メインコンテンツにスキップ
影響検索、指標、Findingsを示すTanium Impactの概要

タニウムの影響

ラ横方向の移動のリスクを可視化する

Tanium Impactは、攻撃者が既存のAdmin権利とADグループメンバーシップを使用して移動できる距離をマッピングするため、セキュリティチームは悪用される前にパスを終了できます。

アクセスフットプリントを把握する

目に見えない権限のスプロールを優先する防御に変える

Impactは、エンドポイントデータとADの関係を横方向の移動リスクのライブマッピングするに変換するため、影響の大きいパスを最初に修正します。 マッピングするは、ポイントインタイムスナップショットではなく、ライブエンドポイントから取得されるため、現在の環境を反映します。

侵害の影響と封じ込め時間の短縮

ネストされたグループを経由する隠れたルートなど、攻撃者がADを経由するあらゆる経路を可視化することで、セキュリティチームは攻撃対象領域をプロアクティブに縮小し、インシデントが発生した場合に迅速に封じ込めることができます。 これにより、侵害の重大度が低くなり、滞留時間が短縮され、侵害された1つの資格情報によるビジネスの中断が軽減されます。

セキュリティリソースの効率を最大化する

すべてのアラートやアカウントに均等に取り組みを分散させるのではなく、チームは限定的な修正リソースを最も影響の大きいIT資産に先に振り向けることができます。 これにより、アナリストの1時間あたりのリスクの軽減が速くなり、特権アクセスが最初に強化される場所を正当化する、データ駆動型の防御可能な方法も得られます。

攻撃者が使用する前に資格情報ベースのリスクを露呈する

現在ログインしているユーザーとログインしているユーザーを可視化することで、攻撃者が悪用する古いセッションや特権を過剰にしたセッションという共通の盲点が解消されます。 これにより、資格情報ベースの横方向の移動が検出されない可能性を低減し、コンプライアンスとインシデント後のレビューのための監査証跡を強化します。

インシデント対応のスピードと正確さを加速する

アラートトリアージでラテラルムーブメントのコンテキストを直接表し、Taniumの企業リスクスコアにフィードすることで、アナリストは手動でデータを関連付ける時間を減らし、リスクの高いアラートに対処する時間を増やします。 これにより、平均トリアージ時間を短縮し、アラート疲労時の優先順位付けを改善し、ADとクラウド環境の進化に応じてリスク体制が機能し続けます。

セキュリティオペレーション

権限、セッション、リスクに関する1つの明確なビュー

IT資産間の管理制御パスをマッピングするTanium Impactグラフビュー

グラフ

2つのIT資産間の最短経路を即座に確認できます。 Impactは、ドメイン参加のすべてのTanium管理Windowsエンドポイントに対する管理制御のリアルタイムグラフを作成し、ネストされたADグループによる間接制御を含むアウトバウンド影響とインバウンド影響の両方を表示します。 実際のリスクが隠れている場所を見つけるために、何年もかけてADがスプロールし続けてきたのを手作業で解き明かす必要はありません。

よくある質問

Impactの質問がありますか?

ImpactはIAMまたはPAMツールと間違われることがよくあります。 これは、実際に何をしているか、何を必要としているか、そしてチームがそれをどのように機能させるかです。