Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Tenable 部落格

訂閱

如何讓您的 SOC 意識到身分的重要性並且有效率地執行工作

如何讓您的 SOC 意識到身分的重要性並且有效率地執行工作

攻擊者只需要做對一次就能得手,但資安團隊卻必須每次都做對。這也就是為什麼 SOC 團隊必須防堵勒索軟體攻擊者刺探利用 AD 的脆弱環節。

安全作業中心團隊的成員日以繼夜地輪班,拼了命來防止、偵測和應變網路安全威脅與資安事端。然而在瞬息萬變的威脅版圖中,惡意行動者卻永無休止地攻擊關鍵資產,像是 Active Directory;安全分析師發現,傳統的 SIEM (Security Information and Event Management,安全資訊與事件管理) 解決方案已不足夠。試想,主要的勒索軟體操控者 (例如:LockBit 2.0、Conti 和 BlackMatter) 全都是利用 AD 來引入或傳播惡意軟體。

SOC 團隊仰賴 SIEM 解決方案來彙整與關聯分析來自整個企業 IT 基礎架構資產的記錄檔和其他資料,包括 AD 在內。雖然 SIEM (安全資訊與事件管理) 是一個強大的解決方案,通常可用來監視網路基礎架構,但它並非針對 AD 安全這類目的所設計。

SOC 團隊所面臨的主要挑戰包括:

誤報: SOC 的分析師難以對付 SIEM 解決方案所產生的大量警示,然後從中精確地找出少數真正關鍵的事件。因此,SOC 團隊花費了太多時間評估無以計數的錯誤警告,影響了他們有效解決真正威脅的能力。

難以防止後門程式產生: 近期的勒索軟體攻擊顯示,駭客愈來愈清楚他們能夠透過刺探利用錯誤設定和建立後門程式,輕易地取得受害者 AD 環境毫無限制的存取權限。戰勝此類威脅所需的能力遠超過 SIEM 所能提供。

讓 SIEM 長智慧

SOC 團隊如何取得 AD 更高的能見度,讓他們更善於偵測威脅,而不致讓威脅從傳統 SIEM 解決方案的缺口中溜進來?

專為 AD 所設計的解決方案 (如 Tenable.ad) 不只能填補傳統 SIEM 解決方案的缺口,還能與 SIEM 整合,以提升 AD 安全性和 SOC 的工作效率,進而強化整個企業的網路安全態勢。Tenable.ad 能為您的 SIEM 增添「AD 情報」以免除誤報,並專注於必須立刻解決的重大弱點。有了 Tenable.ad,SOC 團隊就能大幅提高生產力與效率,並強化其 AD 環境的安全性。

歡迎閱讀我們的白皮書「必不可缺:確保您的 SOC 能夠警覺身分問題」,您將瞭解到:

  • 為什麼 SOC 團隊難以利用一般的 SIEM 解決方案監控 Active Directory 及偵測即時攻擊
  • SOC 團隊如何利用專為 AD 所設計的解決方案填補其 SIEM 的缺口?
  • Tenable.ad 如何做為執行 SIEM 之前的解決方案,以加強安全防禦機制並大幅提升 SOC 的效率

下載白皮書!

相關文章

您是否容易受到最新攻擊程式危害?

輸入您的電子郵件地址,以便收到最新 cyber exposure 警示。

tenable.io

享受現代、雲端型的弱點管理平台,能夠以無與倫比的準確性查看和追蹤所有資產。

您的 Tenable.io Vulnerability Management 試用版也包含 Tenable Lumin、Tenable.io Web Application Scanning 和 Tenable.cs Cloud Security。

tenable.io 購買

享受現代、雲端型的弱點管理平台,使您能夠以無與倫比的準確性查看和追蹤所有資產。 立即訂閱一年。

65 項資產

選取您的訂閱選項:

立即購買

免費試用 Nessus Professional

免費試用 7 天

Nessus® 是現今市場上功能最全面的弱點掃描工具。

最新 - Nessus Expert 現已上市

Nessus Expert 新增了更多功能,包括外部攻擊破綻掃描和新增網域及掃描雲端基礎架構的能力。按這裡試用 Nessus Expert。

請填妥以下表單以繼續 Nessus Professional 試用。

購買 Nessus Professional

Nessus® 是現今市場上功能最全面的弱點掃描工具。Nessus Professional 能協助自動化弱點掃描程序、節省您達到合規性的時間並讓您的 IT 團隊合作。

購買多年期授權,節省更多。新增 365 天全年無休 24 小時全天候可使用電話、社群及對談的進階支援。

選擇您的授權

購買多年期授權,節省更多。

增加支援與訓練

Tenable.io

享受現代、雲端型的弱點管理平台,能夠以無與倫比的準確性查看和追蹤所有資產。

您的 Tenable.io Vulnerability Management 試用版也包含 Tenable Lumin、Tenable.io Web Application Scanning 和 Tenable.cs Cloud Security。

Tenable.io 購買

享受現代、雲端型的弱點管理平台,使您能夠以無與倫比的準確性查看和追蹤所有資產。 立即訂閱一年。

65 項資產

選取您的訂閱選項:

立即購買

試用 Tenable.io Web Application Scanning

享受我們專為現代應用程式而設計,屬於 Tenable.io 平台一部分的最新 Web 應用程式掃描產品的所有功能。不需耗費大量人力或中斷重要 Web 應用程式,即可高度準確且安全地掃描您整個線上產品系列中是否含有任何弱點。 立即註冊。

您的 Tenable Web Application Scanning 試用版也包含 Tenable.io Vulnerability Management、Tenable Lumin 和 Tenable.cs Cloud Security。

購買 Tenable.io Web Application Scanning

享受現代、雲端型的弱點管理平台,使您能夠以無與倫比的準確性查看和追蹤所有資產。 立即訂閱一年。

5 個 FQDN

$3,578

立即購買

試用 Tenable Lumin

透過 Tenable Lumin,能夠以視覺方式呈現 Cyber Exposure 並加以探索,長期追蹤風險降低狀況,以及對照同業進行指標分析。

您的 Tenable Lumin 試用版也包含 Tenable.io Vulnerability Management、Tenable.io Web Application Scanning 和 Tenable.cs Cloud Security。

購買 Tenable Lumin

聯絡業務代表,瞭解 Lumin 如何協助您獲得整個企業的深入洞見,並管理網路風險。

試用 Tenable.cs

享受完全存取偵測與修復雲端基礎架構錯誤設定及檢視執行階段弱點的功能。立即註冊取得您的免費試用軟體。如需深入瞭解試用流程,請點擊此處。

您的 Tenable.cs Cloud Security 試用版也包含 Tenable.io Vulnerability Management、Tenable Lumin 和 Tenable.io Web Application Scanning。

聯絡業務代表購買 Tenable.cs

聯絡業務代表,以深入瞭解 Tenable.cs Cloud Security 如何輕鬆讓您的雲端帳戶上線,以及如何在數分鐘內輕鬆取得雲端錯誤設定與弱點的能見度。

免費試用 Nessus Expert

免費試用 7 天

Nessus Expert 是專為現代攻擊破綻所打造,它能讓您從 IT 到雲端洞察更多資訊,並保護貴公司免於弱點危害。

您已擁有 Nessus Professional 嗎?
升級至 Nessus Expert,免費試用 7 天。

購買 Nessus Expert

Nessus Expert 是專為現代攻擊破綻所打造,它能讓您從 IT 到雲端洞察更多資訊,並保護貴公司免於弱點危害。

選擇您的授權

購買多年期授權省更多!

增加支援與訓練