Il RSA Advisor per le minacce amministrative migliora la sicurezza dell'organizzazione. Grazie a un monitoraggio completo e potenziato, l'agente segnala ai team di sicurezza le attività sospette che potrebbero indicare un account amministratore compromesso o una minaccia interna.
RSA Advisor for Admin Threats automatizza le ricerche nei registri e correla gli eventi utilizzando suggerimenti in linguaggio naturale. Una volta configurato, RSA Advisor for Admin Threats si integrerà con il Data Lake di Microsoft Sentinel e consentirà analisi avanzate, avvisi e funzionalità di indagine basate sull'intelligenza artificiale.
Questa capacità consente alle organizzazioni di essere all'avanguardia nell'innovazione e di anticipare le minacce. Nel 2026 Rapporto RSA ID IQ, In un sondaggio condotto su oltre 2.100 leader della sicurezza globale, l'IA agenziale è emersa come la principale priorità in materia di cybersecurity e il 91% ha dichiarato di avere intenzione di integrare l'IA nel proprio stack tecnologico.
- Analizza l'attività di amministrazione all'interno di un tenant RSA ID Plus per rilevare le anomalie.
- Identifica potenziali compromissioni dell'account dell'amministratore o minacce interne.
- Rileva gli eventi sospetti e raccomanda azioni per risolvere i problemi.
- Consegna i risultati ai revisori umani per la revisione e il follow-up.
RSA Advisor for Admin Threats è disponibile gratuitamente come parte di RSA ID Plus per Microsoft, che fornisce un livello di sicurezza migliorato per Microsoft Entra ID ed estende il supporto per i sistemi SaaS, legacy, OT e non Microsoft.
RSA ID Plus per Microsoft aiuta le organizzazioni:
- Prevenire le frodi dell'help desk: Proteggere il ciclo di vita delle credenziali dagli aggressori che ingegnerizzano socialmente l'help desk IT per aggirare l'autenticazione a più fattori (MFA).
- Costruire la resilienza dell'AMF: Mantenere l'accesso sicuro in ambienti cloud, ibridi, on-premise e legacy durante le interruzioni del cloud.
- Stop al phishing: Implementare l'autenticazione resistente al phishing in scenari offline e ibridi ed estendere l'assenza di password al di fuori degli ambienti Microsoft.
L'agente RSA Advisor for Admin Threats è disponibile sul sito web di RSA. Microsoft Security Storefront. Per provare RSA Advisor for Admin Threats, andare alla pagina Microsoft Security Storefront e fare clic sulla scheda “Agenti”. Da qui, cercare ‘RSA Advisor for Admin Threats’ in “Browse all agents”.”