Cohesity 增强了 Active Directory 和 Entra ID 的身份弹性

Cohesity 增强了其身份弹性功能,以更好地保护 Microsoft 的 Active Directory 和 Entra ID。

去年九月, Cohesity Identity Resilience发布了本地 Active Directory (AD) 保护方案,并整合了云端 Entra ID。该方案依托于与 Semperis 的合作,后者提供自动化林恢复和身份保护工具。Entra ID 于 2023 年由 Azure AD 更名而来。许多组织在混合用户身份管理方案中同时使用 Active Directory 和 Entra ID。

瓦苏·穆尔蒂

Cohesity首席产品官Vasu Murthy表示:“身份是网络韧性的核心。一旦身份系统遭到入侵,其影响可能立竿见影,波及整个企业。Cohesity将Active Directory和Entra ID的威胁检测、自动化响应和快速恢复功能整合在一起,提供了业界唯一能够提供单一、统一的混合身份风险视图的解决方案。”

Cohesity 指出,身份是企业安全的基础,是所有访问权限的基石。一旦攻击者获取了用户的身份凭证,他们就可以“利用配置错误、权限提升路径和薄弱的控制措施来获取敏感数据的访问权限”。

 

它新增了身份威胁检测与响应 (ITDR) 功能,可在身份窃取攻击发生之前、期间和之后发挥作用:

  • 持续的身份系统检查旨在发现配置错误、可疑变更以及基于身份的攻击模式,例如跨混合 AD 环境的横向移动尝试。检查利用专家级威胁情报,寻找暴露指标 (IOE) 和入侵指标 (IOC)。检查内容包括检测和修复休眠、配置错误或权限过高的服务帐户。 
  • 即使日志被关闭或绕过,Entra ID 仍能持续跟踪身份变更,且跟踪过程不可更改。用户可以近乎实时地查看角色分配、组成员变更和用户属性修改情况。 
  • 一旦检测到攻击,Active Directory 和 Entra ID 系统将立即启动自动化修复功能。这些功能可以利用安全团队构建的自定义规则、警报和自动化工作流程,例如无法等待人工干预的关键回滚操作。
  • 攻击发生后,Cohesity 的软件会将“复杂的身份变更数据转换为自然语言,从而能够在对象和属性级别进行快速调查、搜索和回滚。团队可以追踪攻击者的活动,隔离并驱逐攻击者,并通过精细的、时间点的取证来防止再次入侵。” 

有符合 GDPR、HIPAA、PCI、SOX 和其他监管框架的预置模板,用于合规性报告,此外还有“与 Splunk 和 Microsoft Sentinel 的无缝连接,以丰富 SOC(安全运营中心)工作流程”。 

Murthy总结道,所有这一切“使组织能够降低风险,更快地阻止身份驱动型攻击,并在攻击之前、期间和之后充满信心地恢复。” 

Cohesity 表示,凭借其新的 ITDR 功能,通过安全的自动化智能应用程序,AD 攻击成功的可能性降低了 25%,手动身份监控所花费的时间减少了 40%,并且“通过改善业务连续性和运营成本节省了数百万美元”。

新的 ITDR 功能现已作为 Cohesity 身份弹性产品的一部分提供。

启动说明

Active Directory 林是顶级结构,它代表一个或多个域的集合——域是对象(用户、计算机等)的集合,这些对象共享一个公共架构、配置和全局编录,从而形成单一的安全和管理边界。林中的域可以按层次结构组织成树状结构。

Cohesity 的竞争对手 Rubrik 与CrowdStrike合作提供身份安全解决方案,涵盖 Active Directory、Entra ID 和 Okta。Cohesity 与 CrowdStrike 也有合作关系, Commvault和Veeam也同样与 CrowdStrike合作,它们也提供 Active Directory 和 Entra ID 的安全保护。 

评论