SERVICE
多くの企業が利用しているActive Directory(AD)は、企業内のアカウントや権限情報の“中枢”であり、企業内の様々な情報や資産にアクセスするための情報が存在します。攻撃者は真っ先にADを狙ってくるため、アカウントや権限などの設定次第では、より深く、より広範囲に侵入され、被害が拡大する恐れがあります。
しかしながら、AD環境は複雑であり、全てのアカウントの権限や関係性を把握するのは困難なため、どこにリスクが存在するのか、見落とされがちとなっています。
フューチャーセキュアウェイブでは、AD内のアカウント(オブジェクト)や権限、設定を可視化し、発見されたリスクおよび対処方法をご報告するアセスメントサービスを提供しています。
ADアセスメントサービスでは、Cycraft社のXCockpit IASMを用いて解析した内容をリスクごとに分類/評価し、ご報告します。
ご報告内容には、リスクの影響範囲、対応策や攻撃経路が含まれます。
お客様AD環境内に存在するユーザーアカウントやグループ、その他オブジェクト数をご報告します。
検出されたアカウント(オブジェクト)の中から、高い権限を持つアカウント(オブジェクト)を以下のように分類します。
AIを用いてアカウントやオブジェクトに存在するリスクを分析し、4段階にレベル分けしてリスクを評価します。
対応優先度の高い、高レベルのリスクをピックアップし、リスクの影響や対応策をご提示します。
本サービスでは、一例として以下のようなリスクを分析・ご報告します。
検出したアカウントの関係性を洗い出して攻撃シミュレーションを行い、特権アカウントに権限昇格が可能なAttack Path(攻撃経路)を可視化します。
攻撃者はどのようなルートで、どのような権限や設定が原因で、特権アカウントを奪取する可能性があるかを簡単に把握することができます。
Flow
ご報告までの所要期間としまして、診断対象アカウント(オブジェクト)数が1000アカウントの場合、1.5か月を想定しております。
※診断対象アカウント(オブジェクト)数によって異なります。
CONTACT
ご不明な点はお気軽に
お問い合わせください