立即咨询

电话咨询

微信咨询

立即试用
商务合作

网星安全ITDR-AD域安全解决方案

网星安全 ITDR-AD 域安全解决方案,整合 AD 域安全防护管理系统与身份威胁检测响应工具。实时监控 AD 域环境,精准识别身份异常与攻击风险,提供动态权限管控及漏洞修复。结合威胁情报分析,快速处置安全事件,强化账号管理,构建主动防御体系,守护企业 AD 域核心资产与业务安全。
立即咨询

 

icon企业AD运维及安全痛点icon

 

账户管理难度高
员工离职或转移到其他部门可能会导致账号管理上的问题。如果账号未及时禁用或删除,离职员工可能会继续访问公司系统,从而导致安全问题。
漏洞攻击
MS14-068(Kerberos漏洞)、MS17-010(SMB漏洞)、CVE-2020-1472(Netlogon远程协议漏洞)、Zerologon漏洞、DNS域传送漏洞、CVE-2021-42287(域内提权漏洞)
帐户权限滥用
员工帐户可能会被滥用来访问敏感数据或系统资源。攻击者可能会通过利用弱口令或攻击漏洞等手段获取员工帐户的控制权,并从内部访问敏感数据或控制企业系统。
身份伪造
攻击者可能会伪造员工帐户或冒充其他用户来获得访问权限。这可能会导致敏感数据泄露,系统资源受到破坏,以及其他安全问题

 

icon安全理念icon

 

 

 

 

icon事前:脆弱性梳理icon

 

 

 

 

icon事前:脆弱性梳理icon

 

 

 

 

icon事前:脆弱性梳理icon

 

 

 

 

icon事中:威胁监测icon

威胁监测基于MITRE ATT&CK威胁模型矩阵设计。MITRE ATT&CK是一个基于真实网络攻击的战术和技术知识库模型,该模型将已知攻击的行为汇总成战术和技术的一种结构化列表,由于此列表相当全面的呈现了攻击者再攻击网络时所采用的行为,因此对于各种进攻性和防御性考量机制十分有用。

 

 

 

icon事后:威胁阻断icon

 

威胁阻断案例
攻击者利用木马获取某台办公主机控制权

攻击者通过信息收集获取敏感用户账号密码

攻击者使用高权限账号在非常用地址登录

攻击者登录后,集权设施发送登录日志给ITDR

ITDR分析用户行为后判断为威胁行为,联动集权
设施阻断IP及账号台
 

 

 

icon特色功能:身份威胁诱捕icon

ITDR独特的提供了与集权设施的集成,可以重定向身份认证流量到蜜网以实现身份安全,并分析攻击者行为进行溯源反制。

01
创建蜜罐账户(高强度无规则密码48位字符密码穷举时间超过200年,无任何业务使用此账户)
02
域控、桌管、EDR下发脚本将蜜罐账户凭据写入到主机内存、浏览器、凭据管理器等位置
03
实时监测身份蜜罐账户行为,捕获攻击者所在位置与攻击方式

 

 

 

icon管理视角威胁分析icon

 

 

 

 

icon管理视角威胁分析icon

 

 

 

icon管理视角威胁分析icon

 

 

 

 

icon产品架构icon

 

ITDR分析运营中心
部署在客户安全管理网络中,对采集到的数据进行分析,识别脆弱性,发现威胁行为,联动域控进行处置指令下发
可拆分为分析中心与管理运营中心,做集群分布式部署
可虚拟化部署台
域控传感器
软件形态,部署在域控上采集日志与流量数据
性能消耗不影响域控业务
平台侧可监控域控性能,配置阈值
 

 

 

icon分级部署icon

分支AD域控安装Agent,将数据与流量发送到本地分析运营中心进行告警与处置,各分支分析运营中心将分析后的日志数据发送给总部进行统一汇总,实现集团AD域安全态势展示与数据归档的目的。

 

 

 

 

icon解决方案-客户案例(某APT组织潜伏攻击案例)icon

 

案例背景
2022年3月至6月,某企业域控服务器经常会出现新增管理员、新增组策略等异常操作,以及域控管理员登录域内终端导致终端账号被迫断开远程连接、终端有木马报毒等异常行为。
由于域控服务器的补丁是定时更新的,且经过安全部门多次排查,均未发现异常,域控管理员只能在每次异常操作发生后,手动删除异常管理员和异常组策略。
客户价值
事前:全面梳理AD域的攻击面与风险点.
事中:实时监测,协助客户发现了AD域中长期潜伏的攻击者。
事后:协助客户对AD域进行全面加固,针对AD域防护弱点进行持续改进
解决方案
事前-域控基线排查:6条中高危项及1台后门计算机。删除后门,整改5条中高危项。

事中-事件监测:攻击者再次发起攻击,域内信息收集(ldap信息探测、bloodhound信息收集)、权限获取(petitpotam relay、基于资源的约束委派)、后门持久化(敏感组新增用用户)。

事后-应急处置:定位失陷终端、分析系统日志及木马样本(被控制时间长达半年之久)、全盘杀毒、全公司防病毒软件状态排查、安全意识培训

 

icon解决方案-客户案例(某APT组织潜伏攻击案例)icon

 

 

 

 

icon关于我们icon

北京中安网星科技有限责任公司(以下简称“网星安全”),创立于2020年,作为专业解决企业身份安全威胁的网络安全公司,网星安全始终秉持“创建一个防御者比攻击者更有优势的网络世界”愿景,以更快的速度、更大的规模覆盖和更高的准确性击败攻击者的每一次攻击。
公司聚焦于“身份威胁检测与响应(ITDR)”,以AD安全防护问题切入身份安全治理,延伸覆盖Exchange、Jumpserver、Vcenter、K8S、公有云等场景,为身份安全检测与响应(ITDR)解决方案的落地打下了坚实的基础。网星安全将客户放在首位,将传统的客户关系转变为真正的合作伙伴关系,为用户提供更立体的身份安全体系。凭借扎实的技术研发实力,现已横向覆盖各行业多个领域,包含金融、交通、能源、科技、消费等超100家大型企业。

 

 

产品推荐

联软科技电力行业终端安全一体化平台
联软科技电力行业终端安全一体化平台基于强大的网络可视化能力,自动 发现并识别全网设备,确保资产”可视”。加强端点安全防护能力,提高免疫能力,确保终端“可管”。结合终端主动防御,实现威胁检测及自动响应,实现终端“可防”。实施基于强制策略的准入控制,确保接入终端“可信”。
免费试用
查看详情
天威视讯清湖云中心机房
天威视讯清湖云中心机房位于深圳市龙华区清庆 路深圳广电集团文化创意产业园,园区占地面积约81200㎡,周边高新产业配套完善,交通便利。项目园区配有72芯裸光纤,可以连通深圳市区其他各区所有范围,毫秒级时延。
免费试用
查看详情
金智维RPA机器人制造业解决方案
金智维RPA机器人制造业解决方案为制造业提供了有效的业务运营流程优化方案,实现了销售、采购、研发管理、生产管理、仓库和物流、财务、运营、客服和审计合规等多环节多场景多部门的流程自动化。通过方案,制造业企业可以实现业务需求的敏捷响应,降低内部运营成本,提高运营效率,促进产业数字化建设的发展,推动产业数字化转型的成功实施。
免费试用
查看详情
Link AI企业级AI智能体搭建平台
Link AI企业级AI智能体搭建平台,专注AI客服与私域销售智能体搭建。助SEO优化从业者快速部署智能应答系统,精准匹配用户搜索意图,提升页面交互体验与转化率,强化私域流量的搜索可见性与粘性。
免费试用
查看详情