Security Guardian

今日の効果的なIDセキュリティにおける5つの主要な課題を解決しましょう。

Identity Defense

Quest Identity Defense(旧称:Security Guardian)は、AIを活用したハイブリッド型 Active Directory security solution であり、ID リスクを継続的に特定し、重要な Tier 0 アセットへの不正な変更をブロックし、攻撃が拡散する前に即座に封じ込めます。

人間および非人間のアイデンティティ全体にわたる明確な可視性と可観測性により、組織は脅威の調査、対応、是正を簡便かつ迅速に行うことができます。

AD および Entra ID 全体におけるID関連のリスクを低減する

現在、IDは主要な攻撃対象となっていますが、多くの組織では、それを防御するために必要な可視性と保護策が欠如しています。

Quest Identity Defenseは、Active DirectoryおよびEntra ID全体にわたるIDのセキュリティ状態を継続的に可視化し、設定を業界のベストプラクティスと照らし合わせて評価するとともに、攻撃者に悪用される前に、Tier 0の脆弱性、特権リスク、および非人間IDの脆弱性を特定します。 動的な「Shields Up」封じ込め機能と予防的なオブジェクト保護により、チームは攻撃を未然に阻止し、最重要資産への変更を凍結することで、被害範囲を最小限に抑えることができます。

Active Directory の詳細な監査と AI による洞察により、チームはアラート疲労を解消し、脅威をより迅速に検知・調査できるようになり、平均対応時間(MTTR)を 44% 短縮できます。

極端な回復策の防止

Questは、重要なID保護機能を提供します

600
M

毎日のように身元を標的とした攻撃

80
%

身元の漏洩リスクにさらされている組織について

$
730
K

AD/Entra IDのサービス停止による1時間あたりのコスト

主なメリット

SVG

攻撃対象領域を縮小する

攻撃者が危険な設定、特権の拡散、および重大なTier 0の脆弱性を悪用する前に、ハイブリッド Active Directory Security を強化し、リスクへの露出を最小限に抑えてください。
SVG

重要な資産を保護する

進行中の攻撃を即座に阻止し、攻撃者の横方向への移動を制限します。重要なオブジェクトを凍結させ、侵害を防ぎ、多大なコストを伴う業務中断を回避します。
SVG

調査と対応をより迅速に行う

チームが、数時間ではなく数分でアラートから行動に移れるよう、必要な背景情報を提供します。
SVG

人間および人間以外のアイデンティティの管理

AD および Entra ID 全体にわたって重要な可視性と可観測性を確保し、従来の ID だけでなく、増加の一途をたどる非人間 ID も保護します。
SVG

監査対応体制の強化

明確で人間が理解しやすい監査機能と、重要なID資産およびその変更状況に対する理解を深めることで、コンプライアンス体制を強化します。
SVG

IDセキュリティのライフサイクル全体を網羅する

単一のインターフェースでセキュリティのライフサイクル全体を管理できます。当社の統合的なアプローチは、NIST CSFフレームワークに準拠しており、「識別(Identify)」「保護(Protect)」「検知(Detect)」「対応(Respond)」「復旧(Recover)」「ガバナンス(Govern)」のすべての柱を網羅しており、FedRAMP Highの認定を取得しています。

主な機能

SVG
102686
ハイブリッド AD の可視性
セキュリティグレードの可視性を確保し、人間および非人間のアイデンティティにまたがるTier 0、特権パス、およびリスクを特定します。
SVG
アイデンティティ・ポスチャー管理
ベストプラクティスに基づいてADおよびEntra IDの設定をベンチマークし、重大な脆弱性や侵害を特定するとともに、是正措置の指針を提供します。
SVG
リアルタイム脅威防御
重要なオブジェクトを先制的に凍結し、侵害を未然に防ぎます。「Shields Up」機能により脅威を封じ込め、攻撃者の動きや手口をリアルタイムで阻止します。
SVG
102686
詳細なAD監査
人間が読み取り可能な監査機能は、ハイブリッド Active Directory Security をサポートし、誰が、何を、いつ、どこで、どのワークステーションから変更したかを明らかにすることで、調査を迅速化します。
SVG
AIを活用した分析と是正措置
統合型AIは、アイデンティティのテレメトリデータを実用的なセキュリティインサイトや是正措置の指針に変換し、脅威の分析と対応を迅速化します。
SVG
ワークロードのID保護
サービスアカウントやワークロードのIDを簡単に特定し、保護します。それらの活動を完全に可視化し、侵害を未然に防ぎます。

ナレッジセンター

Body

Active Directory と Entra ID のセキュリティ対策を講じる準備はできていますか?

