Netwrix 1Secure ofrece visibilidad unificada de datos e identidad - gratis durante 14 días con acceso completo.Comience una prueba gratuita

Ver todos los productos

Netwrix Threat Manager: detección y respuesta a amenazas en tiempo real

Detenga a atacantes externos e insiders maliciosos o negligentes con software de detección y respuesta en AD y Entra ID, identidades humanas y no humanas y sistemas de archivos.

Lee sus historias

Con la confianza de

Asset Not Found
Asset Not Found
Asset Not Found
Texas childrens hospital logo
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Astrazeneca logo
Banque cantonale de fribourg logo
Black rifle coffee company logo
Asset Not Found
Asset Not Found
Centra logo
City of san jose logo
Asset Not Found
Asset Not Found
Deloitte logo
Detroit police department badge logo
Fanatics logo
Fenwick logo
Gloucestershire hospitals nhs foundation trust logo
Hbk capital management logo
Holland knight logo
Instructure logo
Ipg logo
Kpmg logo
Kroll logo
Marsh mclennan companies logo
Marvell logo
Asset Not Found
Nippon steel logo
Asset Not Found
Asset Not Found
Post logo
Asset Not Found
Rolex logo
Asset Not Found
Sonoco logo
Spotify logo
Asset Not Found
The venetian las vegas logo
Asset Not Found
Ubt union bank trust logo
Us department of energy office of science logo
Asset Not Found
Asset Not Found
Udemy logo
Asset Not Found
Asset Not Found
¿Por qué Netwrix?

Detección y respuesta en tiempo real a amenazas en sistemas de identidad y archivos

Detectar atacantes en todas las plataformas

Utilice la detección de amenazas en tiempo real en AD, Entra ID y sistemas de archivos para detener el ransomware, ataques de identidad y amenazas internas antes de que se intensifiquen.

Utilice la detección de amenazas en tiempo real en AD, Entra ID y sistemas de archivos para detener ransomware, ataques de identidad y amenazas internas antes de que escalen.

Investigue más rápido

Nuestra herramienta avanzada de detección de amenazas correlaciona eventos en cadenas de ataque claras para acelerar las investigaciones de incidentes y reducir el tiempo de respuesta.

Nuestra herramienta avanzada de detección de amenazas correlaciona eventos en cadenas de ataque claras para acelerar las investigaciones de incidentes y reducir el tiempo de respuesta.

Responder automáticamente

Nuestra solución de detección de amenazas bloquea proactivamente las amenazas y puede desencadenar automáticamente acciones de respuesta para contener la actividad maliciosa al instante.

Nuestra solución de detección de amenazas bloquea proactivamente las amenazas y puede activar automáticamente acciones de respuesta para contener actividades maliciosas al instante.

Supera las amenazas internas

El 41,8% de las organizaciones afirma que una identidad comprometida (usuario, cuenta de servicio o credencial) es la forma más común en que comienza el acceso no autorizado, y el 14,0% señala específicamente el uso indebido interno (2026 Netwrix Identity and Data Security Convergence Survey). El software de detección de amenazas internas utiliza análisis de comportamiento para señalar anomalías y detectar usuarios comprometidos o maliciosos que las herramientas tradicionales a menudo pasan por alto.

El 41,8 % de las organizaciones afirma que una identidad comprometida (usuario, cuenta de servicio o credencial) es la forma más común en que comienza el acceso no autorizado, y el 14,0 % señala específicamente el uso indebido interno (Encuesta de Convergencia de Identity y Data Security de Netwrix 2026). El software de detección de amenazas internas utiliza análisis de comportamiento para señalar anomalías y detectar usuarios comprometidos o maliciosos que las herramientas tradicionales suelen pasar por alto.

Capacidades

Múltiples formas de detectar y responder a amenazas en AD, Entra ID y sistemas de archivos

Anlisis conductual

Técnicas de ataque

Ejemplos de técnicas de ataque que Netwrix Threat Manager ayuda a detener

DCShadow

Netwrix Threat Manager detecta la actividad de DCShadow al identificar el registro y la promoción no reconocidos de controladores de dominio.

Aprende sobre DCShadow

DCSync

Netwrix Threat Manager evita solicitudes de replicación anómalas para detener los intentos de DCSync antes de que los atacantes puedan extraer hashes de contraseñas.

Aprende sobre DCSync

Boleto Dorado

Netwrix Threat Manager detecta la actividad de Golden Ticket directamente al identificar duraciones de tickets anormales y el uso de cuentas privilegiadas.

Aprenda sobre Golden Ticket

Kerberoasting

Netwrix Threat Manager detecta Kerberoasting directamente, identificando solicitudes de tickets de servicio con cifrado débil.

Aprende sobre Kerberoasting

AS-REP Roasting

Netwrix Threat Manager detecta la actividad anormal de preautenticación Kerberos y el uso de cuentas privilegiadas que preceden a un ataque AS-REP Roasting.

Aprenda sobre AS-REP Roasting

Ataque de pulverización de contraseñas

Netwrix Threat Manager detecta ataques de relleno de contraseñas en tiempo real, señalando patrones de autenticación anormales en las cuentas.

Aprende sobre password spraying

Manipulación del ACL de AdminSDHolder

Netwrix Threat Manager detecta y bloquea la manipulación de la ACL de AdminSDHolder directamente, señalando cambios no autorizados en grupos protegidos y cuentas privilegiadas.

Aprenda sobre la manipulación de ACL de AdminSDHolder

Ataques Pass-the-Ticket

Netwrix Threat Manager detecta el uso anómalo de tickets y los patrones de movimiento lateral que preceden a un ataque Pass-the-Ticket.

Aprenda sobre ataques Pass-the-Ticket

Reconocimiento LDAP

Netwrix Threat Manager detecta directamente la actividad de reconocimiento LDAP, señalando un volumen anormal de consultas y acceso a atributos privilegiados.

Aprende sobre el reconocimiento LDAP

Extracción de NTDS.dit

Netwrix Threat Manager detecta y bloquea el acceso al archivo NTDS.dit, impidiendo su extracción.

Aprenda sobre la extracción de NTDS.dit

Uso indebido de cuentas de servicio

Netwrix Threat Manager establece una línea base del comportamiento normal de las cuentas de servicio para detectar usos indebidos antes de que provoquen una brecha.

Aprenda sobre el uso indebido de cuentas de servicio

Cambios en permisos de aplicación Entra ID

Netwrix Threat Manager detecta cambios no autorizados en los permisos de aplicaciones Entra ID que podrían abrir un acceso a sus datos.

Aprenda sobre los cambios de permisos de la aplicación Entra ID

Actividad de ransomware

Netwrix Threat Manager detecta la actividad de ransomware en tiempo real al señalar cambios masivos de archivos y patrones anormales de cifrado.

Aprenda sobre la detección de ransomware
Compruébelo usted mismo

¿Listo para comenzar?

Confiado por profesionales

No te fíes solo de nuestra palabra

Integraciones

Integraciones perfectas para una seguridad más inteligente

Ver todas las integraciones
Asset Not Found
Una carpeta morada con un icono de persona en ella
Asset Not Found
Un grfico en blanco y negro de una escalera con una cruz en el medio
Asset Not Found
Asset Not Found

Hablemos de seguridad

Preguntas frecuentes sobre software de detección de amenazas

¿Tienes preguntas? Tenemos respuestas.

Vea Threat Manager en acción