Варианты поставки и цены вы можете узнать у наших менеджеров.
Описание продукта
Indeed ITDR (Identity Threat Detection and Response) — это отечественное программное решение нового поколения от компании Индид, предназначенное для непрерывного выявления рисков, обнаружения целевых атак на инфраструктуру управления цифровыми удостоверениями (Identity Infrastructure, в первую очередь Active Directory / LDAP) и проактивного реагирования на инциденты с использованием адаптивной многофакторной аутентификации (MFA). Традиционные средства защиты периметра и хостов (EDR, NDR, антивирусы) часто слепы к действиям злоумышленников, использующих легитимные учетные записи. Согласно статистике инцидентов, свыше 80% успешных взломов корпоративных сетей включают в себя компрометацию учетных данных, эскалацию привилегий и горизонтальное перемещение внутри сети (кража хэшей и билетов аутентификации, cкрытые атаки на протоколы домена, эксплуатация избыточных прав и скрытых связей делегирования доступа). Indeed ITDR устраняет эту «слепую зону», защищая саму основу доверия корпоративной сети — инфраструктуру каталогов и аутентификации.
Ключевые функциональные возможности
1. Непрерывный контроль состояния защищенности (Identity Posture Management)
• Аудит конфигураций Active Directory: автоматический поиск небезопасных настроек, слабых парольных политик, «забытых» учетных записей уволенных сотрудников и сервисных УЗ с чрезмерными правами.
• Построение графов связей и векторов атак: визуализация скрытых путей эскалации привилегий (Attack Paths) к учетным записям администраторов домена.
• Практические рекомендации: формирование инструкций по превентивному закрытию брешей в архитектуре прав.
2. Обнаружение атак на удостоверения в реальном времени (Threat Detection)
• Мониторинг попыток несанкционированного повышения привилегий и компрометации контроллеров домена.
• Детектирование техник по матрице MITRE ATT&CK:
• Атаки перебором (Password Spraying, Brute-Force);
• Манипуляции с Kerberos и NTLM-аутентификацией;
• Подозрительные обращения к базе учетных записей (NTDS.dit);
• Аномальное поведение легитимных пользователей (вход с необычных хостов, нехарактерное время, множественные сессии).
3. Автоматизированное реагирование с применением Next-Gen MFA (Adaptive Response)
В отличие от многих ITDR-систем, которые лишь уведомляют аналитиков о факте атаки, Indeed ITDR способен активно останавливать атаку в момент ее проведения: Step-up MFA по сигналу тревоги: при обнаружении аномалии система принудительно запрашивает подтверждение личности пользователя через строгий фактор (push в мобильном приложении, биометрия, аппаратный токен). Настоящий сотрудник подтвердит сессию в один клик, а злоумышленник будет мгновенно заблокирован.
• Автоматическая изоляция: временная блокировка скомпрометированной учетной записи или принудительный сброс активных Kerberos-билетов.
4. Интеграция с корпоративным центром мониторинга (SOC / SIEM / SOAR)
• Обогащение контекста инцидентов событиями об удостоверениях.
• Передача нормализованных данных в SIEM-системы (MaxPatrol SIEM, KUMA, RuSIEM и др.) по стандартам Syslog / CEF.
Преимущества
• Для директора по ИБ (CISO): защита от разрушительных атак шифровальщиков и APT-группировок, которые неизбежно эксплуатируют Active Directory для захвата сети.
• Для аналитиков SOC: существенное снижение числа ложных срабатываний и четкая картина действий атакующего на уровне протоколов идентификации.
• Для системных администраторов: прозрачная архитектура без тяжелых агентов, не создающая паразитной нагрузки на критические контроллеры домена.
• Импортозамещение и регуляторы: полностью отечественное ПО, соответствующее требованиям регуляторов РФ (ФСТЭК России, 187-ФЗ КИИ, 152-ФЗ).
О производителе