Kimlik & Erişim
Kimlik Tehdit Tespiti ITDR
Active Directory ve Entra ID üzerindeki saldırıları (Kerberoasting, golden ticket, şifre püskürtme, şüpheli yetki yükseltme, MFA yorgunluğu) tespit eden ve kimlik yapılandırma zafiyetlerini gösteren katman.
Ne zaman gerekir
- Active Directory kullanıyorsanız (fidye yazılımı saldırılarının neredeyse tamamı AD'yi ele geçirir)
- Hesap ele geçirme veya fidye yazılımı yaşadıysanız
- Yönetici hesaplarının nerede, ne yaptığını göremiyorsanız
Ne zaman gerekmez
- Küçük kurumlarda M365 E5 lisansınızda bu özellik olabilir; ayrı ürün almadan önce kontrol edin.
- Ücretsiz AD denetim araçlarıyla yapılandırma zafiyetleri görülebilir.
Domain controller'lara sensör + Entra ID bağlantısı. Alarmlar SIEM/MDR'a gider; yüksek riskli girişler koşullu erişimle otomatik engellenir.

