Identity Threat Detection & Response

ITDR — Identity Threat Detection & Response

80 % moderních útoků začíná krádeží identity — ne malwarem. Útočník se přihlásí platnými údaji a firewall ani antivirus ho nezastaví. ITDR sleduje chování účtů v Microsoft 365 a Entra ID, rozpozná kompromitaci v minutách a účet automaticky zablokuje.

Realita

Identita je nový perimetr

V éře cloudu a hybridní práce už firewall nestačí. Útočníci se nemusí prolamovat — stačí, aby se přihlásili. A oni se přihlašují: přes phishing, MFA fatigue, token theft nebo koupí pověření na dark webu.

Řešení

Napojení na Microsoft 365 / Entra ID

Řešení analyzuje přihlášení, chování relací, MFA události, geolokaci i pravidla v doručené poště. Podezřelé aktivity okamžitě eskaluje SOC a spouští automatické runbooky.

SOC

Reakce v minutách, ne dnech

Průměrná firma odhalí kompromitovanou identitu za 200+ dní. My za pár minut — SOC vyhodnotí incident, zablokuje účet, odvolá aktivní relace a vynutí reset hesla.

Co ITDR chrání

Nová generace komplexních a propojených služeb. Propojujeme svět digitální a IT s tím lidským. Neřešíme jen IT.

Detekce kompromitovaných účtů

Nevyžádaná přihlášení, geo-anomálie, útoky hrubou silou — vše v reálném čase.

Zlovolná pravidla v Inboxu

Útočníci nastavují forwarding pravidla, aby maskovali svou přítomnost a odkláněli komunikaci. Detekujeme je hned po vytvoření.

Ochrana relací

Session hijacking a token theft — rozpoznáme podezřelé použití tokenů napříč zařízeními.

Automatická reakce

Runbooky spustí blokaci účtu, revoke session a vynucený reset hesla bez čekání na zásah člověka.

MFA fatigue a bypass

Detekce opakovaných MFA požadavků, které mají uživatele donutit k odsouhlasení. Zastavíme dřív, než unavené kliknutí otevře dveře.

Ochrana privilegovaných účtů

Zvýšený dohled nad admin účty, Global Admin, Service Principals — kompromitace privilegovaného účtu je katastrofa, kterou nesmíme přehlédnout.

Přehled napříč tenanty

Vidíte stav všech identit v jednom rozhraní. Ideální pro firmy s více pobočkami.

Compliance a auditní logy

Kompletní historie identit a přístupů — GDPR, NIS2, ISO 27001. Připraveno pro auditory.

Jak to u nás probíhá?

01

Napojení na Entra ID / M365

Připojení přes Graph API v řádu hodin. Bez zásahu do uživatelů a bez změny přihlašovacího toku — nic nepocítí.

02

Baseline chování identit

První týdny mapujeme normální chování uživatelů — odkud se přihlašují, v jakou dobu, na jakých zařízeních. Baseline snižuje falešné pozitivy.

03

Aktivace detekcí a runbooků

Definujeme podezřelé chování a automatické reakce — blokaci účtu, revoke session, vynucený reset hesla, notifikace bezpečnostnímu týmu.

04

24/7 SOC a incident response

SOC vyhodnocuje alerty. Kritické incidenty řešíme okamžitě, s eskalací k vám a měsíčním reportem stavu identit.

Pojďme si o vašich potřebách promluvit

Rezervujte si nezávaznou konzultaci zdarma. Poradíme, doporučíme a navrhneme optimální řešení pro vaši firmu.