— ITDR
MCSS ITDR. זיהוי איומי זהות ותגובה.
ניטור רציף של זהויות SaaS. התראות מוכנות לחקירה. הכלה מהירה.
זהות היא הפרימטר החדש. ITDR הוא ניטור רציף ובלי סוכן על פני אפליקציות ה-SaaS שלכם — מציף השתלטויות חשבון, נסיעה בלתי אפשרית, דפוסי MFA מסוכנים, ואינטגרציות OAuth זדוניות לפני שהן הופכות לאירועים.
— מה אנחנו מספקים
מה כלול. מהיום הראשון.
מעקב פעילות משתמשים בכל אפליקציות SaaS
התחברויות, sessions, OAuth grants, פעילות API — כל אפליקציה, כל זהות.
זיהוי איומי זהות
השתלטות חשבון, נסיעה בלתי אפשרית, דפוסי MFA מסוכנים, שימוש לרעה בהרשאות, אינטגרציות אפליקציה זדוניות.
חיבור אותות בין אפליקציות
התראות מוכנות לחקירה על ידי קורלציה של מקורות SaaS, identity, ו-endpoint.
הכלה מהירה
ביטול sessions וטוקנים, השבתת חשבונות, הסרת אפליקציות OAuth מסוכנות.
ניטור רציף
תמיד פעיל, בלי סוכנים. תמיד לומד, תמיד מתכוונן.
זיהוי גניבת פרטי הזדהות
התראות בזמן אמת על password spraying, Kerberoasting, Pass-the-Hash, והתקפות credential stuffing.
התראות הסלמת הרשאות
זיהוי שינויי הרשאות לא מורשים, חשבונות אדמין חדשים, ושינויי group policy ב-AD ובענן.
ניטור אבטחת SaaS
ניטור הרשאות אפליקציות OAuth, חיבורי shadow IT, והתנהגויות SaaS מסוכנות בכל מערך האפליקציות.
— איך זה עובד
מהאבחון. לכיסוי 24/7.
חיבור
אינטגרציה מבוססת API בלבד עם M365, Google, Okta, Salesforce, ועוד.
Baseline
התנהגות זהות מקבלת baseline לכל משתמש ואפליקציה תוך 14 ימים.
זיהוי
אנומליות מוצפות ככרטיסים מוכנים לחקירה עם הקשר מלא.
הכלה
טוקנים מבוטלים, sessions מומתים, אפליקציות OAuth מוסרות בתוך ה-SLA.
מה אנחנו מנטרים
הגנה רציפה בלי תג מחיר של ארגון ענק
שירות ה-ITDR המנוהל שלנו מכסה את כל משטח הזהות שלכם בשבריר מהעלות של בנייה עצמית. בלי רישיון SIEM. בלי צוות אבטחת זהות ייעודי. בלי פריסה של חודשים. אנחנו מטפלים בהכול — כדי שתוכלו להתמקד בעסק שלכם.
— שאלות ותשובות
שאלות. תשובות ישירות.
MFA היא בקרה ששומרת על הדלת הקדמית; ITDR הוא זיהוי שעוקב אחרי מה שקורה אחרי שמישהו נכנס. הוא תופס את מה שעובר את ה-MFA — טוקני סשן גנובים, OAuth grants מסוכנים, חשבונות שירות שמנוצלים לרעה, נסיעה בלתי אפשרית, והתקפות MFA-fatigue.
ללא סוכנים. ITDR מבוסס API בלבד, אז אין מה להתקין על תחנות הקצה. רוב הסביבות מחוברות ומנוטרות תוך ימים, והתנהגות הזהויות ממופה במלואה תוך 14 יום.
Microsoft 365, Google Workspace, Okta, Salesforce, GitHub, Slack, Zoom, ו-100+ נוספות. אם פלטפורמה חושפת ממשקי API של ביקורת וזהויות, נוכל לקלוט אותה.
השתלטות על חשבון, נסיעה בלתי אפשרית, password spraying, Kerberoasting ו-Pass-the-Hash, הסלמת הרשאות ויצירת מנהלים לא מורשים, OAuth grants זדוניים, ניצול לרעה של כללי תיבת דואר והעברת מיילים, וחיבורי SaaS של shadow-IT.
זיהויים קריטיים מטופלים תוך SLA של 15 דקות על ידי ה-SOC שלנו בתל אביב. ההכלה כוללת ביטול סשנים וטוקנים, השבתת חשבונות והסרת אפליקציות OAuth מסוכנות — לעיתים קרובות עוד לפני שהמשתמש שם לב.
לא. אנחנו ממפים כל משתמש ואפליקציה לאורך 14 יום, מתאמים אותות בין מקורות SaaS, זהויות ותחנות קצה, ומציפים רק התראות מוכנות לחקירה עם הקשר מלא. אתם מקבלים טיקטים שאפשר לפעול לפיהם, לא מבול של אירועים גולמיים.
ITDR משלים אותם. אנחנו מתאמים אותות זהות עם טלמטריית תחנות קצה ו-SIEM במקום להחליף אותם, והממצאים יכולים להידחף ל-SIEM או לתהליך הטיקטים הקיים שלכם.
הניטור מנוהל על ידי ה-SOC של QMasters בתל אביב, המאויש ב-16 אנליסטים, 24/7. ITDR קורא טלמטריית זהויות וביקורת דרך API; אנחנו לא מעבירים את נתוני ה-SaaS שלכם, והגישה מוגבלת לצוות האנליסטים הייעודי שלכם.
Explore more on our homepage page, see how our cyber threat intelligence works, or browse our webinars.
— מוכנים מתי שאתם
אבטחו את תשתית הזהויות שלכם היום.
קבעו סשן עבודה של 30 דקות עם מהנדס SOC. תביאו את ההתראות שלכם.