GNSAC
Çözümler
Çözüm — Sızan kimlik bilgileri

Açığa çıkan kimlik bilgilerini kaynak ve oturum bağlamıyla inceleyin.

Vigil; toplanan stealer log, combolist ve ihlal verilerini yetkilendirilmiş alan adları ve kimliklerle eşleştirerek güvenlik ekiplerinin etkilenen hesapları araştırmasına ve müdahaleyi önceliklendirmesine yardımcı olur.

On-premises OVF/OVAİzole DB müşteriye özelSaaS yönetilen bulut seçeneği
vigil — sızan kimlik bilgileri CANLI
Kimlik bilgisi istihbaratı — canlı ekran
8,7 milyar+kurumsal kimlik bilgisi kaydı
1,7 milyar+analiz edilen parola hash kaydı
~7 milyon/günyeni kimlik bilgisi kaydı
Üretim veri setikaynaklar işlendikçe kapsam değişir
01

İncelenmesi gereken kimlik bilgisi maruziyeti senaryoları

01

Oturum verisi içeren stealer log kayıtları

Bilgi çalan zararlı yazılımlar; VPN, e-posta ve SaaS hizmetleriyle ilişkili tarayıcı parolalarını, erişim tokenlarını ve oturum çerezlerini açığa çıkarabilir. Bu durum parola sıfırlamanın yanında oturum incelemesi de gerektirir.

02

Giriş hizmetleriyle ilişkili combolist verileri

Kimlik bilgisi koleksiyonları belirli hizmet veya alan adlarına göre düzenlenerek credential-stuffing girişimlerinde kullanılabilir.

03

Kurumsal kimlikleri içeren üçüncü taraf ihlalleri

Kurumsal e-posta adresleri üçüncü taraf ihlal verilerinde görünebilir. Güvenlik ekipleri maruziyeti inceleyerek parola tekrarı veya hesap ele geçirme riskini değerlendirebilir.

02

Vigil maruziyeti nasıl tespit eder ve bağlamına oturtur

Toplama kesintisiz, korelasyon kurum bazlı; bulgular SOC’unuzun zaten kullandığı araçlara akar.

  1. 01 · Topla

    8,7 milyar+ kurumsal kimlik bilgisi, ~7 milyon/gün yeni

    Stealer log kanalları, ihlal dökümleri, combolist verileri, paste siteleri ve sızan kod depoları; 600+ etkin kaynak kesintisiz izlenir.

  2. 02 · Eşle

    Alan adlarınız ve kimliklerinizle eşleştirilir

    Kayıtlar; yetkilendirilmiş e-posta alan adları, kimlik listeleri, müşteri portalları ve VIP izleme listeleriyle karşılaştırılır. İlişki analizi, toplanan veri setlerindeki tekrarlanan maruziyeti gösterebilir.

  3. 03 · Önceliklendir

    Tazelik, yetki ve oturum verisi

    Oturum verisi içeren yakın tarihli kayıtlar, daha eski ve bağlamı sınırlı kayıtların üzerinde önceliklendirilebilir. Analist, skoru destekleyen kanıtı inceleyebilir.

  4. 04 · Müdahale et

    Sıfırla, iptal et, belgele

    Bulgular; parola sıfırlama, oturum iptali, kullanıcı bildirimi ve araştırma kayıtlarını desteklemek üzere SIEM, SOAR, Jira veya Teams’e yönlendirilebilir.

Kimlik bilgisi istihbaratı — canlı ekran CANLI
Kimlik bilgisi istihbaratı — canlı ekran

8,7 milyar+ kurumsal kimlik bilgisi kaydında alan adı bazlı arama, stealer log kaynakları, ilişki analizi ve tek kurum için maruziyet zaman çizelgesi.

03

Ekibiniz için ne değişir

Hesap ele geçirme riskinin daha erken incelenmesi

Güvenlik ekipleri yeni gözlemlenen kimlik bilgisi veya oturum maruziyetini araştırarak ölçülü müdahale başlatabilir.

Daha az manuel ihlal verisi işlemi

Vigil; toplama, tekilleştirme ve eşlemeyi destekler; analistler doğrulama ve müdahaleye odaklanabilir.

Güvenlik incelemesi için kanıt

Bulgular; iç incelemeyi ve düzenleyici raporlama süreçlerini desteklemek üzere mevcut kaynak bağlamını, zaman damgalarını ve araştırma geçmişini korur.

SSS

Sık sorulanlar

Kimlik bilgisi maruziyeti verileri nerede işlenir?+

On-premises dağıtımda eşleştirme ve saklama, müşteriye özel izole veri tabanı kullanılarak müşteri kontrolündeki ortamda gerçekleştirilir. Bağlantı ve veri akışı gereksinimleri güvenlik incelemesinde belgelenir.

Yeni bir stealer log ne kadar hızlı tespit edilir?+

Toplama ve eşleştirme kesintisizdir. Kaynağın erişilebilirliğine ve işleme durumuna bağlı olarak yüksek öncelikli uyarılar, sisteme alındıktan sonra dakikalar içinde üretilebilir.

Tek bir e-posta adresi arayabilir miyiz?+

Evet — alan adı bazında veya yetkilendirilmiş tek bir kimlik için arama yapılabilir. Kaynak verisi ve erişim kontrolleri desteklediğinde ilişki analizi, veri setleri arasındaki tekrarlanan maruziyeti zaman çizelgesiyle birlikte gösterebilir.

Başlayın

Kimlik bilgisi maruziyeti iş akışını inceleyin.

Temsili bulguları ve kimlik bilgisi maruziyeti iş akışını inceleyin. Müşteri alan adı kontrolleri yalnızca kapsam ve yetkilendirme onaylandıktan sonra gerçekleştirilir.

Kimlik Bilgisi Maruziyeti İzleme — Stealer Log ve İhlal Dökümleri | GNSAC Vigil