Identity Detection and Respons is essentieel!

Attivo Networks biedt een uitgebreid deceptieplatform dat je kunt zien als een oplossing die de hacker misleid door hen te laten denken dat zij op een belangrijk systeem is binnengedrongen. Terwijl zij zich in werkelijk in een kopie van het netwerk, wat door Attivo Networks is uitgezet als aas, bevinden.

Quote: “Uw Active Directory ligt onder vuur.”

Active Directory. Het wordt dagelijks veel gebruikt. Active Directory biedt een service die ervoor zorgt dat de beheerders bepaalde toegang op het netwerk kunnen geven aan bepaalde mensen of op bepaalde tijden of dat dubbele authenticatie nodig is. Het representeert de hele organisatie, bedrijfsstructuur, medewerkers, etc. Active Directory moet makkelijk en overzichtelijk zijn voor de gebruikers, gezien het om toegang en authenticatie gaat.

Zoals u zich kunt voorstellen, staat er op de Active Directory veel gevoelige informatie over een organisatie. Dit maakt de Active Directory zeer geliefd bij hackers. Ze kunnen namelijk, door hierin binnen te dringen en de juiste gegevens te bemachtigen, bepaalde aanpassingen maken waardoor het moeilijk is om de hackers in het netwerk te ontdekken.

Volgens Gartner is het misbruik maken van gegevens uit bijvoorbeeld Active Directory een van de meest gebruikte aanvallen van dit moment:

The Top 8 Security and Risk Trends We’re Watching

Dit maakt tools als Identity Detection and Response (IDR) essentieel. Maar hoe kunt u dit het best aanpakken?

U kunt bijvoorbeeld de accounts met meerdere rechten zo veel mogelijk beperken, u kunt gebruik maken van jump boxes en u kunt de technische implementatie handleidingen zo goed mogelijk volgen. Maar de beste oplossing is het implementeren van identity security oplossingen, zoals deceptie technologie.

Deceptie technologie
Attivo Networks biedt een oplossing middels hun deceptie platfom. Door decoys, ofwel nep informatie, in het netwerk te plaatsen worden de hackers in de val gelokt. Wanneer zij gebruik maken van een van de nep accounts gaan er direct alarmbellen af. Terwijl de hackers zelf denken dat ze succesvol hebben ingebroken en verder kunnen met hun aanval. Het alert wat gestuurd wordt, komt alleen binnen wanneer er een absolute actie is vereist, geen false positives meer dus. Hierdoor kunt u zien waar de hacker zich precies in het netwerk bevindt en hoe hij zich beweegt. Dit maakt dat u weet waarop gedoeld wordt, zodat u een vervolgaanval beter kunt beveiligen. Daarbij kunt u op dit moment de hacker in quarantaine zetten, zodat hij zich niet verder kan bewegen (ook al was hij toch al niet op het échte netwerk binnengedrongen).

Gratis assessment

Via een gratis assessment kan uw klant, tijdig zien hoe dit er in zijn omgeving uitziet. Vraag het gratis assessment aan via:

Gratis Assessment


Wilt u er eerst nog wat meer over horen? Neem contact op via rvandegriendt@exclusive-networks.nl of bel ons 0499 46 21 21