Netwrix 1Secure bietet einheitliche Sichtbarkeit über Daten und Identität – 14 Tage kostenlos mit vollem Zugriff.Starten Sie eine kostenlose Testversion

Alle Produkte ansehen

Netwrix Threat Manager: Echtzeit-Erkennung und -Reaktion auf Bedrohungen

Stoppen Sie externe Angreifer und böswillige oder nachlässige Insider mit einer Erkennungs- und Reaktionssoftware für AD und Entra ID, menschliche und nicht-menschliche Identitäten und Dateisysteme.

Lesen Sie ihre Geschichten

Vertraut von

Asset Not Found
Asset Not Found
Asset Not Found
Texas childrens hospital logo
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Astrazeneca logo
Banque cantonale de fribourg logo
Black rifle coffee company logo
Asset Not Found
Asset Not Found
Centra logo
City of san jose logo
Asset Not Found
Asset Not Found
Deloitte logo
Detroit police department badge logo
Fanatics logo
Fenwick logo
Gloucestershire hospitals nhs foundation trust logo
Hbk capital management logo
Holland knight logo
Instructure logo
Ipg logo
Kpmg logo
Kroll logo
Marsh mclennan companies logo
Marvell logo
Asset Not Found
Nippon steel logo
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Rolex logo
Asset Not Found
Sonoco logo
Spotify logo
Asset Not Found
The venetian las vegas logo
Asset Not Found
Ubt union bank trust logo
Us department of energy office of science logo
Asset Not Found
Asset Not Found
Udemy logo
Asset Not Found
Asset Not Found
Warum Netwrix?

Echtzeit-Erkennung und -Reaktion auf Bedrohungen in Identitäts- und Dateisystemen

Angreifer plattformübergreifend erkennen

Nutzen Sie Echtzeit-Bedrohungserkennung über AD, Entra ID und Dateisysteme, um Ransomware, Identitätsangriffe und Bedrohungen durch Insider zu stoppen, bevor sie eskalieren.

Verwenden Sie die Echtzeit-Bedrohungserkennung für AD, Entra ID und Dateisysteme, um Ransomware, Identitätsangriffe und Insider-Bedrohungen zu stoppen, bevor sie eskalieren.

Schneller untersuchen

Unser fortschrittliches Tool zur Bedrohungserkennung korreliert Ereignisse zu klaren Angriffsketten, um Untersuchungen von Vorfällen zu beschleunigen und die Reaktionszeit zu verkürzen.

Unser fortschrittliches Tool zur Bedrohungserkennung korreliert Ereignisse zu klaren Angriffsketten, um Vorfalluntersuchungen zu beschleunigen und die Reaktionszeit zu verkürzen.

Automatisch antworten

Unsere Threat Detection-Lösung blockiert proaktiv Bedrohungen und kann automatisch Reaktionsmaßnahmen auslösen, um bösartige Aktivitäten sofort zu unterbinden.

Unsere Lösung zur Bedrohungserkennung blockiert Bedrohungen proaktiv und kann automatisch Reaktionsmaßnahmen auslösen, um bösartige Aktivitäten sofort einzudämmen.

Überlisten Sie Insider-Bedrohungen

41,8 % der Unternehmen geben an, dass eine kompromittierte Identität (Benutzer, Dienstkonto oder Anmeldedaten) der häufigste Ausgangspunkt für unbefugten Zugriff ist, und 14,0 % nennen ausdrücklich Insider-Missbrauch (2026 Netwrix Identity and Data Security Convergence Survey). Software zur Erkennung von Insider-Bedrohungen verwendet Verhaltensanalysen, um Anomalien zu erkennen und kompromittierte oder bösartige Benutzer zu identifizieren, die traditionelle Tools oft übersehen.

41,8 % der Organisationen geben an, dass eine kompromittierte Identität (Benutzer, Dienstkonto oder Anmeldeinformationen) der häufigste Weg für unbefugten Zugriff ist, und 14,0 % verweisen speziell auf Missbrauch durch Insider (2026 Netwrix Identity and Data Security Convergence Survey). Software zur Erkennung von Insider-Bedrohungen verwendet Verhaltensanalysen, um Anomalien zu kennzeichnen und kompromittierte oder böswillige Benutzer zu erkennen, die traditionelle Tools oft übersehen.

