El equipo de infraestructuras de ADP, proveedor global de soluciones de gestión de capital humano (HCM) basadas en la nube, reconoció que Active Directory es un objetivo de ataque de primer orden y buscó una solución que pudiera ayudarles a evaluar continuamente su entorno AD heredado en busca de errores de configuración. Semperis Directory Services Protector DSP) es ahora un componente clave de su estrategia de seguridad de identidades.

Tony Fang, ingeniero jefe de infraestructuras de ADP, afirma que el equipo utiliza los indicadores de seguridad actualizados constantemente en DSP para descubrir nuevas vulnerabilidades y abordarlas de forma sistemática con el fin de mejorar continuamente su postura general de seguridad.

"Descubrimos cosas nuevas todo el tiempo", afirma Tony Fang, ingeniero jefe de infraestructuras de ADP. "Semperis nos ha sido de gran ayuda. He hecho mucho con el endurecimiento de AD, y los indicadores de seguridad han sido realmente útiles para mí y para mi equipo."

El equipo de infraestructuras colabora con el equipo SOC para remediar los riesgos en su entorno multiforestal.

"Cualquier cosa que encuentren, ayudamos a remediarla", dijo Fang. "Ahora siempre estamos pendientes de esas puntuaciones".

También utilizamos el auto-undo de DSPen ciertas cosas como los grupos de administradores de dominio. Así, si alguien se añade a ese grupo, DSP lo vuelve a sacar. Esa es probablemente una de las mejores características que utilizamos.

Tony Fang, Ingeniero Jefe de Infraestructuras, ADP

Una de las funciones DSP SP que más ha ayudado al equipo de infraestructuras es la reversión automática de cambios malintencionados. Antes de implantar DSP, la restauración de objetos era un proceso largo y complejo.

"Con Semperis es mucho más fácil", afirma. "También utilizamos el auto-undo en ciertas cosas, como los grupos de administradores de dominio. Si alguien se añade a ese grupo, DSP lo vuelve a sacar. Es probablemente una de las mejores funciones que utilizamos".

Mejora continua de la seguridad de las identidades

ADP utiliza DSP para evaluar continuamente la seguridad en su entorno Active Directory multiforestal:

  • Analice continuamente AD en busca de cambios o errores de configuración que puedan abrir puertas a los ciberatacantes.
  • Evaluar el entorno AD utilizando los indicadores de seguridad de DSP, constantemente actualizados, para protegerse de las amenazas emergentes.
  • Utilice las funciones de corrección automatizada de DSPpara deshacer inmediatamente los cambios malintencionados, como los usuarios añadidos al grupo de administradores del dominio.