Netwrix Threat Manager: Echtzeit-Erkennung und -Reaktion auf Bedrohungen
Stoppen Sie externe Angreifer und böswillige oder nachlässige Insider mit einer Erkennungs- und Reaktionssoftware für AD und Entra ID, menschliche und nicht-menschliche Identitäten und Dateisysteme.
Lesen Sie ihre Geschichten
Vertraut von
Echtzeit-Erkennung und -Reaktion auf Bedrohungen in Identitäts- und Dateisystemen
Angreifer plattformübergreifend erkennen
Nutzen Sie Echtzeit-Bedrohungserkennung über AD, Entra ID und Dateisysteme, um Ransomware, Identitätsangriffe und Bedrohungen durch Insider zu stoppen, bevor sie eskalieren.
Verwenden Sie die Echtzeit-Bedrohungserkennung für AD, Entra ID und Dateisysteme, um Ransomware, Identitätsangriffe und Insider-Bedrohungen zu stoppen, bevor sie eskalieren.
Schneller untersuchen
Unser fortschrittliches Tool zur Bedrohungserkennung korreliert Ereignisse zu klaren Angriffsketten, um Untersuchungen von Vorfällen zu beschleunigen und die Reaktionszeit zu verkürzen.
Unser fortschrittliches Tool zur Bedrohungserkennung korreliert Ereignisse zu klaren Angriffsketten, um Vorfalluntersuchungen zu beschleunigen und die Reaktionszeit zu verkürzen.
Automatisch antworten
Unsere Threat Detection-Lösung blockiert proaktiv Bedrohungen und kann automatisch Reaktionsmaßnahmen auslösen, um bösartige Aktivitäten sofort zu unterbinden.
Unsere Lösung zur Bedrohungserkennung blockiert Bedrohungen proaktiv und kann automatisch Reaktionsmaßnahmen auslösen, um bösartige Aktivitäten sofort einzudämmen.
Überlisten Sie Insider-Bedrohungen
41,8 % der Unternehmen geben an, dass eine kompromittierte Identität (Benutzer, Dienstkonto oder Anmeldedaten) der häufigste Ausgangspunkt für unbefugten Zugriff ist, und 14,0 % nennen ausdrücklich Insider-Missbrauch (2026 Netwrix Identity and Data Security Convergence Survey). Software zur Erkennung von Insider-Bedrohungen verwendet Verhaltensanalysen, um Anomalien zu erkennen und kompromittierte oder bösartige Benutzer zu identifizieren, die traditionelle Tools oft übersehen.
41,8 % der Organisationen geben an, dass eine kompromittierte Identität (Benutzer, Dienstkonto oder Anmeldeinformationen) der häufigste Weg für unbefugten Zugriff ist, und 14,0 % verweisen speziell auf Missbrauch durch Insider (2026 Netwrix Identity and Data Security Convergence Survey). Software zur Erkennung von Insider-Bedrohungen verwendet Verhaltensanalysen, um Anomalien zu kennzeichnen und kompromittierte oder böswillige Benutzer zu erkennen, die traditionelle Tools oft übersehen.
Fähigkeiten
Vielfältige Möglichkeiten zur Erkennung und Reaktion auf Bedrohungen in AD, Entra ID und Dateisystemen
Angriffstechniken
Beispiele für Angriffstechniken, die Netwrix Threat Manager stoppt
DCShadow
Netwrix Threat Manager erkennt DCShadow-Aktivitäten, indem es die nicht erkannte Beförderung und Registrierung eines Domänencontrollers identifiziert.
Erfahren Sie mehr über DCShadowDCSync
Netwrix Threat Manager verhindert anomale Replikationsanfragen, um DCSync-Versuche zu stoppen, bevor Angreifer Passwort-Hashes extrahieren können.
Erfahren Sie mehr über DCSyncGoldenes Ticket
Netwrix Threat Manager erkennt Golden-Ticket-Aktivitäten direkt, indem es ungewöhnliche Ticketlaufzeiten und die Nutzung privilegierter Konten identifiziert.
Erfahren Sie mehr über Golden TicketKerberoasting
Netwrix Threat Manager erkennt Kerberoasting direkt, indem es Service-Ticket-Anfragen mit schwacher Verschlüsselung identifiziert.
Erfahren Sie mehr über KerberoastingAS-REP Roasting
Netwrix Threat Manager erkennt die anomale Kerberos-Vor-Authentifizierungsaktivität und die Nutzung privilegierter Konten, die einem AS-REP Roasting-Angriff vorausgehen.
Erfahren Sie mehr über AS-REP RoastingPassword Spraying
Netwrix Threat Manager erkennt Password-Spraying-Angriffe in Echtzeit, indem es anomale Authentifizierungsmuster bei Konten kennzeichnet.
Erfahren Sie mehr über password sprayingManipulation der AdminSDHolder-ACL
Netwrix Threat Manager erkennt und blockiert die Manipulation der AdminSDHolder-ACL direkt und kennzeichnet unbefugte Änderungen an geschützten Gruppen und privilegierten Konten.
Erfahren Sie mehr über die Manipulation von AdminSDHolder-ACLsPass-the-Ticket-Angriffe
Netwrix Threat Manager erkennt die anomale Wiederverwendung von Tickets und laterale Bewegungsmuster, die einem Pass-the-Ticket-Angriff vorausgehen.
Erfahren Sie mehr über Pass-the-Ticket-AngriffeLDAP-Erkundung
Netwrix Threat Manager erkennt LDAP-Aufklärungsaktivitäten direkt und meldet ungewöhnliches Abfragevolumen sowie den Zugriff auf privilegierte Attribute.
Erfahren Sie mehr über LDAP-ReconnaissanceNTDS.dit-Extraktion
Netwrix Threat Manager erkennt und blockiert den Zugriff auf die NTDS.dit-Datei und verhindert deren Extraktion.
Erfahren Sie mehr über die NTDS.dit-ExtraktionMissbrauch von Dienstkonten
Netwrix Threat Manager legt das normale Verhalten von Dienstkonten fest, um Missbrauch zu erkennen, bevor es zu einem Verstoß kommt.
Erfahren Sie mehr über den Missbrauch von DienstkontenÄnderungen der Entra ID-Anwendungsberechtigungen
Netwrix Threat Manager erkennt unautorisierte Änderungen an Entra ID-Anwendungsberechtigungen, die einen Zugang zu Ihren Daten eröffnen könnten.
Erfahren Sie mehr über Änderungen der Berechtigungen der Entra ID-AnwendungRansomware-Aktivität
Netwrix Threat Manager erkennt Ransomware-Aktivitäten in Echtzeit, indem es massenhafte Dateiänderungen und anormale Verschlüsselungsmuster kennzeichnet.
Erfahren Sie mehr über die Erkennung von RansomwareBereit loszulegen?
Vertraut von Fachleuten
Verlassen Sie sich nicht nur auf unser Wort