Fähigkeiten

Vielfältige Möglichkeiten zur Erkennung und Reaktion auf Bedrohungen in AD, Entra ID und Dateisystemen

Verhaltensanalytik

Angriffstechniken

Beispiele für Angriffstechniken, die Netwrix Threat Manager stoppt

DCShadow

Netwrix Threat Manager erkennt DCShadow-Aktivitäten, indem es die nicht erkannte Beförderung und Registrierung eines Domänencontrollers identifiziert.

Erfahren Sie mehr über DCShadow

DCSync

Netwrix Threat Manager verhindert anomale Replikationsanfragen, um DCSync-Versuche zu stoppen, bevor Angreifer Passwort-Hashes extrahieren können.

Erfahren Sie mehr über DCSync

Goldenes Ticket

Netwrix Threat Manager erkennt Golden-Ticket-Aktivitäten direkt, indem es ungewöhnliche Ticketlaufzeiten und die Nutzung privilegierter Konten identifiziert.

Erfahren Sie mehr über Golden Ticket

Kerberoasting

Netwrix Threat Manager erkennt Kerberoasting direkt, indem es Service-Ticket-Anfragen mit schwacher Verschlüsselung identifiziert.

Erfahren Sie mehr über Kerberoasting

AS-REP Roasting

Netwrix Threat Manager erkennt die anomale Kerberos-Vor-Authentifizierungsaktivität und die Nutzung privilegierter Konten, die einem AS-REP Roasting-Angriff vorausgehen.

Erfahren Sie mehr über AS-REP Roasting

Password Spraying

Netwrix Threat Manager erkennt Password-Spraying-Angriffe in Echtzeit, indem es anomale Authentifizierungsmuster bei Konten kennzeichnet.

Erfahren Sie mehr über password spraying

Manipulation der AdminSDHolder-ACL

Netwrix Threat Manager erkennt und blockiert die Manipulation der AdminSDHolder-ACL direkt und kennzeichnet unbefugte Änderungen an geschützten Gruppen und privilegierten Konten.

Erfahren Sie mehr über die Manipulation von AdminSDHolder-ACLs

Pass-the-Ticket-Angriffe

Netwrix Threat Manager erkennt die anomale Wiederverwendung von Tickets und laterale Bewegungsmuster, die einem Pass-the-Ticket-Angriff vorausgehen.

Erfahren Sie mehr über Pass-the-Ticket-Angriffe

LDAP-Erkundung

Netwrix Threat Manager erkennt LDAP-Aufklärungsaktivitäten direkt und meldet ungewöhnliches Abfragevolumen sowie den Zugriff auf privilegierte Attribute.

Erfahren Sie mehr über LDAP-Reconnaissance

NTDS.dit-Extraktion

Netwrix Threat Manager erkennt und blockiert den Zugriff auf die NTDS.dit-Datei und verhindert deren Extraktion.

Erfahren Sie mehr über die NTDS.dit-Extraktion

Missbrauch von Dienstkonten

Netwrix Threat Manager legt das normale Verhalten von Dienstkonten fest, um Missbrauch zu erkennen, bevor es zu einem Verstoß kommt.

Erfahren Sie mehr über den Missbrauch von Dienstkonten

Änderungen der Entra ID-Anwendungsberechtigungen

Netwrix Threat Manager erkennt unautorisierte Änderungen an Entra ID-Anwendungsberechtigungen, die einen Zugang zu Ihren Daten eröffnen könnten.

Erfahren Sie mehr über Änderungen der Berechtigungen der Entra ID-Anwendung

Ransomware-Aktivität

Netwrix Threat Manager erkennt Ransomware-Aktivitäten in Echtzeit, indem es massenhafte Dateiänderungen und anormale Verschlüsselungsmuster kennzeichnet.

Erfahren Sie mehr über die Erkennung von Ransomware
Überzeugen Sie sich selbst

Bereit loszulegen?

Vertraut von Fachleuten

Verlassen Sie sich nicht nur auf unser Wort

Integrationen

Nahtlose Integrationen für intelligentere Sicherheit

Alle Integrationen anzeigen
Asset Not Found
Ein lila ordner mit einem personensymbol darauf
Asset Not Found
Eine schwarz weie grafik einer treppe mit einem kreuz in der mitte
Asset Not Found
Asset Not Found

Lassen Sie uns über Sicherheit sprechen

Häufig gestellte Fragen zur Bedrohungserkennungssoftware

Fragen? Wir haben die Antworten.

Sehen Sie Threat Manager in Aktion