Security Guardian

Affronta le cinque sfide principali che oggi ostacolano un'efficace sicurezza delle identità.

Identity Defense

Quest Identity Defense (precedentemente nota come Security Guardian) è una soluzione di sicurezza ibrida per Active Directory basata sull’intelligenza artificiale che identifica continuamente i rischi legati alle identità, blocca le modifiche non autorizzate alle risorse critiche di livello 0 e contrasta immediatamente gli attacchi prima che si diffondano.

Grazie a una chiara visibilità e osservabilità delle identità umane e non umane, le organizzazioni possono indagare, reagire e risolvere le minacce con semplicità e rapidità.

Ridurre i rischi legati all'identità in AD e Entra ID

L'identità è ormai la principale superficie di attacco, eppure la maggior parte delle organizzazioni non dispone della visibilità e della protezione necessarie per difenderla.

Quest Identity Defense offre una visione continua dello stato delle identità in Active Directory e Entra ID, confrontando le configurazioni con le best practice del settore ed evidenziando le esposizioni di livello 0, i rischi legati ai privilegi e le vulnerabilità delle identità non umane prima che gli aggressori possano sfruttarle. Grazie al contenimento dinamico «Shields Up» e alla protezione proattiva degli oggetti, i team possono bloccare gli attacchi in corso d’azione e congelare le modifiche alle risorse più preziose per limitare l’estensione del danno.

L’audit approfondito di Active Directory e le analisi basate sull’intelligenza artificiale consentono ai team di superare la “fatica da allerta”, individuare e indagare sulle minacce più rapidamente e migliorare il tempo medio di risposta (MTTR) del 44%.

Prevenire misure di risanamento estreme

Quest garantisce una protezione fondamentale dell'identità

600
M

Attacchi all'identità ogni giorno

80
%

Organizzazioni a rischio di divulgazione dell'identità

$
730
K

Costo orario dell'interruzione del servizio AD/Entra ID

Vantaggi principali

SVG

Ridurre la superficie di attacco

Ridurre al minimo l'esposizione per rafforzare la sicurezza di Active Directory ibrido prima che gli aggressori possano sfruttare configurazioni rischiose, la proliferazione dei privilegi e le vulnerabilità critiche di livello 0.
SVG

Proteggere le risorse critiche

Blocca immediatamente gli attacchi in corso, limitando il movimento laterale degli aggressori. Blocca gli oggetti critici per impedire che vengano compromessi ed evitare costose interruzioni operative.
SVG

Indagare e reagire più rapidamente

Fornisci ai team il contesto necessario per passare dall'allerta all'azione in pochi minuti anziché in ore.
SVG

Gestire le identità umane e non umane

Ottieni visibilità e osservabilità fondamentali su AD ed Entra ID per proteggere sia le identità tradizionali sia il numero sempre crescente di identità non umane.
SVG

Migliorare la preparazione alle verifiche

Rafforzare la posizione di conformità grazie a procedure di audit chiare e facilmente comprensibili e a una migliore comprensione delle risorse critiche relative alle identità e delle relative modifiche.
SVG

Coprire l'intero ciclo di vita della sicurezza delle identità

Gestisci l'intero ciclo di vita della sicurezza da un'unica interfaccia. Il nostro approccio unificato è in linea con il quadro di riferimento NIST CSF, copre tutti i pilastri — Identificazione, Protezione, Rilevamento, Risposta, Ripristino e Governance — ed è certificato FedRAMP High.

Caratteristiche principali

SVG
102686
Visibilità dell'AD ibrido
Ottieni una visibilità di livello di sicurezza per identificare i percorsi di livello 0, i percorsi privilegiati e le vulnerabilità relative alle identità umane e non umane.
SVG
Gestione della postura identitaria
Confrontare le configurazioni di Benchmark AD ed Entra ID con le migliori pratiche per individuare vulnerabilità critiche e violazioni, fornendo indicazioni su come porvi rimedio.
SVG
Difesa in tempo reale dalle minacce
Bloccare in modo proattivo gli oggetti critici, impedendone la compromissione. Contenere le minacce grazie alla funzionalità "Shields Up", bloccando in tempo reale i movimenti e le tecniche degli aggressori.
SVG
102686
Audit approfondito di AD
La tracciabilità leggibile dall'utente supporta la sicurezza ibrida di Active Directory Security, rivelando chi ha modificato cosa, quando, dove e da quale postazione di lavoro, per accelerare le indagini.
SVG
Analisi e misure correttive basate sull'intelligenza artificiale
L'intelligenza artificiale integrata trasforma i dati telemetrici relativi alle identità in informazioni utili per la sicurezza e indicazioni per la risoluzione dei problemi, al fine di accelerare l'analisi delle minacce e la risposta alle stesse.
SVG
Protezione dell'identità dei carichi di lavoro
Individua e proteggi con facilità gli account di servizio e le identità dei carichi di lavoro. Ottieni piena visibilità sulle loro attività e previeni eventuali violazioni.

