# Analisador de superfície de ataque (ASA) Você não pode parar o que não pode ver. O ASA do ADAudit Plus oferece visibilidade sobre ataques no AD e configurações arriscadas do Azure, te ajudando a mitigar ameaças que afetam a segurança dos seus ambientes do AD e de nuvem. ![attack-surface-analyzer-trust-company-logos-24](https://www.manageengine.com/br/active-directory-audit/images/attack-surface-analyzer-trust-company-logos-24.png) Mais de **280.000** organizações em **190 países** confiam na **ManageEngine** para gerenciar sua TI ## Estatísticas relevantes **25,6 bilhões** bilhões de ataques de autenticação de força bruta do Azure AD foram bloqueados em 2021. - [Microsoft](https://www.microsoft.com/en-us/security/blog/2022/02/03/cyber-signals-defending-against-cyber-threats-with-the-latest-research-insights-and-trends/?asa-lp) **88%** dos clientes afetados por incidentes de segurança tinham uma configuração do AD insegura. - [Microsoft](https://www.microsoft.com/en-in/security/business/microsoft-digital-defense-report-2022?asa-lp) **100%** dos testadores de penetração violam o AD praticamente 100% das vezes. - [Revista Cyber Defense](https://www.cyberdefensemagazine.com/active-directory-is-now-the-number-one-target-of-hackers-learn-how-to-harden-it-today/?asa-lp) ## Destaques das capacidades de mitigação de ameaças do ADAudit Plus ### Indicadores de comprometimento (IoC) Detecte mais de 25 ataques no AD, incluindo ataques de acesso a credenciais como Kerberoasting, Golden Ticket e DCSync; ataques de movimento lateral como pass-the-hash, pass-the-ticket e ransomware, e ataques de escalação de privilégios, como sequestro de RID. ![Indicators of compromise (IoC)](https://www.manageengine.com/br/active-directory-audit/images/attack-surface-analyzer-tab-ss1-24.png) ### Indicadores de exposição (IoE) Identifique configurações arriscadas do Azure, como permitir o acesso público a uma máquina virtual do Azure, o que a expõe a ataques como o de força bruta. Obtenha orientação de correção passo a passo com base nas práticas recomendadas do setor, como o NIST. ![Indicators of exposure (IoE)](https://www.manageengine.com/br/active-directory-audit/images/attack-surface-analyzer-tab-ss2-24.png) ### Ataques de rede e processos Aproveite o MITRE ATT&CK para detectar mais de 15 ataques de rede e mais de 20 ataques de processo, como execução indireta de comando, em que um adversário ignora filtros de defesa que restringem a execução de determinados executáveis. ![Network and process attacks](https://www.manageengine.com/br/active-directory-audit/images/attack-surface-analyzer-tab-ss3-24.png) ### UBA e avaliação de riscos Aproveite o machine learning para obter visibilidade de logon anômalo, gerenciamento de usuários, processos e atividades de arquivos. Identifique riscos como um usuário exercendo um privilégio pela primeira vez. ![UBA and risk assessment](https://www.manageengine.com/br/active-directory-audit/images/attack-surface-analyzer-tab-ss4-24.png) ### Resposta automatizada a incidentes Automatize ações de resposta, como desligar um dispositivo assim que um alerta for acionado. Gere tickets automaticamente no ServiceNow para atividades críticas, como redefinições de senha e bloqueios de contas. ![Automated incident response](https://www.manageengine.com/br/active-directory-audit/images/attack-surface-analyzer-tab-ss5-24.png) ### Backup e recuperação do AD Faça backup de todos os objetos do AD, incluindo usuários, computadores, grupos, UOs, GPOs e DNS. Restaure todos os objetos para qualquer um dos seus estados anteriores quando necessário. ![AD backup and recovery](https://www.manageengine.com/br/active-directory-audit/images/attack-surface-analyzer-tab-ss6-24.png) ## 3 razões convincentes para escolher o ADAudit Plus ### Amplamente reconhecido O ADAudit Plus foi reconhecido como a Escolha dos Clientes do Gartner Peer Insights para Gerenciamento de Incidentes e Eventos de Segurança (SIEM) por quatro anos consecutivos. ### Implantação fácil Vá do download do ADAudit Plus ao recebimento de relatórios e alertas predefinidos em menos de 30 minutos, sem qualquer ajuda profissional. ### Preços competitivos O ADAudit Plus é licenciado por servidor, ao contrário de outros auditores de TI que são licenciados por usuário. Com o licenciamento por servidor, mesmo com um número crescente de usuários anualmente, você pode continuar inserindo dados de logs sem custos adicionais. ## Uma solução completa para todas as suas necessidades de auditoria, segurança e conformidade de TI O ADAudit Plus te oferece capacidades — como auditoria de mudanças, monitoramento de logins, análise de bloqueios, monitoramento de usuários privilegiados, auditoria de arquivos, análise da superfície de ataque, detecção e resposta a ameaças, relatórios de conformidade, e muito mais — em uma ampla variedade de sistemas de TI. - Active Directory: https://www.manageengine.com/products/active-directory-audit/active-directory-auditing.html?asa-lp - Microsoft Entra ID: https://www.manageengine.com/products/active-directory-audit/azure-active-directory-logs-audit-tool.html?asa-lp - Windows Server: https://www.manageengine.com/products/active-directory-audit/windows-server-auditing.html?asa-lp - Azure files: https://www.manageengine.com/products/active-directory-audit/azure-active-directory-logs-audit-tool.html?asa-lp - EMC storage: https://www.manageengine.com/products/active-directory-audit/emc-storage-security-auditing-reporting.html?asa-lp - Mac workstation: https://www.manageengine.com/products/active-directory-audit/mac-workstation-logon-audit.html?asa-lp - Windows file server: https://www.manageengine.com/products/active-directory-audit/file-auditor.html?asa-lp - NetApp filer and cluster: https://www.manageengine.com/products/active-directory-audit/netapp-filer-auditing.html?asa-lp - Windows workstation: https://www.manageengine.com/products/active-directory-audit/windows-active-directory-workstations-auditing.html?asa-lp - Huawei Oceanstor: https://www.manageengine.com/products/active-directory-audit/monitor-file-changes-windows.html?asa-lp - Synology file server: https://www.manageengine.com/products/active-directory-audit/synology-file-access-log.html?asa-lp - QNAP file server: https://www.manageengine.com/products/active-directory-audit/monitor-file-changes-windows.html?asa-lp - Hitachi NAS: https://www.manageengine.com/products/active-directory-audit/monitor-file-changes-windows.html?asa-lp - Amazon FSx for Windows file server: https://www.manageengine.com/products/active-directory-audit/monitor-file-changes-windows.html?asa-lp ## Perguntas frequentes ### Como avaliar o ASA? Para testar o ASA no seu ambiente, você pode [baixar uma teste totalmente funcional de 30 dias](https://www.manageengine.com/br/active-directory-audit/download.html?asa-lp) Para ver o ASA em ação diretamente do seu navegador, você pode [lançar uma demonstração instantânea](https://demo.adauditplus.com/?asa-lp). Na página de Demonstração, clique em Login do administrador e vá para **Active Directory > Analisador de superfície de ataque** ou **diretório da nuvem > Analisador de superfície de ataque**. Zoho Corporation Pvt. Ltd. All rights reserved