【中安网星】身份威胁检测与响应(ITDR-AD)保护新边界_27页_2mb
报告摘要
身份威胁检测与响应 (ITDR-AD) 总结
公司概述
- 公司名称:北京中安网星科技有限责任公司
- 成立时间:2020年
- 核心业务:专注于企业身份安全威胁的检测与响应,提供ITDR(Identity Threat Detection and Response)解决方案
- 使命与愿景:使命是“击败每一次网络攻击”,愿景是“创建一个防御者比攻击者更有优势的网络世界”
- 价值观:以客户为中心,将传统客户关系转变为真正的合作伙伴关系,致力于构建更立体的身份安全体系
- 服务范围:覆盖金融、交通、能源、科技、消费等多个行业,服务超100家大型企业
- 核心能力:7大能力、1个平台、3个场景、5类服务
AD 防御背景
- 域控失陷风险高:许多企业在HW(网络安全攻防演练)中因域控失陷而失败,包括机关部委、金融、地产、制造、运输、能源等行业
- 勒索软件利用AD漏洞:如Conti、AvosLocker等利用AD漏洞进行横向移动和权限提升,扩大攻击范围
- 攻击手段体系化:攻击者利用多种技术手段,如信息收集、凭证窃取、横向移动、命令执行、权限提升、权限维持等,形成完整的攻击链条
- 威胁监测模型:基于CKC(Cyber Kill Chain)杀伤链模型进行威胁监测,实现对网络威胁的预测与检测
AD 安全解决方案
解决方案内容
- 身份威胁防护:部署ITDR-AD,构建完善的AD域安全防御体系
- 蜜罐账户技术:创建高强度无规则密码的蜜罐账户,用于诱捕攻击者并分析其行为
- 图计算技术:利用图计算分析攻击路径,帮助企业理解并量化身份安全风险
- 身份欺骗防御:通过身份系统集成,将认证流量重定向至蜜网,实现溯源与反制
- 身份机器学习:通过机器学习引擎分析身份行为,识别异常行为并准确识别攻击者身份
- AD域安全咨询服务:提供攻防、运维、安全建设等方向的专业咨询服务
- AD域攻防演练:覆盖所有通用攻击手法、已知漏洞和高危配置项,全面发现AD域安全风险
- AD域基线及漏洞扫描:检测AD域配置不当导致的高危基线风险及未修复的漏洞
- AD域安全加固:根据检测结果,提供符合业务需求的加固建议,保障AD域安全稳定运营
防护效果
- 全面监测:确保所有针对AD域控的攻击行为都能被识别
- 及时响应:安全专家24小时响应重大安全事件
- 合规支持:满足等保、关保等合规要求,提升访问控制、入侵防范、安全审计等方面的安全能力
用户收益
- 降低攻击风险:在日常运营中有效防止勒索病毒等攻击
- 提升安全能力:通过安全加固和防护体系,增强企业对高级威胁的防御能力
- 合规支持:满足监管单位对网络安全的要求,提升企业安全合规水平
客户认可
- 服务覆盖广泛:服务客户包括金融、交通、能源、科技、消费等领域的超100家大型企业
- 典型案例:
- 顺丰集团案例:在2022年HW期间,通过ITDR-AD方案,成功构建第二道防线,顺利完成防守任务
- 深交所案例:在2021年护网行动前,通过ITDR-AD进行AD域加固,提升安全监测能力,有效应对攻击
联系方式
- 官网:www.net作者所有
- 地址:北京市朝阳区酒仙桥东路18号1号楼四层A405
- 电话:010-53671735
- 微信公众号:图片展示(未提供具体名称)
总结
中安网星科技专注于企业身份安全领域,通过ITDR-AD解决方案,帮助企业应对AD域控失陷、勒索软件攻击等高级威胁。其解决方案涵盖蜜罐技术、图计算、机器学习、安全加固、攻防演练、基线与漏洞扫描等,形成完整的身份安全防护体系。公司以客户为中心,提供专业、高效、可定制化的服务,帮助客户提升网络安全防御能力,并满足等保、关保等合规要求。通过与多家大型企业的合作,ITDR-AD已在多个行业成功落地,获得客户广泛认可。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载