Kimlik & Erişim

Kimlik Tehdit Tespiti ITDR

Active Directory ve Entra ID üzerindeki saldırıları (Kerberoasting, golden ticket, şifre püskürtme, şüpheli yetki yükseltme, MFA yorgunluğu) tespit eden ve kimlik yapılandırma zafiyetlerini gösteren katman.

Ne zaman gerekir

  • Active Directory kullanıyorsanız (fidye yazılımı saldırılarının neredeyse tamamı AD'yi ele geçirir)
  • Hesap ele geçirme veya fidye yazılımı yaşadıysanız
  • Yönetici hesaplarının nerede, ne yaptığını göremiyorsanız

Ne zaman gerekmez

  • Küçük kurumlarda M365 E5 lisansınızda bu özellik olabilir; ayrı ürün almadan önce kontrol edin.
  • Ücretsiz AD denetim araçlarıyla yapılandırma zafiyetleri görülebilir.

Domain controller'lara sensör + Entra ID bağlantısı. Alarmlar SIEM/MDR'a gider; yüksek riskli girişler koşullu erişimle otomatik engellenir.