Main Navigation Section

Vollständige Identity Threat Detection and Response

Identitätsbasierte Cyberbedrohungen sind allgegenwärtig. Da die überwiegende Mehrheit der Unternehmen für Identitätsservices auf Active Directory und Entra ID angewiesen ist, sind vollständige Identity Threat Detection and Response(ITDR)-Protokolle unerlässlich. Nutzen Sie unsere ITDR-Lösungen, um Ihr Unternehmen richtig abzusichern und einen Cyber Resilience-Lebenszyklus für identitätsbasierte Plattformen einzuführen: Active Directory Threat Detection and Response (AD TDR).

Gartner nennt Quest im aktuellen Emerging Tech Impact Radar Security Report als einen repräsentativen Anbieter für ITDR

Verhindern

Ausrichtung an NIST: Identifizieren Sie Indikatoren für Sicherheitslücken und schützen Sie Hybrid AD vor kritischen Änderungen

Mit den Lösungen von Quest Identity Threat Detection and Response können Sie:

  • Benchmarks Ihrer aktuellen AD-Konfigurationen unter Berücksichtigung von vordefinierten Best Practices aus der Branche erstellen Indikatoren für die Gefährdung (Indicators of Exposure, IOEs) und Angriffswege ermitteln, die in Ihrer Umgebung existieren
  • proaktiv wichtige Objekte in Ihrer Umgebung vor Kompromittierung und Fehlkonfigurationen schützen, einschließlich sensibler Gruppenrichtlinienobjekte (Group Policy Objects, GPOs) spezielle Berichte zum Objektstatus abrufen und unerwünschte Änderungen ohne großen Aufwand auf einen früheren, vertrauenswürdigen Zustand zurücksetzen
  • Objekte und GPOs schnell sperren und strenge Kontrollen durchsetzen, um unbefugte Änderungen zu verhindern

Erkennen

Ausrichtung an NIST: Erkennen Sie unerwünschte Änderungen in Hybrid AD

Mit den Lösungen von Quest Identity Threat Detection and Response können Sie:

  • potenziellen Bedrohungen immer einen Schritt voraus sein, indem Sie kontinuierlich die Indikatoren für eine Kompromittierung (Indicators of Compromise, IOCs) sowie Konfigurationsabweichungen überwachen und so sicherstellen, dass Sie gut vorbereitet sind, um umgehend auf potenzielle Vorfälle zu reagieren
  • Angriffsversuche, laterale Bewegungen durch Ihr Netzwerk sowie Schäden erkennen, die durch einen Angriff auf wichtige Workloads wie Exchange und Dateisysteme verursacht wurden
  • Auditierungseinschränkungen beseitigen und Änderungsinformationen erfassen, ohne dass systemeigene Auditprotokolle erforderlich sind. So entstehen keine „toten Winkel“ und Sie haben einen besseren Einblick in verdächtige Benutzeraktivitäten

Reagieren

Ausrichtung an NIST: Reagieren Sie auf Bedrohungen, indem Sie AD sperren und absichern, und ermöglichen Sie schnelle Wiederherstellung nach Unfällen und Notfällen

Mit den Lösungen von Quest Identity Threat Detection and Response können Sie:

  • mühelos das „Wer, Was, Wo und Wann“ von verdächtigen Aktivitäten erfassen, indem Sie Bedrohungen und Anomalien miteinander verknüpfen und Indikatoren der Gefährdung (Indicators of Exposure, IOEs) und Indikatoren der Kompromittierung (Indicators of Compromise, IOCs) hervorheben, die Ihre Aufmerksamkeit erfordern. Nutzen Sie hierfür intelligente und kontextbezogene Benachrichtigungen, die dazu beitragen, die Müdigkeit durch zu viele Warnmeldungen zu verringern
  • IOEs und IOCs direkt an Ihre SIEM-Tools wie Microsoft Sentinel und Splunk weiterleiten, um eine nahtlose Integration und zentrale Einblicke zu ermöglichen
  • Ihrem Team praktische Anleitungen zur Bereinigung sowie unübertroffene Funktionen an die Hand geben, um Fehlkonfigurationen schnell zu korrigieren und sich von weitreichenden Notfällen zu erholen Ihre AD-Umgebung präzise und schnell wiederherstellen, bis hin zur Objektebene, und so die Business Continuity selbst im Falle eines extremen Notfalls gewährleisten

Gartner 2023 Security Radar Report

Die jüngsten Angriffe haben den Bedrohungsakteuren gezeigt, dass [...] ein ganzes Unternehmen lahmgelegt werden kann, indem die zugrundeliegende Identitätsebene angegriffen wird und der gesamte Betrieb zum Stillstand gebracht wird.

Gartner 2023 Security Radar Report

P&V Group

Mit nativen Tools würde die Wiederherstellung Tage oder Wochen dauern. Dank Quest sind wir dagegen innerhalb von Stunden wieder betriebsbereit.

Krist Cappelle P&V Group

Prysmian Group

Die Neuerstellung eines AD-Objekts, das nicht ordnungsgemäß modifiziert wurde, konnte mehrere Stunden dauern und sich auf Betriebsabläufe auswirken ... Der Objektschutz der Quest Lösung gibt uns die Möglichkeit, das Auftreten derartiger Vorfälle von vornherein zu verhindern.

Alessandro Bottin Prysmian Group