Indeed Identity Threat Detection and Response

Indeed Identity Threat Detection and Response

Варианты поставки и цены вы можете узнать у наших менеджеров.

Описание продукта

Indeed ITDR (Identity Threat Detection and Response) — это отечественное программное решение нового поколения от компании Индид, предназначенное для непрерывного выявления рисков, обнаружения целевых атак на инфраструктуру управления цифровыми удостоверениями (Identity Infrastructure, в первую очередь Active Directory / LDAP) и проактивного реагирования на инциденты с использованием адаптивной многофакторной аутентификации (MFA). Традиционные средства защиты периметра и хостов (EDR, NDR, антивирусы) часто слепы к действиям злоумышленников, использующих легитимные учетные записи. Согласно статистике инцидентов, свыше 80% успешных взломов корпоративных сетей включают в себя компрометацию учетных данных, эскалацию привилегий и горизонтальное перемещение внутри сети (кража хэшей и билетов аутентификации, cкрытые атаки на протоколы домена, эксплуатация избыточных прав и скрытых связей делегирования доступа). Indeed ITDR устраняет эту «слепую зону», защищая саму основу доверия корпоративной сети — инфраструктуру каталогов и аутентификации.


Ключевые функциональные возможности

1. Непрерывный контроль состояния защищенности (Identity Posture Management)

• Аудит конфигураций Active Directory: автоматический поиск небезопасных настроек, слабых парольных политик, «забытых» учетных записей уволенных сотрудников и сервисных УЗ с чрезмерными правами.

• Построение графов связей и векторов атак: визуализация скрытых путей эскалации привилегий (Attack Paths) к учетным записям администраторов домена.

• Практические рекомендации: формирование инструкций по превентивному закрытию брешей в архитектуре прав.

2. Обнаружение атак на удостоверения в реальном времени (Threat Detection)

• Мониторинг попыток несанкционированного повышения привилегий и компрометации контроллеров домена.

• Детектирование техник по матрице MITRE ATT&CK:

• Атаки перебором (Password Spraying, Brute-Force);

• Манипуляции с Kerberos и NTLM-аутентификацией;

• Подозрительные обращения к базе учетных записей (NTDS.dit);

• Аномальное поведение легитимных пользователей (вход с необычных хостов, нехарактерное время, множественные сессии).

3. Автоматизированное реагирование с применением Next-Gen MFA (Adaptive Response)

В отличие от многих ITDR-систем, которые лишь уведомляют аналитиков о факте атаки, Indeed ITDR способен активно останавливать атаку в момент ее проведения: Step-up MFA по сигналу тревоги: при обнаружении аномалии система принудительно запрашивает подтверждение личности пользователя через строгий фактор (push в мобильном приложении, биометрия, аппаратный токен). Настоящий сотрудник подтвердит сессию в один клик, а злоумышленник будет мгновенно заблокирован.

• Автоматическая изоляция: временная блокировка скомпрометированной учетной записи или принудительный сброс активных Kerberos-билетов.

4. Интеграция с корпоративным центром мониторинга (SOC / SIEM / SOAR)

• Обогащение контекста инцидентов событиями об удостоверениях.

• Передача нормализованных данных в SIEM-системы (MaxPatrol SIEM, KUMA, RuSIEM и др.) по стандартам Syslog / CEF.

Преимущества

• Для директора по ИБ (CISO): защита от разрушительных атак шифровальщиков и APT-группировок, которые неизбежно эксплуатируют Active Directory для захвата сети.

• Для аналитиков SOC: существенное снижение числа ложных срабатываний и четкая картина действий атакующего на уровне протоколов идентификации.

• Для системных администраторов: прозрачная архитектура без тяжелых агентов, не создающая паразитной нагрузки на критические контроллеры домена.

• Импортозамещение и регуляторы: полностью отечественное ПО, соответствующее требованиям регуляторов РФ (ФСТЭК России, 187-ФЗ КИИ, 152-ФЗ).

Подробнее

О производителе

Индид — российский разработчик комплекса решений в области защиты айдентити. Продукты Индид уже более 17 лет внедряют крупнейшие компании из России и СНГ, работающие во всех отраслях экономики. Программное обеспечение Индид включено в реестр Минцифры (реестр российского ПО, ранее — реестр Минкомсвязи), подходит для выполнения требований программы импортозамещения, принятой в РФ, и помогает соблюдать положения различных нормативно-правовых актов в сфере информационной безопасности (государственных стандартов, постановлений ФСТЭК и других подобных документов). Индид самостоятельно разрабатывает все свои продукты на территории Российской Федерации.