Tenable Identity Exposure 整合
將 Tenable One Identity Exposure 與您的 SIEM、SOC 或 SOAR 解決方案整合,以進行即時監控、自動化回應以及改善警示管理。
整合 Syslog 的即時監控
透過流暢整合 Syslog,取得重大曝險指標 (IoE) 的即時警示。
主要優勢
-
集中記錄:匯總 Tenable Identity Exposure 事件與其他安全解決方案,以進行全面分析。
-
即時通知:立即收到有關潛在身分曝險和攻擊的通知。
-
改善安全管理:關聯不同來源的事件,以加快找出複雜威脅。
-
增強 SIEM 能見度:將 Tenable Identity Exposure 資料順暢整合至 SIEM,增強情況感知和相關性分析。
-
簡化工作流程:根據 Syslog 資料自動化警示分類和回應,藉此最佳化安全性作業。
即時監控的曝險指標 (IoE) 範例
-
ADCS 危險的錯誤設定:偵測/辨識 AD 憑證伺服器的變更可能表示「Certified Pre-owned」攻擊。
-
GPO 執行健全性:偵測/辨識試圖透過群組原則內的指令碼執行來安裝後門的行為。
-
允許使用者將電腦加入網域:辨識未經授權的網域電腦新增動作,這是「RBCD」後門程式攻擊常見的攻擊前兆特徵。
使用 SOAR 平台自動化回應
利用現有的 Security Orchestration、Automation and Response (SOAR) 平台,根據 TIE 資料執行自動化修復動作。主要優勢如下:
-
快速緩解措施:自動化重要曝險指標 (IoE) 的回應,將停機時間和影響降到最低。
-
提高效率:使安全團隊省去重複性工作的麻煩,能夠專注於策略性的資安措施。
-
增強安全性措施:主動解決偵測到的錯誤設定,增強整體安全狀態。
重要事項:自動化指令碼中的疑難排解或協助超出 Tenable 支援服務的範圍。如需協助,請聯絡我們的專業服務團隊。