SpecterOps和Tines合作,实现原生BloodHound集成和自动化攻击路径工作流
SpecterOps和Tines宣布达成战略合作伙伴关系,将原生BloodHound集成引入Tines平台,使客户能够通过自动化、AI辅助的工作流程来实施攻击路径管理。
此次合作将SpecterOps的身份攻击路径管理能力与Tines的智能工作流平台相结合,将安全团队从重复性任务中解放出来,使身份风险可操作、可衡量,并通过将AI辅助工作流程集成到调查中,赋予分析师更大的能力。
SpecterOps的首席产品官Justin Kohler表示:“我们很高兴能与Tines合作。此次集成将使我们的用户更容易将攻击路径管理纳入其安全工作流程,并降低身份风险。”
通过在Tines中引入原生BloodHound集成,两个平台的用户可以编排攻击路径管理工作流,实现以下功能:
- 通过Tines,在SIEM和工单系统之间同步BloodHound攻击路径数据,从而在安全、IT运维、审计和其他关键团队之间实现快速、协调的行动。
- 基于BloodHound的发现结果触发自动化工作流,例如为关键资产暴露开启工单,或向管理员通知新发现的攻击路径。
- 将BloodHound的攻击路径情报转化为可操作的修复工作流,消除重复性任务并确保一致的安全响应。
身份攻击路径管理是一种结构化方法,用于识别并阻断攻击者如何利用身份来获取系统和数据的控制权。BloodHound允许组织在整个混合环境中映射、确定优先级并修复数百万条身份攻击路径,从而消除攻击者通向关键资产的路径。此次合作使组织能够将身份风险可见性与智能工作流相结合,从而在整个安全和IT生态系统中使身份安全变得可衡量、可操作且可持续。
Tines合作伙伴关系负责人Charlie Ardagh表示:“身份风险是当今安全团队面临的最快速增长挑战之一。通过与SpecterOps合作,我们正在帮助客户利用编排检测、响应和修复的智能工作流程来正面应对这一挑战。我们将曾经手动、易出错的任务转变为了无缝、高影响力的操作。”