Компания Illusive анонсировала интеграцию своих технологий Active Defense в Microsoft Defender for Endpoint. Это одно из первых комплексных решений на рынке, которое объединяет технологии активной защиты, метод обнаружения аномалий и автоматическое реагирование. Решение реализовано в едином пользовательском интерфейсе и гармонизировано с фреймворками MITRE ATT&CK и MITRE Shield, также использующими подход активной защиты.

Для защиты от сложных кибератак, в ходе которых хакеры стремятся занять плацдарм внутри организации, маскируясь под действия обычного пользователя, необходимы новые подходы, чтобы защитить данные привилегированных аккаунтов и конечные точки. Совместное решение Illusive и Microsoft для безопасности конечных точек обеспечивает обнаружение атак по всем векторам и позволяет быстрее принимать меры, чтобы сдерживать хакеров.

В состав решения входят пять компонентов:

• Illusive выявляет вредоносное поведение, используя безагентные обманные технологии на конечных точках. Алерты от Illusive появляются в пользовательском интерфейсе Microsoft Defender for Endpoint (MDE). Таким образом пользователь получает в едином окне представление ситуации, где видны алерты как от MDE об обнаруженных аномалиях, так и от Illusive о вредоносном поведении;

• Illusive обеспечивает приоритизацию алертов, предоставляя MDE оценку критически важных и ценных активов, а также контекст. Благодаря обогащенным данным аналитик ИБ, который получает алерт с конечной точки, может определить, насколько близка или удалена эта точка от критически важных активов. Полученная информация позволяет аналитику спланировать и приоритезировать ответные меры;

• Illusive предоставляет опцию замены ее традиционной архитектуры серверов-ловушек на агентов MDE, что делает развертывание решения более простым и понятным для клиентов, у которых установлены и Microsoft, и Illusive;

• Microsoft Azure Sentinel и Microsoft Defender for Endpoint предлагают настроить автоматическое реагирование на алерты Illusive и MDE как с помощью кастомных плейбуков, так и через изоляцию хостов и помещение вредоносных программ на карантин соответственно. Автоматическое реагирование крайне важно в случае обнаружения, например, атак с применением программы-вымогателя;

• Illusive защищает привилегированные учетные данные Azure AD от эксплуатации. Для этого решение визуализирует поверхность атаки, затем выявляет и автоматически удаляет оставшиеся данные привилегированных аккаунтов, которые хакер может использовать, после того как окажется на конечной точке. Illusive также выявляет уязвимости, связанные с идентификацией, и ошибки в конфигурации, чтобы в дальнейшем их можно было исправить.

Как отмечают в Illusive, совместное решение Illusive Active Defense и Microsoft Defender заполняет пробелы, которые есть в других СЗИ. Оно обеспечивает более полный и быстрый процесс отслеживания и реагирования на атаки.

Комплексное решение можно приобрести через отделы продаж Illusive и Microsoft по программе Microsoft IP Co-Sell, а также у некоторых поставщиков комплексных систем и системных интеграторов.