跳转到内容

身份识别威胁侦测与响应 (ITDR)

防御基于身份识别的攻击

辨识并响应绕过传统身份安全控制的威胁,提升组织的安全状态,并监控暗网中的遭入侵的凭证。

popup-video
Play

身份识别威胁侦测与响应 (ITDR) 实践和工具当前是侦测和响应针对身份识别威胁的关键。

面临的挑战

提升您的身份识别防护,以应对日益扩大的威胁。

身份识别依然是勒索病毒攻击的主要途径之一。在过去一年中,Sophos X-Ops 反威胁小组 (CTU) 观察到,暗网上最大的一些市场上,出售的被盗凭证数量已经翻倍。

card-icon--01
扩大的攻击面

身份识别不再局限于传统网络边界。向云和远程办公的转向增加了监控和保护身份识别攻击面的复杂性。

card-icon--02
复杂的 IAM 工具

身份识别和访问管理系统难以管理,加上大量而不断演变的设置、政策和配置,威胁行为者往往锁定这些缺点来获取访问权限并提升权限。

card-icon--03
被盗凭证的普遍性

网络犯罪分子利用被入侵的身份来获取对敏感数据和系统未经授权的访问权限。