الكشف عن تهديدات الهوية والاستجابة لها (ITDR)
كشف سرقة بيانات الاعتماد وإساءة استخدام الصلاحيات والهجمات على الأدلة مثل Active Directory وهوية السحابة، مع إجراءات استجابة توقفها.
- وظائف إطار NIST CSF 2.0
- الكشف
- القطاعات المستهدفة
-
- القطاع المصرفي والمالي
- الاتصالات
- الجهات الحكومية والقطاع العام
- النفط والغاز
نظرة عامة
يدخل المهاجمون اليوم أكثر فأكثر بتسجيل الدخول لا بالاقتحام. فبكلمة مرور واحدة مسروقة يصلون إلى دليل الهوية، ويرفعون صلاحياتهم، ويتنقلون في الشبكة وهم يبدون كمستخدم عادي.
نساعدكم على مراقبة طبقة الهوية بحثًا عن علامات إساءة الاستخدام هذه، والاستجابة قبل أن يتحول اختراق حساب إلى اختراق كامل.
ما الذي تحصلون عليه
- كشف الهجمات على Active Directory وهوية السحابة، لا مجرد تسجيلها
- رفع عمليات الدخول المشبوهة وتغييرات الصلاحيات تنبيهاتٍ مع سياقها
- اكتشاف الحسابات الخطرة والإعدادات الخاطئة قبل أن يستغلها المهاجمون
- جاهزية إجراءات استجابة، مثل فرض تسجيل الخروج أو إعادة تعيين كلمة المرور
نطاق التغطية
- كشف سرقة بيانات الاعتماد وهجمات تخمين كلمات المرور وإساءة استخدام الحسابات المميّزة
- مراقبة Active Directory ومزودي الهوية السحابية
- فحوص الوضع الأمني للهوية بحثًا عن الإعدادات الضعيفة ومسارات الهجوم
- ربط التنبيهات بإشارات نقاط النهاية والبريد الإلكتروني
- إجراءات الاستجابة والتكامل مع SIEM أو XDR لديكم
- قواعد كشف لحسابات الخدمة والمسؤولين
منهجية العمل
-
التقييم
نراجع أدلة الهوية ومزودي الهوية والحسابات المميّزة التي سيستهدفها المهاجمون.
-
التصميم
نختار المنصة، ونحدد أحداث الهوية وإجراءات الاستجابة التي تُفعَّل.
-
النشر
نربط مصادر الهوية، ونضبط الكشف مقابل السلوك الطبيعي، ونُكامل التنبيهات.
-
التسليم
نكتب أدلة استجابة لحوادث الهوية (Playbooks)، وندرّب محلليكم.
المخرجات
- مراجعة مخاطر الهوية ومسارات الهجوم
- منصة ITDR منشورة ومضبوطة
- أدلة استجابة لحوادث الهوية
- تدريب المحللين ومديري النظام
أسئلة شائعة
ما الفرق بين ITDR وإدارة الهوية والوصول؟
تحدد إدارة الهوية والوصول من يحق له الدخول وما يصل إليه. أما ITDR فتراقب ما يحدث بعد الدخول وتنبّه حين تُساء استخدام هوية.
هل نحتاج إلى ITDR إذا كان لدينا XDR؟
يرى XDR جزءًا كبيرًا من نشاط نقاط النهاية والبريد الإلكتروني. وتضيف ITDR رؤية أعمق للأدلة ومزودي الهوية، حيث تبدأ هجمات كثيرة. نقيّم ما إذا كانت منصتكم الحالية تغطي ذلك أصلًا.
خدمات وحلول ذات صلة
-
إدارة الهوية والوصول (IAM)
إدارة الهوية والوصول مع الدخول الموحّد، ليصل الأشخاص المناسبون إلى الأنظمة المناسبة، وتُمنح الصلاحيات وتُسحب عبر إجراء واضح.
وظيفة إطار NIST CSF: الحماية -
إدارة الوصول المميّز (PAM)
التحكّم في حسابات مديري الأنظمة وحسابات الخدمة والموردين، وتسجيل نشاطها وتقييدها، فهي أكثر ما يسعى إليه المهاجمون.
وظيفة إطار NIST CSF: الحماية -
الكشف والاستجابة على نقاط النهاية والكشف والاستجابة الموسّعة (EDR / XDR)
كشف الهجمات والاستجابة لها عبر نقاط النهاية والهويات والبريد الإلكتروني والسحابة من منصة واحدة، نصمّمها وننشرها ونضبطها بما يناسب بيئتكم.
وظيفة إطار NIST CSF: الكشف وظيفة إطار NIST CSF: الاستجابة