Raffinierte Ransomware-as-a-Service (RaaS)-Gruppen eskalieren ihre Angriffe auf Identitätssysteme, um Zugang zu wichtigen Ressourcen zu erhalten. Um die hybride AD-Umgebung in der sich ständig verändernden Bedrohungslandschaft zu verteidigen, müssen Unternehmen:
- Scannen Sie AD und Azure AD auf Hunderte von Schwachstellen (IOEs und IOCs), die ständig aktualisiert werden, um neuen Bedrohungen zu begegnen.
- Erfassen Sie böswillige Änderungen auch dann, wenn die Sicherheitsprotokollierung ausgeschaltet ist, Protokolle gelöscht werden, Agenten deaktiviert werden oder nicht mehr funktionieren oder Änderungen direkt in AD injiziert werden.
- Finden und beheben Sie unerwünschte Änderungen von AD- und Azure AD-Objekten und -Attributen
- Identifizierung und Isolierung bösartiger Änderungen zur Unterstützung von Digital Forensics and Incident Response (DFIR) Operationen
- Echtzeit-Benachrichtigungen über Änderungen in AD und Azure AD einstellen