Software de detección de amenazas internas.

Aproveche el monitoreo continuo de la actividad de los usuarios y los informes detallados para mejorar su estrategia de detección de amenazas internas.

Comenzar la prueba gratuita Iniciar demostración online

Maximice el análisis del comportamiento de los usuarios para detectar al instante indicadores de amenazas internas como:

  • Múltiples inicios de sesión fallidos

    Identifique el origen y la razón de cada intento fallido de inicio de sesión, y encuentre las cuentas de usuario con los porcentajes más altos de fallos de inicio de sesión.

    Multiple failed logons
  • Anomalías en la actividad de los usuarios

    Identifique las acciones sospechosas de los usuarios, como un volumen inusualmente alto de eventos y actividades en archivos realizadas en horas inusuales.

    User activity anomalies
  • Escalamiento de privilegios

    Audite el uso de privilegios e informe sobre eventos críticos como el restablecimiento de contraseñas, la gestión de usuarios y el aumento de privilegios.

    Privilege escalations
  • Movimiento lateral

    Detecte indicadores de movimiento lateral como actividades de desktop remoto fuera de lo normal, ejecución de nuevos procesos, etc.

    Lateral movement
  • Uso indebido de los datos

    Detecte las eliminaciones de archivos, sus cambios no autorizados y los aumentos anómalos en los accesos a estos con informes detallados de Monitoreo de la Integridad de los Archivos.

    Data mishandling
  • Exfiltración de datos

    Detecte los dispositivos USB conectados a los controladores de dominio, servidores o estaciones de trabajo, y reciba alertas cuando se copien archivos en ellos.

    Data exfiltration
Multiple failed logons
User activity anomalies
Privilege escalations
Lateral movement
Data mishandling
Data exfiltration

Así es como la herramienta de detección de amenazas internas de ADAudit Plus ayuda a descubrir todo tipo de ataques internos

Insiders maliciosos

Escenario: Un administrador malicioso restablece la contraseña de un usuario crítico, y utiliza estas credenciales para acceder y exfiltrar datos confidenciales. Al día siguiente, se bloquea el usuario crítico debido a que sus credenciales ahora son obsoletas, y solicita una nueva contraseña al administrador.

Con ADAudit Plus, rastree el origen del ataque interno investigando los eventos críticos, como el restablecimiento de la contraseña realizado por el administrador malicioso, la actividad inusual de desktop remoto desde la cuenta del usuario crítico, los detalles de los eventos de bloqueo de la cuenta y mucho más.

 
 

Insiders descuidados

Escenario: Un administrador concede accidentalmente privilegios excesivos a un empleado que procede a utilizar estos privilegios para exfiltrar datos sensibles.

Con ADAudit Plus, correlacione los informes sobre los escalamientos de privilegios, los usuarios que realizan una acción de este tipo por primera vez y las acciones de copia de archivos en dispositivos USB para identificar y corregir rápidamente el error.

Insiders involuntarios

Escenario: Un investigador ingresa accidentalmente a un sitio web sospechoso que instala y ejecuta un ejecutable malicioso (como un ransomware) en la red.

Con ADAudit Plus, active alertas cuando este proceso inusual se ejecuta en un host. Si el ejecutable inicia un ataque de ransomware, ADAudit Plus puede detectarlo al instante y apagar los equipos infectados para evitar que se siga propagando.

 

Soluciones que ofrece ADAudit Plus

  •  

    Control de los inicios de sesión del usuario

    Obtenga visibilidad de la actividad de inicio de sesión de los usuarios, desde los fallos hasta el historial de inicio de sesión.

     
  •  

    Resolución de los bloqueos de cuenta

    Detecte los bloqueos al instante con alertas y analice su causa raíz con informes exhaustivos.

     
  •  

    Auditoría de cambios

    Reciba notificaciones en tiempo real sobre los cambios que se producen en Active Directory y Azure AD.

     
  •  

    Monitoreo de usuarios privilegiados

    Obtenga pistas de auditoría consolidadas de las actividades del administrador y de otros usuarios privilegiados.

     
  •  

    Responda activamente a las amenazas

    Detecte las anomalías al instante y configure la herramienta para responder automáticamente a los incidentes.

     
  •  

    Aproveche el UBA

    Detecte y mitigue las amenazas como inicios de sesión maliciosos, abuso de privilegios y malware.

     

Mejore la protección contra las amenazas internas con ADAudit Plus, un software de auditoría de cambios y detección de amenazas en tiempo real.

Descargar prueba gratuita

A Single Pane of Glass for complete Active Directory Auditing and Reporting

Satisfaga todas sus necesidades de auditoría y de seguridad de TI con ADAudit Plus.