Компания Индид выпустила Indeed ITDR 2.2: одноразовые коды для MFA и новые сценарии обнаружения атак
Обновлённая платформа Indeed Identity Threat Detection and Response (Indeed ITDR) 2.2 предназначена для оперативного обнаружения атак на учётные записи и реагирования на инциденты. В релизе доработаны механизмы многофакторной аутентификации, повышено удобство работы с административной консолью и облегчена инсталляция продукта в существующей ИТ-инфраструктуре.
Главное в релизе:
Что нового в версии 2.2:
- → Подтверждение входа временными одноразовыми паролями (TOTP)
- → Работа в изолированных средах без выхода в интернет, где push-уведомления недоступны
- → Подключение любых сторонних генераторов OTP, совместимых со стандартом TOTP
- → Лёгкое приложение для Windows: выводит запрос на подтверждение второго фактора на рабочей станции
- → Фильтрация событий по пользователю, ресурсу, протоколу, IP-адресу и контроллеру домена
- → Доработанный временной фильтр и оптимизированное хранение логов — быстрее поиск данных
- → Развертывание Indeed Key Server одним универсальным скриптом на отдельном узле, в том числе в DMZ
- → Обнаружение техник Golden PAC и SAM Account Spoofing
- → Корректная работа с LDAPS-сертификатами без расширения SAN и сертификатами с именем субъекта в формате Distinguished Name
Поддержка одноразовых паролей расширяет интеграцию с Indeed Access Manager и позволяет задействовать уже имеющиеся системы аутентификации. Новые сценарии детектирования повышают защиту доменной инфраструктуры, а гибкая фильтрация событий упрощает выявление аномалий, расследование инцидентов и оценку уязвимостей. В планах разработчика — отправка OTP через SMS, электронную почту и аппаратные токены.
По вопросам заказа и демонстрации продуктов и решений Индид:
Реклама. ООО «АЙТИ СИСТЕМС». г. Москва, вн.тер.г. поселение Московский, д. Саларьево, влд. 5, стр. 1. ОГРН 1 237 700 302 960. erid: 2VtzqwtXrno