Centro informazioni

Body

Sei pronto a proteggere Active Directory ed Entra ID?

Domande frequenti

Mentre Microsoft Defender for Identity (MDI) garantisce una sicurezza solida, Quest Identity Defense offre funzionalità specializzate aggiuntive che potenziano la sicurezza e la protezione di Active Directory ibrido per il vostro ambiente. Questa soluzione di sicurezza per Active Directory ibrido segnala la presenza di specifici strumenti, tecniche e procedure (TTP) utilizzati dagli aggressori all’interno di AD ed Entra ID, garantendo un rilevamento completo delle minacce. Assicura il rispetto delle politiche di gestione degli account con privilegi (Privilege Account Management) impedendo relazioni implicite, in particolare per quanto riguarda gli oggetti di livello 0. Quest Identity Defense classifica questi oggetti critici e monitora eventuali scostamenti rispetto al loro stato noto. Inoltre, Quest Identity Defense identifica in modo proattivo gli oggetti critici (compresi i GPO), invia avvisi e li protegge da modifiche alle impostazioni e attacchi al database. Conserva inoltre i risultati e i dati di audit in conformità con i requisiti di conservazione, garantendo una gestione della sicurezza completa e conforme.

Quest Identity Defense potenzia CrowdStrike Falcon AD fornendo funzionalità specializzate aggiuntive per il vostro ambiente Active Directory. Emette avvisi relativi a strumenti, tecniche e procedure (TTP) specifici utilizzati dagli aggressori all’interno di Active Directory ed Entra ID, garantendo un rilevamento completo delle minacce. Questa soluzione ibrida per la sicurezza di Active Directory garantisce il rispetto delle politiche di gestione degli account con privilegi (Privilege Account Management), impedendo le relazioni implicite, in particolare quelle relative agli oggetti di livello 0 (Tier 0). Classifica automaticamente questi oggetti critici e monitora eventuali scostamenti rispetto al loro stato noto. Inoltre, Quest Identity Defense identifica in modo proattivo, segnala e protegge da configurazioni errate, quali le modifiche alle impostazioni degli oggetti dei criteri di gruppo (GPO) e gli attacchi ai database (DIT). Conserva inoltre i risultati e i dati di audit in conformità con i requisiti di conservazione, garantendo una gestione della sicurezza completa e conforme.

Sì! Le soluzioni SIEM, come Microsoft Sentinel e Splunk, aggregano enormi quantità di segnali provenienti da varie fonti per fornire un monitoraggio completo della sicurezza. Quest Identity Defense potenzia queste soluzioni essendo stato progettato specificamente per AD ed Entra ID. Esegue la scansione e individua le configurazioni errate delle identità e le vulnerabilità relative agli oggetti di livello 0. Questa soluzione di sicurezza ibrida per Active Directory si integra perfettamente con gli strumenti SIEM grazie all’inoltro diretto dei risultati tramite API standard, garantendo che tutti i dati rilevanti siano inclusi nel vostro SIEM per un approccio alla sicurezza ibrida di Active Directory più solido e mirato.

La soluzione di audit e rilevamento delle identità dei carichi di lavoro di Quest Identity Defense offre visibilità sui soggetti di servizio e su altri account non umani presenti in AD ed Entra ID. Identifica gli account con privilegi eccessivi o esposti e fornisce indicazioni pratiche per la risoluzione dei problemi, al fine di prevenire violazioni prima che le minacce si aggravino.

In Quest, la tua privacy è la nostra priorità. Quando utilizzi la GenAI all’interno di Quest Identity Defense, garantiamo che i tuoi dati rimangano al sicuro e riservati. I dati utilizzati per le analisi basate sull’intelligenza artificiale vengono elaborati all’interno del tuo ambiente e non li condividiamo con terze parti. Inoltre, non utilizziamo né accediamo ai dati di altri utenti per potenziare o addestrare la nostra intelligenza artificiale: vengono utilizzati esclusivamente i tuoi dati per fornirti analisi pertinenti alle tue esigenze di sicurezza.