Platforma pomaga organizacjom chronić środowiska Microsoft Active Directory, Microsoft Entra ID oraz obsługiwane chmurowe systemy zarządzania tożsamością. Rozwiązanie wykrywa próby kradzieży danych uwierzytelniających, podnoszenia uprawnień, przemieszczania się atakujących między systemami oraz wykorzystywania niebezpiecznych konfiguracji.
SentinelOne Singularity Identity integruje się z ekosystemem SentinelOne Singularity Platform, łącząc ochronę tożsamości cyfrowych i urządzeń końcowych. Dzięki temu zespoły bezpieczeństwa mogą szybciej analizować incydenty, ustalać zależności między zdarzeniami i automatyzować reakcję na wykryte zagrożenia.
Dlaczego warto kupić SentinelOne Singularity Identity?
Ochrona firmowych kont użytkowników. Rozwiązanie pomaga wykrywać przejęcie haseł, podejrzane wykorzystanie danych logowania i próby uzyskania nieautoryzowanego dostępu do systemów organizacji.
Wykrywanie ataków w czasie rzeczywistym. Platforma analizuje aktywność tożsamości cyfrowych i identyfikuje oznaki eskalacji uprawnień, przemieszczania się atakujących w sieci oraz innych podejrzanych działań.
Ograniczenie powierzchni ataku. SentinelOne Singularity Identity wskazuje niebezpieczne ustawienia infrastruktury tożsamości, nadmierne uprawnienia oraz potencjalne ścieżki przejęcia kont uprzywilejowanych.
Ochrona infrastruktury hybrydowej. Rozwiązanie jest odpowiednie dla organizacji korzystających jednocześnie z lokalnego Active Directory i chmurowych usług zarządzania tożsamością.
Technologie Identity Deception. Mechanizmy wprowadzania atakujących w błąd pomagają identyfikować próby rozpoznania sieci firmowej i nieautoryzowanego wykorzystania danych uwierzytelniających.
Automatyzacja reakcji. Integracja z obsługiwanymi systemami bezpieczeństwa pozwala stosować zasady ograniczania dostępu i podejmować inne działania służące powstrzymywaniu zagrożeń.
Scentralizowane zarządzanie. Łączenie danych o aktywności użytkowników ze zdarzeniami dotyczącymi urządzeń końcowych upraszcza monitoring i analizę incydentów.
Wsparcie strategii Zero Trust. Ciągła analiza poziomu ochrony tożsamości cyfrowych pomaga wdrażać zasadę najmniejszych uprawnień i skuteczniej kontrolować dostęp.
Najważniejsze funkcje SentinelOne Singularity Identity
Wykrywanie ataków na tożsamości cyfrowe
SentinelOne Singularity Identity monitoruje podejrzane działania związane z firmowymi kontami użytkowników i wykrywa oznaki ataków na infrastrukturę uwierzytelniania.
Najważniejsze funkcje:
- wykrywanie prób kradzieży danych uwierzytelniających;
- identyfikowanie podejrzanego wykorzystania kont uprzywilejowanych;
- wykrywanie prób eskalacji uprawnień użytkowników;
- analiza przemieszczania się atakujących między systemami;
- identyfikowanie podejrzanej aktywności w Active Directory;
- wykrywanie potencjalnego przejęcia kont usługowych;
- generowanie alertów dotyczących zagrożeń;
- dostarczanie informacji kontekstowych do analizy incydentów.
Zarządzanie poziomem bezpieczeństwa tożsamości
Funkcje Identity Security Posture Management pomagają oceniać poziom zabezpieczeń firmowych systemów zarządzania tożsamością i wykrywać konfiguracje, które mogą zostać wykorzystane przez cyberprzestępców.
Możliwości obejmują:
- analizę ustawień Active Directory;
- wykrywanie niebezpiecznych uprawnień;
- identyfikowanie nadmiernych uprawnień użytkowników;
- wyszukiwanie potencjalnie niebezpiecznych konfiguracji;
- analizę możliwych ścieżek kompromitacji;
- ocenę ryzyka związanego z bezpieczeństwem;
- przygotowywanie zaleceń dotyczących usunięcia wykrytych problemów.
Identity Deception
Technologie Identity Deception służą do wczesnego wykrywania atakujących próbujących uzyskać dostęp do zasobów organizacji.
Rozwiązanie wykorzystuje specjalne przynęty, w tym fałszywe dane uwierzytelniające i inne obiekty, z którymi interakcja może wskazywać na podejrzaną aktywność.
Takie mechanizmy pomagają wykrywać rozpoznanie wewnętrznej sieci, próby wyszukiwania kont uprzywilejowanych i przygotowania do kolejnych etapów ataku.
Ochrona Active Directory
SentinelOne Singularity Identity udostępnia narzędzia zwiększające bezpieczeństwo infrastruktury Microsoft Active Directory.
Najważniejsze możliwości:
- monitorowanie podejrzanych operacji na kontach użytkowników;
- wykrywanie prób przejęcia kont uprzywilejowanych;
- identyfikowanie niebezpiecznych konfiguracji infrastruktury domenowej;
- kontrolowanie potencjalnych ścieżek eskalacji uprawnień;
- analiza ryzyka związanego z przyznanymi uprawnieniami;
- wykrywanie oznak ataków na mechanizmy uwierzytelniania.
Ochrona tożsamości w chmurze
Produkt obsługuje ochronę zgodnych chmurowych systemów zarządzania tożsamością, w tym Microsoft Entra ID i innych wspieranych usług.
Zakres dostępnych funkcji zależy od zastosowanych integracji i licencjonowanych modułów.
Rozwiązanie pomaga wykrywać podejrzaną aktywność kont, analizować ryzyko związane z dostępem i identyfikować potencjalne naruszenia bezpieczeństwa w środowiskach hybrydowych.
Automatyzacja reagowania na zagrożenia
SentinelOne Singularity Identity pozwala wykorzystywać integracje i zasady bezpieczeństwa w celu przyspieszenia reakcji na wykryte ataki.
W zależności od konfiguracji dostępne mogą być:
- ograniczanie podejrzanych sesji użytkowników;
- inicjowanie dodatkowej weryfikacji tożsamości;
- stosowanie zasad dostępu warunkowego;
- działania służące powstrzymaniu wykrytych zagrożeń;
- przekazywanie informacji o incydentach do innych systemów bezpieczeństwa.
Integracja z SentinelOne Singularity Platform
Wspólne wykorzystanie Singularity Identity i innych rozwiązań SentinelOne zapewnia pełniejszy obraz zdarzeń występujących w infrastrukturze organizacji.
Specjaliści SOC mogą zestawiać aktywność kont użytkowników ze zdarzeniami na komputerach i serwerach, odtwarzać kolejne działania atakujących i szybciej określać skalę incydentów.
