Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Tenable 部落格

訂閱

如何讓您的 SOC 意識到身分的重要性並且有效率地執行工作

如何讓您的 SOC 意識到身分的重要性並且有效率地執行工作

攻擊者只需要做對一次就能得手,但資安團隊卻必須每次都做對。這也就是為什麼 SOC 團隊必須防堵勒索軟體攻擊者刺探利用 AD 的脆弱環節。

安全作業中心團隊的成員日以繼夜地輪班,拼了命來防止、偵測和應變網路安全威脅與資安事端。然而在瞬息萬變的威脅版圖中,惡意行動者卻永無休止地攻擊關鍵資產,像是 Active Directory;安全分析師發現,傳統的 SIEM (Security Information and Event Management,安全資訊與事件管理) 解決方案已不足夠。試想,主要的勒索軟體操控者 (例如:LockBit 2.0、Conti 和 BlackMatter) 全都是利用 AD 來引入或傳播惡意軟體。

SOC 團隊仰賴 SIEM 解決方案來彙整與關聯分析來自整個企業 IT 基礎架構資產的記錄檔和其他資料,包括 AD 在內。雖然 SIEM (安全資訊與事件管理) 是一個強大的解決方案,通常可用來監視網路基礎架構,但它並非針對 AD 安全這類目的所設計。

SOC 團隊所面臨的主要挑戰包括:

誤報: SOC 的分析師難以對付 SIEM 解決方案所產生的大量警示,然後從中精確地找出少數真正關鍵的事件。因此,SOC 團隊花費了太多時間評估無以計數的錯誤警告,影響了他們有效解決真正威脅的能力。

難以防止後門程式產生: 近期的勒索軟體攻擊顯示,駭客愈來愈清楚他們能夠透過刺探利用錯誤設定和建立後門程式,輕易地取得受害者 AD 環境毫無限制的存取權限。戰勝此類威脅所需的能力遠超過 SIEM 所能提供。

讓 SIEM 長智慧

SOC 團隊如何取得 AD 更高的能見度,讓他們更善於偵測威脅,而不致讓威脅從傳統 SIEM 解決方案的缺口中溜進來?

專為 AD 所設計的解決方案 (如 Tenable.ad) 不只能填補傳統 SIEM 解決方案的缺口,還能與 SIEM 整合,以提升 AD 安全性和 SOC 的工作效率,進而強化整個企業的網路安全態勢。Tenable.ad 能為您的 SIEM 增添「AD 情報」以免除誤報,並專注於必須立刻解決的重大弱點。有了 Tenable.ad,SOC 團隊就能大幅提高生產力與效率,並強化其 AD 環境的安全性。

歡迎閱讀我們的白皮書「必不可缺:確保您的 SOC 能夠警覺身分問題」,您將瞭解到:

  • 為什麼 SOC 團隊難以利用一般的 SIEM 解決方案監控 Active Directory 及偵測即時攻擊
  • SOC 團隊如何利用專為 AD 所設計的解決方案填補其 SIEM 的缺口?
  • Tenable.ad 如何做為執行 SIEM 之前的解決方案,以加強安全防禦機制並大幅提升 SOC 的效率

下載白皮書!

相關文章

您可以利用的網路安全最新消息

輸入您的電子郵件,就不會錯過來自 Tenable 專家提供的及時警示與安全指引。

Tenable Vulnerability Management

享受現代、雲端型的弱點管理平台,能夠以無與倫比的準確性查看和追蹤所有資產。

您的 Tenable Vulnerability Management 試用版軟體也包含 Tenable Lumin 和 Tenable Web App Scanning。

Tenable Vulnerability Management

享受現代、雲端型的弱點管理平台,使您能夠以無與倫比的準確性查看和追蹤所有資產。 立即訂閱一年。

100 項資產

選取您的訂閱選項:

立即購買

Tenable Vulnerability Management

享受現代、雲端型的弱點管理平台,能夠以無與倫比的準確性查看和追蹤所有資產。

您的 Tenable Vulnerability Management 試用版軟體也包含 Tenable Lumin 和 Tenable Web App Scanning。

Tenable Vulnerability Management

享受現代、雲端型的弱點管理平台,使您能夠以無與倫比的準確性查看和追蹤所有資產。 立即訂閱一年。

100 項資產

選取您的訂閱選項:

立即購買

Tenable Vulnerability Management

享受現代、雲端型的弱點管理平台,能夠以無與倫比的準確性查看和追蹤所有資產。

您的 Tenable Vulnerability Management 試用版軟體也包含 Tenable Lumin 和 Tenable Web App Scanning。

Tenable Vulnerability Management

享受現代、雲端型的弱點管理平台,使您能夠以無與倫比的準確性查看和追蹤所有資產。 立即訂閱一年。

100 項資產

選取您的訂閱選項:

立即購買

試用 Tenable Web App Scanning

享受完整存取我們專為新型應用程式所設計、屬於 Tenable One 曝險管理平台一部分的最新 Web 應用程式掃描產品。不需耗費大量人力或中斷重要 Web 應用程式,即可高度準確且安全地掃描您整個線上產品系列中是否含有任何弱點。 立即註冊。

您的 Tenable Web App Scanning 試用版軟體也包含 Tenable Vulnerability Management 和 Tenable Lumin。

購買 Tenable Web App Scanning

享受現代、雲端型的弱點管理平台,使您能夠以無與倫比的準確性查看和追蹤所有資產。 立即訂閱一年。

5 個 FQDN

$3,578

立即購買

試用 Tenable Lumin

利用 Tenable Lumin 視覺化並探索您的曝險管理、追蹤經過一段時間後風險降低的情形以及與同業進行指標分析。

您的 Tenable Lumin 試用版軟體也包含 Tenable Vulnerability Management 和 Tenable Web App Scanning。

購買 Tenable Lumin

聯絡業務代表,瞭解 Tenable Lumin 如何協助您取得您整個環境的深入解析和管理網路風險。

免費試用 Tenable Nessus Professional

免費試用 7 天

Tenable Nessus 是目前市場上最全方位的弱點掃描器。

最新 - Tenable Nessus Expert
現已上市

Nessus Expert 新增了更多功能,包括外部攻擊破綻掃描和新增網域及掃描雲端基礎架構的能力。按這裡試用 Nessus Expert。

請填妥以下表單以繼續 Nessus Pro 試用。

購買 Tenable Nessus Professional

Tenable Nessus 是目前市場上最全方位的弱點掃描器。Tenable Nessus Professional 可協助將弱點掃描流程自動化,節省您執行合規工作的時間並讓您與 IT 團隊合作。

購買多年期授權,節省更多。新增 365 天全年無休 24 小時全天候可使用電話、社群及對談的進階支援。

選擇您的授權

購買多年期授權,節省更多。

增加支援與訓練

免費試用 Tenable Nessus Expert

免費試用 7 天

Nessus Expert 是專為現代攻擊破綻所打造,它能讓您從 IT 到雲端洞察更多資訊,並保護貴公司免於弱點危害。

您已經有 Tenable Nessus Professional 了嗎?
升級至 Nessus Expert,免費試用 7 天。

購買 Tenable Nessus Expert

Nessus Expert 是專為現代攻擊破綻所打造,它能讓您從 IT 到雲端洞察更多資訊,並保護貴公司免於弱點危害。

選擇您的授權

購買多年期授權省更多!

增加支援與訓練