Näe identiteetteihin kohdistuvat hyökkäykset – ajoissa
WithSecure™ Elements Identity Security
Suojaa tunnukset – vältä suuret vahingot
WithSecure™ Elements Identity Security on identiteettipohjaisia hyökkäyksiä havaitseva ratkaisu. Se tunnistaa mahdollisesti vaarantuneet Microsoft Entra ID -identiteetit, joita hyökkääjät käyttävät päästäkseen Microsoft 365 -ympäristöön tai muihin pilvipalveluihin.
Tuotekuvaus
Varastetuista kirjautumistiedoista on tullut yleisin murtoreitti, ja tuore kysely paljasti, että varastetuilla tai vaarantuneilla tunnuksilla alkaneet tietomurrot kestävät pisimpään tunnistaa ja rajata.*
Elements Identity Security auttaa havaitsemaan identiteettipohjaiset hyökkäykset korostamalla mahdollisesti vaarantuneita käyttäjätunnuksia. Tunnuksia kerätään esimerkiksi phishing-sähköpostikampanjoilla tai houkuttelemalla ylläpitäjiä hyväksymään organisaatioon epätavanomaisia todennuspolkuja. Elements Identity Security laajentaa havaitsemiskyvykkyytesi päätelaitteista identiteetteihin – uuteen, ensisijaiseen kyberhyökkäysten maaliin.
Kun hyökkäys havaitaan, miten ymmärrät, mitä tapahtuu – ja mitä tehdä seuraavaksi? Kaikki mahdollisesti vaarantuneelta käyttäjältä havaitut toiminnot kootaan Broad Context Detection™ -näkymään, jotta tutkinta onnistuu yhdestä keskitetystä paikasta WithSecure Elements Cloud -alustalla.
WithSecuren Incident Response -tiimi näkee nousevan trendin identiteetteihin kohdistuvissa hyökkäyksissä. Pelkkä tietoturvahygienia ei enää riitä suojaamaan IT-ympäristöjä, jotka ulottuvat yhä useammin on-premistä pilveen. Perinteiset endpoint detection and response -työkalut eivät tarjoa tarvittavaa näkyvyyttä identiteetteihin aikana, jolloin etätyö ja pilvipalvelut ovat saavutettavissa mistä tahansa.
“Hätkähdyttävät 90 % organisaatioista raportoi identiteetteihin liittyneistä incidenteistä.”
Lähde: 2023 Trends in Identity Security, Identity Defined Security Alliance
“Viime vuonna identiteetin hyväksikäyttö nosti kyberhyökkäysten määrää 71 %. Varastetuilla tai vaarantuneilla tunnuksilla alkaneet tietomurrot kestivät pisimpään ratkaista – lähes 11 kuukautta."
Lähde: IBM Cost of a Data Breach Report 2023*
Suojaa arvokkaimmat kohteesi: käyttäjäsi
Identiteetti on kerros, joka yhdistää päätelaitteet, pilvipalvelut ja käytössä olevat alustat. Päätelaitesuojaus sekä havaitsemis- ja reagointikyvykkyydet ulottuvat laitteille asti, mutta varastettujen tunnusten havaitseminen vaatii seuraavan askeleen: Elements Identity Securityn.
Elements Identity Security tunnistaa riskikäyttäjät ja -istunnot, kun kirjautumistietoja käytetään pääsyyn Microsoft 365:een tai muihin pilvipalveluihin. Näitä tunnuksia hallitaan Microsoft Entra ID:llä, joka on laajimmin käytetty pilvipohjainen identiteetti- ja käyttöoikeuksien hallintapalvelu.
Osa WithSecure™ Elements XDR:ää
Elements Identity Security on WithSecure™ Elements Extended Detection and Response (XDR) -kokonaisuuden moduuli, joka on suunniteltu moderneihin IT-ympäristöihin. Sen avulla organisaatiot ymmärtävät ja torjuvat kehittyneitä uhkia päätelaitteissa, identiteeteissä, sähköpostissa ja yhteistyötyökaluissa. Samalla automatisoidut, kehittyneet ehkäisevät kontrollit pitävät hälytysten määrän ja matalamman tason hyökkäykset kurissa.
Elements XDR on osa laajaa Elements Cloud -alustaa, joka tarjoaa pilvestä toimitettuna mm. altistumisen hallinnan (exposure management), automaattisen päivitysten hallinnan (patch management), dynaamisen uhkatiedon sekä jatkuvan käyttäytymisanalytiikan. Elements Cloudin käyttäjät saavat helposti käyttöönsä myös WithSecuren asiantuntija-avun joustavien palveluiden kautta – oli kyse monimutkaisista havainnoista tai laaja-alaisista, merkittävistä incidenteistä.
Sukella syvälle WithSecure™ Elements Identity Securityyn
Tuetut järjestelmät
Koska Elements Identity Security suojaa Microsoft Entra ID -ympäristöä osana Elements XDR -ratkaisua, käyttöönotto edellyttää ylläpito-oikeuksia suojattaviin Entra ID -tennantteihin. Identity Security vaatii Elements Endpoint Security -tilauksen, joka sisältää Endpoint Protectionin sekä Endpoint Detection and Response (EDR) -kyvykkyydet. Ensiasennuksen jälkeen hallinta onnistuu nykyaikaisella selaimella ja internet-yhteydellä osana Elements XDR:ää.
Havaitsemiskyvykkyydet
Identiteettipohjaisia hyökkäyksiä vastaan rakennettu suojaus perustuu WithSecuren kyberturvaosaamiseen ja todellisiin incident response -tapauksiin. Havaitsemiskyvykkyyksiä kehitetään jatkuvasti IAM-ympäristöjen (Identity & Access Management) kehittyessä ja tuoreimman uhkatiedon pohjalta.
Kiinnostuitko? Ota yhteyttä myyntitiimiimme, niin pääset alkuun.
Asiantuntijamme auttaa sinua löytämään yrityksellesi sopivan ratkaisun. Täytä lomake, niin otamme yhteyttä mahdollisimman pian.
Aiheeseen liittyvä sisältö
WithSecure™ Elements
WithSecure™ Elements: Lähesty kyberturvallisuutta uudella tavalla.
Viisi elementtiä. Yksi kokonaisratkaisu. Kattava kyberturvallisuusratkaisu sinun tarpeisiisi.
Lue lisääWithSecure™ Elements XDR
WithSecure™ Elements XDR suojaa laitteet ja käyttäjät verkkouhilta. Tuomalla kaikki saatavilla olevat tiedot yhteen paikkaan – WithSecure™ Elements Security Centeriin – näet välittömästi käyttäjien ja laitteiden yleisen turvallisuustilanteen. Helppokäyttöisen alustan avulla uhat voidaan käsitellä nopeasti ja tehokkaasti.
Lue lisääWithSecure™ Elements Endpoint Security
WithSecure™ Elements Endpoint Security on osa laajempaa WithSecure™ Elements XDR -kokonaisuutta. Elements Endpoint Security suojaa työasemat, palvelimet ja mobiililaitteet. Se tarjoaa kattavan näkyyvyden laitteidesi tietoturvaan Elements Security Centerissä, missä näet välittömästi kaiken, mikä vaatii huomiota.
Lue lisää