よくある質問

Microsoft Defender for Identity(MDI)は堅牢なセキュリティを提供しますが、Quest Identity Defenseは、ハイブリッドActive Directory Securityと環境の保護を強化する、さらに専門的な機能を備えています。 このハイブリッド Active Directory security solution は、AD および Entra ID 内の特定の攻撃者ツール、手法、手順(TTP)を検知してアラートを発し、包括的な脅威検出を実現します。また、特に Tier 0 オブジェクトに関する暗黙的な関係を遮断することで、特権アカウント管理ポリシーの順守を徹底します。 Quest Identity Defenseは、これらの重要なオブジェクトを分類し、既知の状態からの逸脱を監視します。さらに、Quest Identity Defenseは、重要なオブジェクト(GPOを含む)をプロアクティブに特定し、設定変更やデータベース攻撃に対してアラートを発信して保護します。また、保存要件に準拠して調査結果や監査データを保持し、徹底的かつコンプライアンスに準拠したセキュリティ管理を保証します。

Quest Identity Defense は、Active Directory 環境向けに追加の専門機能を提供することで、CrowdStrike Falcon AD の機能を強化します。Active Directory および Entra ID 内の特定の攻撃者ツール、手法、手順(TTP)を検知してアラートを発し、包括的な脅威検出を実現します。 このハイブリッド型 Active Directory Security ソリューションは、特に Tier 0 オブジェクトに関する暗黙的な関係を遮断することで、特権アカウント管理ポリシーの順守を徹底します。これらの重要なオブジェクトを自動的に分類し、既知の状態からの逸脱を監視します。 さらに、Quest Identity Defenseは、グループポリシーオブジェクト(GPO)設定の変更やデータベース攻撃(DIT)などの設定ミスをプロアクティブに特定し、アラートを発行して防御します。また、保存要件に準拠して検出結果や監査データを保持し、徹底的かつコンプライアンスに準拠したセキュリティ管理を実現します。

その通りです!Microsoft Sentinel や Splunk などの SIEM ソリューションは、さまざまなソースから膨大な量のシグナルを集約し、包括的なセキュリティ監視を実現します。Quest Identity Defense は、AD および Entra ID 向けに特別に構築されているため、これらのソリューションの機能をさらに強化します。このソリューションは、Tier 0 オブジェクトに関連する ID の設定ミスや情報漏洩をスキャンして特定します。 このハイブリッド Active Directory Security ソリューションは、標準 API を通じて検出結果を直接転送することで SIEM ツールとシームレスに連携し、関連するすべてのデータが SIEM に確実に取り込まれるようにすることで、より堅牢かつ的を絞ったハイブリッド Active Directory Security 体制を実現します。

Quest Identity DefenseのワークロードID監査および検知機能は、ADおよびEntra ID内のサービスプリンシパルやその他の非人間アカウントに関する可視性を提供します。この機能は、権限が過剰なアカウントやセキュリティ上のリスクにさらされているアカウントを特定し、脅威が深刻化する前に侵害を防ぐための具体的な是正措置の指針を提供します。

Questでは、お客様のプライバシーを最優先事項としています。Quest Identity Defense内でGenAIを活用する際も、お客様のデータが安全かつ機密に保たれるよう徹底しています。 AIによる分析に利用されるデータは、お客様の環境内で処理され、第三者と共有されることはありません。さらに、当社のAIの性能向上や学習のために他者のデータを使用したりアクセスしたりすることは一切なく、お客様のセキュリティニーズに応じた適切な分析結果を提供するために、お客様のデータのみが使用されます。