Arctic Wolf versterkt zijn Security Operations Platform met verbeterde detectie van en respons op identiteitsdreigingen

14 juni 2024

Arctic Wolf voegt ITDR (Identity Threat Detection and Response)-verbeteringen toe aan Arctic Wolf Managed Detection and Response (MDR). Bedrijven kunnen hiermee hun omge­vingen beter bevei­ligen tegen de continu ontwik­ke­lende drei­gingen, met nieuwe respons­mo­ge­lijk­heden en een inte­gratie met Microsoft Defender for Identity.

Aanval­lers zullen zich blijven richten op iden­ti­teits­in­fra­struc­tuur, met tactieken om accounts te compro­mit­teren zoals met ‘creden­tial stuffing’. Het vermogen om identiteitsrisico’s snel in te dammen en te verhelpen (op schaal) is daarom essen­tieel om data en gebrui­kers te bevei­ligen. In 2023 begon 39% van de door Arctic Wolf Incident Response onder­zochte inci­denten via externe remote access waarbij gebruik werd gemaakt van legitieme, gestolen login­ge­ge­vens. Dit onder­streept het belang van ITDR als kern­functie van security opera­tions, in tegen­stel­ling tot een stan­da­lone XDR‑, SIEM- of SOAR-oplossing. “Iden­ti­tity Threat Detection and Response (ITDR) wordt steeds belang­rijker in het Security Opera­tions Center (SOC) nu IAM-teams worstelen met nieuwe tools om de detectie van iden­ti­teits­mis­bruik te verbe­teren”, aldus Gartner Research.

De updates van het Arctic Wolf Platform omvatten:

  • Active Response voor iden­ti­teit: nieuwe oplos­singen maken onmid­del­lijke actie mogelijk tegen drei­gingen voor de iden­ti­teits­in­fra­struc­tuur. Hierbij worden respons­ac­ties ingezet om getroffen accounts snel uit te schakelen. Hierdoor wordt de toegang tot mogelijk gevoelige infor­matie of systemen inge­trokken en worden de risico’s voor orga­ni­sa­ties beperkt.
  • Inte­gratie met Microsoft Defender for Identity: de inte­gratie met Microsoft Defender for Identity beschermt gebrui­ker­si­den­ti­teiten en verkleint aanvals­op­per­vlakken. Het inzicht in de iden­ti­teits­in­fra­struc­tuur wordt vergroot en iden­ti­teits­aan­vallen, waaronder Business Email Compro­mise (BEC), worden eerder waargenomen.
  • Okta Impos­sible Travel Detection: uitge­breide detec­tie­mo­ge­lijk­heden voor de bestaande Okta-inte­gratie zorgen voor verbe­terde dekking van ‘cross-attack surfaces’ (verschil­lende punten in een systeem of netwerk waar verschil­lende soorten cyber­aan­vallen op kunnen worden uitge­voerd), door gecom­pro­mit­teerde accounts te iden­ti­fi­ceren via ‘indi­ca­tors of compro­mise’ (IOC) op basis van velocity alerts van Okta.

“Nu aanval­lers steeds meer gebruik maken van iden­ti­teits­aan­vallen, is het inte­greren van ITDR-oplos­singen in security opera­tions essen­tieel om de veer­kracht van bedrijven te versterken. Indammen en mitigatie gaan verder dan alleen endpoints”, zegt Dan Schiappa, Chief Product and Service Officer bij Arctic Wolf. “Effec­tieve cyber­se­cu­rity staat of valt met het zo snel mogelijk detec­teren en verhelpen van drei­gingen. Met deze nieuwe oplos­singen kunnen we de detec­tie­tijd en de impact van een aanval verkleinen. Hierdoor wordt het lastiger voor aanval­lers om toegang te krijgen tot de accounts van gebrui­kers. We blijven ons security opera­tions platform innoveren en willen de security en de veer­kracht blijven bieden die lang beloofd, maar onvol­doende zijn geleverd door de securityindustrie.”

Pin It on Pinterest

Share This