Netwrix Threat Manager : détection et réponse aux menaces en temps réel
Arrêtez les attaquants externes et les initiés malveillants ou négligents grâce à un logiciel de détection et de réponse sur AD et Entra ID, les identités humaines et non humaines et vos systèmes de fichiers.
Lisez leurs témoignages
Fiable par
Détection et réponse aux menaces en temps réel sur les systèmes d'identité et de fichiers
Détecter les attaquants sur toutes les plateformes
Utilisez la détection de menaces en temps réel à travers AD, Entra ID et les systèmes de fichiers pour arrêter les ransomwares, les attaques d'identité et les menaces internes avant qu'elles ne s'aggravent.
Utilisez la détection des menaces en temps réel sur AD, Entra ID et les systèmes de fichiers pour arrêter les ransomwares, les attaques d’identité et les menaces internes avant qu’elles ne s’aggravent.
Enquêtez plus rapidement
Notre outil avancé de détection des menaces corréle les événements en chaînes d'attaque claires pour accélérer les enquêtes sur les incidents et réduire le temps de réponse.
Notre outil avancé de détection des menaces corrèle les événements en chaînes d'attaque claires pour accélérer les enquêtes sur les incidents et réduire le temps de réponse.
Répondre automatiquement
Notre solution de détection des menaces bloque proactivement les menaces et peut déclencher automatiquement des actions de réponse pour contenir l'activité malveillante en temps réel.
Notre solution de détection des menaces bloque de manière proactive les menaces et peut déclencher automatiquement des actions de réponse pour contenir les activités malveillantes en temps réel.
Déjouez les menaces internes
41,8 % des organisations affirment qu'une identité compromise (utilisateur, compte de service ou identifiant) est le moyen le plus courant par lequel commence un accès non autorisé, et 14,0 % pointent spécifiquement l'utilisation abusive en interne (2026 Netwrix Identity and Data Security Convergence Survey). Le logiciel de détection des menaces internes utilise l'analyse comportementale pour signaler les anomalies et détecter les utilisateurs compromis ou malveillants que les outils traditionnels ne détectent souvent pas.
41,8 % des organisations déclarent qu'une identité compromise (utilisateur, compte de service ou identifiant) est la manière la plus courante dont commence un accès non autorisé, et 14,0 % pointent spécifiquement un usage abusif interne (Enquête 2026 Netwrix Identity and Data Security Convergence). Le logiciel de détection des menaces internes utilise l'analyse comportementale pour signaler les anomalies et détecter les utilisateurs compromis ou malveillants que les outils traditionnels manquent souvent.
Fonctionnalités
Plusieurs façons de détecter et de répondre aux menaces dans AD, Entra ID et les systèmes de fichiers
Techniques d'attaque
Exemples de techniques d'attaque que Netwrix Threat Manager aide à stopper
DCShadow
Netwrix Threat Manager détecte l'activité DCShadow en identifiant la promotion et l'enregistrement non reconnus d'un contrôleur de domaine.
En savoir plus sur DCShadowDCSync
Netwrix Threat Manager empêche les demandes de réplication anormales pour arrêter les tentatives de DCSync avant que les attaquants ne puissent extraire les hachages de mots de passe.
En savoir plus sur DCSyncBillet d'Or
Netwrix Threat Manager détecte directement l'activité Golden Ticket en identifiant des durées de ticket anormales et l'utilisation de comptes privilégiés.
En savoir plus sur Golden TicketKerberoasting
Netwrix Threat Manager détecte directement le Kerberoasting en identifiant les demandes de tickets de service à chiffrement faible.
En savoir plus sur KerberoastingAS-REP Roasting
Netwrix Threat Manager détecte l'activité anormale de pré-authentification Kerberos et l'utilisation de comptes privilégiés qui précèdent une attaque AS-REP Roasting.
En savoir plus sur AS-REP RoastingPulvérisation de mots de passe
Netwrix Threat Manager détecte les attaques par pulvérisation de mots de passe en temps réel, en signalant des schémas d'authentification anormaux sur les comptes.
En savoir plus sur password sprayingAltération de l'ACL d'AdminSDHolder
Netwrix Threat Manager détecte et bloque directement l'altération de la liste de contrôle d'accès AdminSDHolder, en signalant des modifications non autorisées de groupes protégés et de comptes privilégiés.
En savoir plus sur la falsification des ACL d’AdminSDHolderAttaques Pass-the-Ticket
Netwrix Threat Manager détecte la réutilisation anormale des tickets et les schémas de mouvement latéral qui précèdent une attaque Pass-the-Ticket.
En savoir plus sur les attaques Pass-the-TicketReconnaissance LDAP
Netwrix Threat Manager détecte directement l'activité de reconnaissance LDAP, signalant un volume anormal de requêtes et un accès aux attributs privilégiés.
En savoir plus sur la reconnaissance LDAPExtraction de NTDS.dit
Netwrix Threat Manager détecte et bloque l'accès au fichier NTDS.dit, empêchant son extraction.
En savoir plus sur l'extraction de NTDS.ditMauvaise utilisation des comptes de service
Netwrix Threat Manager établit une base de référence du comportement normal des comptes de service pour détecter les usages abusifs avant qu'ils ne conduisent à une violation.
En savoir plus sur l'utilisation abusive des comptes de serviceModifications des autorisations d'application Entra ID
Netwrix Threat Manager signale les modifications non autorisées des autorisations d’application Entra ID pouvant ouvrir un accès à vos données.
En savoir plus sur les modifications des autorisations de l'application Entra IDActivité de ransomware
Netwrix Threat Manager détecte en temps réel l'activité de ransomware en signalant les modifications massives de fichiers et les schémas de chiffrement anormaux.
En savoir plus sur la détection des ransomwaresPrêt à commencer ?
Approuvé par des professionnels
Ne vous contentez pas de nous croire sur parole
Intégrations
Intégrations transparentes pour une sécurité plus intelligente
Voir toutes les intégrations