Opsporingssoftware voor interne bedreigingen.

Maak gebruik van non-stop monitoring van gebruikersactiviteiten en gedetailleerde rapporten om uw strategie voor het opsporen van
interne bedreigingen te verbeteren.

Start uw gratis proefabonnement Start online demo

Gebruik analyses van gebruikersgedrag om direct indicatoren van
interne bedreigingen te herkennen, zoals:

  • Meerdere mislukte aanmeldingen

    Identificeer de bron en reden achter elke mislukte inlogpoging en vind gebruikersaccounts met de hoogste percentages mislukte inlogpogingen.

    Meerdere mislukte aanmeldingen
  • Anomalieën in gebruikersactiviteiten

    Identificeer verdachte gebruikersactiviteiten, zoals een ongebruikelijk hoog aantal gebeurtenissen en bestandsactiviteiten die op ongebruikelijke tijden worden uitgevoerd.

    Anomalieën in gebruikersactiviteiten
  • Misbruik van bevoegdheden

    Controleer het gebruik van privileges en rapporteer over kritieke gebeurtenissen zoals het resetten van wachtwoorden, gebruikersbeheer en escalaties van privileges.

    Misbruik van bevoegdheden
  • Zijwaartse beweging

    Detecteer indicatoren van zijwaartse beweging, zoals ongewone activiteit op externe desktops, uitvoering van nieuwe processen, enzovoort.

    Zijwaartse beweging
  • Verkeerde verwerking van gegevens

    Volg het verwijderen van bestanden, ongeautoriseerde bestandswijzigingen en abnormale pieken in bestandstoegang met gedetailleerde rapporten over bestandsintegriteitsmonitoring.

    Verkeerde verwerking van gegevens
  • Exfiltratie van gegevens

    USB-apparaten detecteren die zijn aangesloten op domeincontrollers, servers of werkstations en waarschuwingen ontvangen wanneer er bestanden naar worden gekopieerd.

    Exfiltratie van gegevens
Meerdere mislukte aanmeldingen
Anomalieën in gebruikersactiviteiten
Misbruik van bevoegdheden
Zijwaartse beweging
Verkeerde verwerking van gegevens
Exfiltratie van gegevens

ADAudit Plus' detectietool voor interne bedreigingen
helpt bij het detecteren van elk type interne aanval

Kwaadwillende insiders

Scenario: Een kwaadwillende beheerder reset het wachtwoord van een belangrijke gebruiker en gebruikt deze gegevens om toegang te krijgen tot vertrouwelijke gegevens en deze ongeoorloofd over te dragen. De volgende dag kan de kritische gebruiker niet meer inloggen vanwege zijn nu verouderde referenties en vraagt hij een nieuw wachtwoord aan bij de beheerder.

Met ADAudit Plus kunt u de bron van de interne aanval opsporen door kritieke gebeurtenissen te onderzoeken, zoals het opnieuw instellen van wachtwoorden door de kwaadwillige beheerder, ongebruikelijke externe desktopactiviteiten vanaf het account van de kritieke gebruiker, details van de gebeurtenissen met betrekking tot de accountvergrendeling en nog veel meer.

 
 

Onzorgvuldige insiders

Scenario: Een beheerder geeft per ongeluk buitensporige bevoegdheden aan een werknemer die deze bevoegdheden gebruikt om gevoelige gegevens te stelen.

Met ADAudit Plus correleert u rapporten over misbruik van bevoegdheden, gebruikers die voor het eerst een bevoegde actie uitvoeren en acties voor het kopiëren van bestanden naar USB-apparaten om de fout snel te identificeren en te herstellen.

Onopzettelijke insiders

Scenario: Een onderzoeker komt per ongeluk op een verdachte website terecht die een schadelijk uitvoerbaar bestand (zoals ransomware) installeert en uitvoert in het netwerk.

Met ADAudit Plus kunt u waarschuwingen triggeren wanneer dit ongebruikelijke proces wordt uitgevoerd op een hostcomputer. Als het schadelijke, uitvoerbare bestand een ransomware-aanval start, kan ADAudit Plus dit direct detecteren en de geïnfecteerde machines afsluiten om verdere verspreiding te voorkomen.

 

Oplossingen aangeboden door ADAudit Plus

  •  

    Aanmeldingen van gebruikers bijhouden

    Verkrijg inzicht in de inlogactiviteit van gebruikers en volg alles van inlogfouten tot inloggeschiedenis.

  •  

    Problemen met accountvergrendelingen oplossen

    Detecteer vergrendelingen direct met waarschuwingen en analyseer de hoofdoorzaak met diepgaande rapporten.

  •  

    Audit wijzigingen

    Ontvang realtime meldingen over wijzigingen die zich voordoen in Active Directory en Azure AD.

     
  •  

    Bewaak bevoegde gebruikers

    Krijg geconsolideerde audittrails voor beheerders en andere bevoegde gebruikersactiviteiten.

     
  •  

    Reageer actief op bedreigingen

    Detecteer anomaliën onmiddellijk en configureer de tool om automatisch te reageren op incidenten.

     
  •  

    Benut UBA

    Bedreigingen zoals kwaadwillige aanmeldingen, misbruik van rechten en malware detecteren en beperken.

 

ADAudit Plus Trusted By