Insider threat detection software.

Leverage continuous user activity monitoring and detailed reports to enhance your
insider threat detection strategy.

Start your free trial Launch online demo

Stem analyse van gebruikersgedrag af om tekens van bedreigingen door gebruikers direct te detecteren, zoals:

  • Meerdere mislukte aanmeldingen

    Identificeer de bron en de reden achter elke mislukte aanmeldingspoging en zoek gebruikersaccounts met de hoogste percentages aanmeldingsfouten.

    Multiple failed logons
  • Afwijkingen in gebruikersactiviteit

    Identificeer verdachte gebruikersactiviteiten zoals een ongewoon groot aantal gebeurtenissen en veel filesactiviteit die op ongebruikelijke momenten worden uitgevoerd.

    User activity anomalies
  • Escalaties inzake privileges

    Controleer het gebruik van machtigingen en rapporteer over kritieke gebeurtenissen, zoals het opnieuw instellen van wachtwoorden, gebruikersbeheer en escalaties van machtigingen.

    Privilege escalations
  • Laterale beweging

    Detecteer indicatoren van laterale beweging, zoals buitengewone externe desktopactiviteit, uitvoering van nieuwe processen, enz.

    Lateral movement
  • Gegevensmisbruik

    Volg het verwijderen van fileen, ongeoorloofde fileswijzigingen en abnormale pieken in filestoegang met gedetailleerde File Integrity Monitoring-rapporten (bewaking van filesintegriteit).

    Data mishandling
  • Gegevens uitfilteren

    Detecteer USB-apparaten die zijn aangesloten op domeincontrollers, servers of werkstations en ontvang waarschuwingen wanneer er fileen naar worden gekopieerd.

    Data exfiltration
Multiple failed logons
User activity anomalies
Privilege escalations
Lateral movement
Data mishandling
Data exfiltration

Zo helpt het hulpmiddel van ADAudit Plus voor het detecteren van bedreigingen door gebruikers elke soort aanval door gebruikers te detecteren

Kwaadwillende gebruikers

Scenario: Een frauduleuze beheerder stelt het wachtwoord van een kritieke gebruiker opnieuw in en gebruikt deze gegevens om vertrouwelijke gegevens te openen en uit te filteren. De volgende dag wordt de kritieke gebruiker vergrendeld vanwege zijn inmiddels verouderde aanmeldgegevens en vraagt hij een nieuw wachtwoord aan bij de beheerder.

Met ADAudit Plus kunt u de bron van de aanval van binnenuit opsporen door kritieke gebeurtenissen te onderzoeken, zoals het opnieuw instellen van wachtwoorden door de frauduleuze beheerder, ongebruikelijke externe bureaubladactiviteiten vanuit de account van de kritieke gebruiker, details over de gebeurtenissen voor accountvergrendeling en meer.

 
 

Onzorgvuldige gebruikers

Scenario: Een beheerder verleent per ongeluk buitensporige bevoegdheden aan een werknemer die deze rechten gaat gebruiken om gevoelige gegevens uit te filteren.

Met ADAudit Plus kunt u rapporten correleren over escalaties inzake machtigingen, gebruikers die voor het eerst een gemachtigde actie uitvoeren en acties voor het kopiëren van fileen naar USB-apparaten om de fout snel te identificeren en te corrigeren.

Onbedoelde gebruikers

Scenario: Een onderzoeker belandt per ongeluk op een verdachte website die een schadelijk uitvoerbaar file (zoals ransomware) in het netwerk installeert en uitvoert.

Met ADAudit Plus worden waarschuwingen geactiveerd wanneer dit ongebruikelijke proces op een host wordt uitgevoerd. Als het uitvoerbare file een ransomware-aanval start, kan ADAudit Plus het onmiddellijk detecteren en geïnfecteerde computers uitschakelen om te voorkomen dat het zich verder verspreidt.

 

Oplossingen aangeboden door ADAudit Plus

  •  

    Aanmeldingen door gebruikers traceren

    Krijg inzicht in de aanmeldingsactiviteiten van gebruikers door alles bij te houden, van mislukte aanmeldingen tot aanmeldingsgeschiedenis.

  •  

    Accountvergrendelingen oplossen

    Detecteer vergrendelingen onmiddellijk met waarschuwingen en analyseer hun hoofdoorzaak met diepgaande rapporten.

  •  

    Audits van veranderingen

    Ontvang realtime meldingen over wijzigingen in Active Directory en Azure AD.

  •  

    Bewaken van gebruikers met machtigingen

    Ontvang geconsolideerde auditsporen voor beheerders en andere activiteiten van gemachtigde gebruikers.

  •  

    Actief reageren op bedreigingen

    Detecteer afwijkingen onmiddellijk en configureer het hulpmiddel om automatisch op incidenten te reageren.

  •  

    Stem UBA af (analyse van gebruikersgedrag)

    Detecteer en beperk bedreigingen zoals schadelijke aanmeldingen, misbruik van machtigingen en malware.

Verbeter bescherming tegen bedreigingen door gebruikers met ADAudit Plus, software voor audits in realtime van veranderen en detectie van bedreigingen.

Download gratis proefversie

ADAudit Plus Trusted By

Eén enkele oplossing voor volledige audit en rapportage van Active Directory