Defender for Identity monitort signalen vanuit Active Directory en Entra Connect op verdacht gedrag. Daarmee ziet u aanvallen waar traditionele endpoint tools blind voor zijn.

Sensors en architectuur

Wij installeren sensors op domain controllers en AD FS servers en koppelen die aan uw tenant. Eventuele uitzonderingen tunen we per omgeving.

Tuning en use cases

Standaard signalen zoals reconnaissance, lateral movement en domain dominance dekken het grootste deel. Wij tunen tunable alerts en koppelen ze aan uw bestaande SOC proces.

Hardening Active Directory

Defender for Identity vervangt geen hardening. Wij gebruiken de inzichten ook om risicovolle configuraties zoals legacy protocollen, gebruikte service accounts en privileged groups aan te pakken.

Verwant: Senior Cloud consultant