在企業的資訊安全總體評估中,「身分識別與安全管理」是關鍵之一。駭客透過社交工程攻擊手段盜取組織內的身分帳密,以植入惡意程式、竊取機敏資料、橫向移動至更高權限帳號甚至發動加密勒贖等狀況層出不窮。
自由系統能整合雲端資安工具協助企業建立完善的身分安全管理機制,針對Domain Controller內的物件行為偵測,可以偵測暴力破解、遠端程式碼攻擊、黃金票證攻擊……等資安事件。透過本服務,企業可以強化身分保護與條件式存取管理(AAD Identity Protection),在發現使用者異常行為,或是偵測到惡意程式發生的當下,即時驗證並追查此身分異常,並定期提供威脅排除報告。
▮ Microsoft Defender for Identity —偵測並管理使用者的驗證存取行為
Health Center 警示解讀分析Health Center 警示威脅排除Scheduled Reports 解讀分析Scheduled Reports 威脅排除
▮ Azure AD Identity Protection 導入及維護服務
使用者異常行為告警與風險解讀分析設定定期寄出使用者風險報告信件使用者風險自動因應規則訂定(e.g.,強制停用或MFA)