- Виявлення на основі ШІ - Багатошаровий штучний інтелект™ та UEBA позначати як приховані, так і грубі тактики, такі як ATO, зловживання MFA, ескалація привілеїв, вхід методом грубої сили та горизонтальне переміщення тощо.
- Оцінка ризиків ідентифікації в режимі реального часу – Постійно оцінює користувачів, облікові записи служб та ідентифікатори машин, щоб виявити основні ризики.
- Безшовна кореляція – Загрози ідентифікації автоматично інтегруються в часові шкали справ з контекстом кінцевих точок, мережі та хмари.
- Миттєве виправлення – Аналітики або автоматизовані плейбуки можуть вимикати облікові записи, припиняти сеанси та ізолювати хости одним клацанням миші або автоматично за допомогою попередньо створених плейбуків.
- Панелі інструментів, готові до аудиту – Попередньо створені звіти, що відповідають стандартам PCI-DSS, HIPAA, ISO 27001 та іншим стандартам відповідності.
«Наші клієнти вже набридло розкидатися між інструментами», – сказав він. Subo Guha, старший віце-президент з продуктів у Stellar Cyber. «Вони хочуть результатів, а не ще одного продукту для управління загрозами ідентифікації». ITDR є ключовим невід'ємним компонентом у реалізації нашого бачення автономного транспортного засобу з доповненою людиною SOC: захист ідентифікаційних даних у режимі реального часу, вбудований у ту саму платформу, якій вони вже довіряють».
Чому клієнти обирають Stellar Cyber ITDR
- Без додаткової консолі– Вбудовано в Open XDR платформа в рамках єдиної платформи. Ви отримуєте всі покращення нашої Open XDR платформи.
- Цінність першого дня – Розгортається менш ніж за годину, аналізує поведінку ідентифікаційних даних протягом 24 годин та негайно виявляє загрози, на які можна вжити заходів.
- Гібридний – Захищає ідентифікаційні дані в SaaS, хмарних та локальних середовищах.
- Незалежний від постачальника – Працює з Microsoft Entra ID, Google, Okta, CrowdStrike, Zscaler та багатьма іншими — копіювання та заміна не потрібна.
- Уніфіковане виявлення та реагування - ITDR об'єднана в платформу Stellar Cyber, тому ви не лише ідентифікуєте загрози на основі ідентифікації, але й завдяки потужним можливостям багаторівневого штучного інтелекту легко співвідносите всі загрози зі справами та всіма переміщеннями загроз ідентифікації. Це, на додаток до автоматизації реагування, дозволяє швидко вирішувати будь-які атаки,
Ресурси
- Зустрічайте нас у Black Hat, забезпечте собі демонстраційний час зараз
- Читайте блог тут
- Ознайомтеся з рішенням – відвідайте ITDR сторінка
Про Stellar Cyber
Stellar Cyber – це компанія, що займається освітленням питань безпеки. Висвітлюючи найтемніші куточки операцій безпеки, Stellar Cyber надає організаціям можливість бачити вхідні атаки, знати, як з ними боротися, та діяти рішуче, захищаючи те, що найважливіше. Відзначена нагородами відкрита платформа операцій безпеки Stellar Cyber включає в себе технології на базі штучного інтелекту. SIEM, НДР, Open XDR, та Multi-Layer AI™ — все за однією ліцензією. Stellar Cyber, якій довіряють ⅓ з 250 найкращих постачальників послуг з управління бізнес-процесами (MSSP) та понад 14 000 клієнтів по всьому світу, допомагає організаціям у всьому світі зробити наступний крок до автономного управління, доповненого людиною. SOC. Докладніше про https://stellarcyber.ai
Мішель Баррі
Колектив Хамелеон
+ 1 603-809-2748
michelle.barry@chameleon.co
END