Компания Индид выпустила Indeed ITDR 2.2: одноразовые коды для MFA и новые сценарии обнаружения атак

Indeed ITDR 2.2 — улучшенный пользовательский опыт

Обновлённая платформа Indeed Identity Threat Detection and Response (Indeed ITDR) 2.2 предназначена для оперативного обнаружения атак на учётные записи и реагирования на инциденты. В релизе доработаны механизмы многофакторной аутентификации, повышено удобство работы с административной консолью и облегчена инсталляция продукта в существующей ИТ-инфраструктуре.

Главное в релизе:

Поддержка TOTP Golden PAC и SAM Account Spoofing

Что нового в версии 2.2:

  • Подтверждение входа временными одноразовыми паролями (TOTP)
  • Работа в изолированных средах без выхода в интернет, где push-уведомления недоступны
  • Подключение любых сторонних генераторов OTP, совместимых со стандартом TOTP
  • Лёгкое приложение для Windows: выводит запрос на подтверждение второго фактора на рабочей станции
  • Фильтрация событий по пользователю, ресурсу, протоколу, IP-адресу и контроллеру домена
  • Доработанный временной фильтр и оптимизированное хранение логов — быстрее поиск данных
  • Развертывание Indeed Key Server одним универсальным скриптом на отдельном узле, в том числе в DMZ
  • Обнаружение техник Golden PAC и SAM Account Spoofing
  • Корректная работа с LDAPS-сертификатами без расширения SAN и сертификатами с именем субъекта в формате Distinguished Name

Поддержка одноразовых паролей расширяет интеграцию с Indeed Access Manager и позволяет задействовать уже имеющиеся системы аутентификации. Новые сценарии детектирования повышают защиту доменной инфраструктуры, а гибкая фильтрация событий упрощает выявление аномалий, расследование инцидентов и оценку уязвимостей. В планах разработчика — отправка OTP через SMS, электронную почту и аппаратные токены.

По вопросам заказа и демонстрации продуктов и решений Индид:

✉️ security@proway.tech

Реклама. ООО «АЙТИ СИСТЕМС». г. Москва, вн.тер.г. поселение Московский, д. Саларьево, влд. 5, стр. 1. ОГРН 1 237 700 302 960. erid: 2VtzqwtXrno