Quest Security Guardian est un outil de sécurité Active Directory conçu pour réduire votre surface d’attaque. À partir d’un espace de travail simplifié et unifié, Security Guardian réduit le nombre d’alertes en donnant la priorité aux vulnérabilités les plus exploitables et aux configurations Active Directory qui requièrent une attention particulière. La solution met en évidence ce qui s’est passé, si vous êtes exposé et comment résoudre le problème.
Protégez vos actifs critiques de niveau zéro grâce aux capacités suivantes :
Gardez une longueur d’avance sur les pirates en détectant et en atténuant les erreurs de configuration dans votre AD.
Réduisez le nombre d’alertes parasites pour faire remonter facilement les alertes de grande valeur, afin de garantir une réponse rapide aux menaces.
La sécurisation de l’identité, en particulier d’Active Directory (AD), est essentielle pour maintenir la continuité de l’activité dans tous les secteurs. Les conséquences des temps d’arrêt d’AD sont désastreuses, avec des coûts astronomiques pouvant atteindre 730 000 dollars par heure, selon Forrester. De plus, si l’on considère que 80 % des violations impliquent désormais l’utilisation d’identités compromises, AD est devenu une cible de choix. Quest Security Guardian est un outil de sécurité Active Directory qui répond à ces défis avec une atténuation complète des menaces et une configuration sécurisée d’Active Directory.
Comparez la configuration actuelle d’Active Directory aux bonnes pratiques prédéfinies du secteur. Vous disposerez d’une visibilité totale sur les indicateurs d’exposition, les indicateurs de compromission et les actifs de niveau zéro. Cet outil de sécurité Active Directory permet non seulement d’atténuer les menaces, mais aussi de réduire la surface d’attaque.
Sécurisez les objets AD stratégiques contre la compromission et la mauvaise configuration, y compris les objets de stratégie de groupe (GPO) sensibles. Cet outil de sécurité Active Directory fournit des rapports ciblés sur l’état des objets, ainsi que la possibilité d’annuler sans effort tout changement indésirable et de rétablir un état antérieur et fiable.
Gardez le cap sur vos objectifs de réduction des menaces en utilisant cet outil de sécurité Active Directory pour surveiller en continu les indicateurs de compromission et les dérives de configuration, afin d’être bien préparé pour répondre plus rapidement aux incidents de sécurité potentiels.
Alors que Microsoft Defender pour Identity (MDI) offre une sécurité robuste, Security Guardian offre des fonctionnalités spécialisées supplémentaires qui renforcent la protection de votre environnement Active Directory. Security Guardian émet des alertes sur les outils, techniques et procédures (TTP) spécifiques des attaquants au sein d’Active Directory, assurant ainsi une détection complète des menaces. Il renforce le respect des politiques de gestion des comptes à privilèges en entravant les relations implicites, en particulier en ce qui concerne les objets de niveau zéro. Security Guardian catégorise automatiquement ces objets critiques et surveille toute dérive par rapport à leur état connu. En outre, Security Guardian identifie, alerte et protège de manière proactive les objets critiques (y compris les GPO) contre les changements de paramètres et les attaques de bases de données. Il conserve également les résultats et les données d'audit conformément aux exigences de conservation, garantissant ainsi une gestion de la sécurité complète et conforme.
En outre, Security Guardian s’intègre à MDI en transmettant ses résultats à Sentinel, qui à son tour envoie des données de signal à Microsoft Defender. * La transmission de MDI à Sentinel nécessite une licence spéciale de Microsoft
Security Guardian améliore CrowdStrike Falcon AD en offrant des fonctionnalités spécialisées supplémentaires pour votre environnement Active Directory. Il émet des alertes sur les outils, techniques et procédures (TTP) spécifiques des attaquants au sein d’Active Directory, assurant ainsi une détection complète des menaces. Security Guardian renforce l’adhésion aux politiques de gestion des comptes de privilèges en entravant les relations implicites, en particulier en ce qui concerne les objets de niveau zéro. Il catégorise automatiquement ces objets critiques et surveille toute dérive par rapport à leur état connu. En outre, Security Guardian identifie, alerte et protège proactivement contre les mauvaises configurations d’Active Directory, telles que les changements de paramètres des objets de stratégie de groupe (GPO) et les attaques de base de données (.DIT). Il conserve également les résultats et les données d’audit conformément aux exigences de conservation, garantissant ainsi une gestion de la sécurité complète et conforme.
Change Auditor et On Demand Audit fournissent des données d’événements enrichies à partir d’Active Directory et offrent des capacités de protection d’Active Directory et de Group Policy. Security Guardian améliore ces fonctionnalités en capturant l’état des objets Active Directory et les données de mauvaise configuration, en plus des données d’événements de Change Auditor. Il automatise les capacités de protection des objets de niveau zéro, garantissant ainsi une approche de sécurité plus complète. En outre, Security Guardian s’intègre parfaitement à Change Auditor et On Demand Audit. Il permet d’exécuter directement les modèles de protection de niveau zéro disponibles dans Change Auditor et garantit que les anomalies et les événements pertinents sont envoyés de On Demand Audit à Security Guardian, créant ainsi un cadre de sécurité robuste et intégré.
SpecterOps BloodHound Enterprise permet l’identification de l’Active Directory Tier Zero et la gestion des voies d’attaque. Security Guardian améliore ces capacités en mettant en évidence tout changement de l’état connu des objets de niveau zéro, ce qui permet l’application de stratégies de gouvernance immédiates pour certifier ou annuler les changements. Il renforce le respect des politiques de gestion des comptes de privilèges en empêchant les relations implicites sur les objets de niveau zéro. Security Guardian collecte également les configurations de la surface d’attaque sur les contrôleurs de domaine, comme le service d’impression désynchronisée, et peut immédiatement interrompre certaines voies d’attaque basées sur Active Directory, comme les changements de propriété des objets Tier Zero et les attaques .DIT. En outre, Security Guardian s’intègre parfaitement à SpecterOps BloodHound Enterprise en l’utilisant comme fournisseur de niveau zéro. Les valeurs d’impact de SpecterOps BloodHound Enterprise Tier Zero sont affichées directement sur l’interface de Security Guardian, créant ainsi une solution de sécurité puissante et cohérente.