Netwrix 1Secure offre visibilità unificata su dati e identità - gratuito per 14 giorni con accesso completo.Inizia una prova gratuita

Vedi tutti i prodotti

Netwrix Threat Manager: rilevamento e risposta alle minacce in tempo reale

Ferma attaccanti esterni e insider malintenzionati o negligenti con un software di rilevamento e risposta su AD ed Entra ID, identità umane e non umane e file system.

Scopri come li abbiamo aiutati

Affidato da

Asset Not Found
Asset Not Found
Asset Not Found
Texas childrens hospital logo
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Astrazeneca logo
Banque cantonale de fribourg logo
Black rifle coffee company logo
Asset Not Found
Asset Not Found
Centra logo
City of san jose logo
Asset Not Found
Asset Not Found
Deloitte logo
Detroit police department badge logo
Fanatics logo
Fenwick logo
Gloucestershire hospitals nhs foundation trust logo
Hbk capital management logo
Holland knight logo
Instructure logo
Ipg logo
Asset Not Found
Kroll logo
Marsh mclennan companies logo
Marvell logo
Asset Not Found
Nippon steel logo
Asset Not Found
Asset Not Found
Post logo
Asset Not Found
Rolex logo
Asset Not Found
Sonoco logo
Spotify logo
Asset Not Found
The venetian las vegas logo
Asset Not Found
Ubt union bank trust logo
Us department of energy office of science logo
Asset Not Found
Asset Not Found
Udemy logo
Asset Not Found
Asset Not Found
Perché Netwrix?

Rilevamento e risposta alle minacce in tempo reale su sistemi di identità e file

Rilevare gli aggressori su tutte le piattaforme

Utilizza il rilevamento delle minacce in tempo reale su AD, Entra ID e sistemi di file per fermare ransomware, attacchi di identità e minacce interne prima che si intensifichino.

Usa il rilevamento delle minacce in tempo reale su AD, Entra ID e sistemi di file per fermare ransomware, attacchi di identità e minacce interne prima che si aggravino.

Indaga più velocemente

Il nostro avanzato strumento di rilevamento delle minacce correla gli eventi in chiare catene di attacco per accelerare le indagini sugli incidenti e ridurre il tempo di risposta.

Il nostro strumento avanzato di rilevamento delle minacce correla gli eventi in catene di attacco chiare per accelerare le indagini sugli incidenti e ridurre i tempi di risposta.

Rispondi automaticamente

La nostra soluzione di Identity Threat Detection & Response blocca proattivamente le minacce e può automaticamente innescare azioni di risposta per contenere l'attività malevola al volo.

La nostra soluzione di rilevamento delle minacce blocca proattivamente le minacce e può attivare automaticamente azioni di risposta per contenere attività dannose in tempo reale.

Sconfiggi le minacce interne

Il 41,8% delle organizzazioni afferma che un'identità compromessa (utente, account di servizio o credenziale) è il modo più comune in cui inizia l'accesso non autorizzato, e il 14,0% indica specificamente l'uso improprio interno (2026 Netwrix Identity and Data Security Convergence Survey). Il software di rilevamento delle minacce interne utilizza l'analisi comportamentale per segnalare anomalie e rilevare utenti compromessi o malevoli che gli strumenti tradizionali spesso non individuano.

Il 41,8% delle organizzazioni afferma che un'identità compromessa (utente, account di servizio o credenziale) è il modo più comune in cui inizia l'accesso non autorizzato, e il 14,0% indica specificamente un uso improprio interno (2026 Netwrix Identity and Data Security Convergence Survey). Il software di rilevamento delle minacce interne utilizza l'analisi comportamentale per segnalare anomalie e individuare utenti compromessi o dannosi che gli strumenti tradizionali spesso non rilevano.

Capacità

Molteplici modi per rilevare e rispondere alle minacce in AD, Entra ID e sistemi di file

Analisi comportamentale

Tecniche di attacco

Esempi di tecniche di attacco che Netwrix Threat Manager aiuta a fermare

DCShadow

Netwrix Threat Manager rileva l'attività DCShadow identificando la promozione e la registrazione non riconosciute di un controller di dominio.

Scopri DCShadow

DCSync

Netwrix Threat Manager impedisce le richieste di replica anomale per fermare i tentativi di DCSync prima che gli aggressori possano estrarre gli hash delle password.

Scopri DCSync

Biglietto d'Oro

Netwrix Threat Manager rileva direttamente l'attività Golden Ticket identificando durate anomale dei ticket e l'uso di account privilegiati.

Scopri Golden Ticket

Kerberoasting

Netwrix Threat Manager rileva direttamente il Kerberoasting, identificando richieste di ticket di servizio con crittografia debole.

Scopri Kerberoasting

AS-REP Roasting

Netwrix Threat Manager rileva l'attività anomala di pre-autenticazione Kerberos e l'uso di account privilegiati che precedono un attacco AS-REP Roasting.

Scopri AS-REP Roasting

Password spraying

Netwrix Threat Manager rileva gli attacchi di password spraying in tempo reale, segnalando modelli di autenticazione anomali sugli account.

Scopri password spraying

Manomissione dell'ACL di AdminSDHolder

Netwrix Threat Manager rileva e blocca direttamente la manomissione dell'ACL di AdminSDHolder, segnalando modifiche non autorizzate a gruppi protetti e account privilegiati.

Scopri la manomissione delle ACL di AdminSDHolder

Attacchi Pass-the-Ticket

Netwrix Threat Manager rileva il riutilizzo anomalo dei ticket e i modelli di movimento laterale che precedono un attacco Pass-the-Ticket.

Scopri gli attacchi Pass-the-Ticket

Ricognizione LDAP

Netwrix Threat Manager rileva direttamente l'attività di ricognizione LDAP, segnalando un volume anomalo di query e accesso ad attributi privilegiati.

Scopri il riconoscimento LDAP

Estrazione di NTDS.dit

Netwrix Threat Manager rileva e blocca l'accesso al file NTDS.dit, impedendone l'estrazione.

Scopri l'estrazione di NTDS.dit

Uso improprio dell'account di servizio

Netwrix Threat Manager definisce il comportamento normale degli account di servizio per segnalare abusi prima che causino una violazione.

Scopri l'uso improprio degli account di servizio

Modifiche alle autorizzazioni dell'applicazione Entra ID

Netwrix Threat Manager segnala modifiche non autorizzate ai permessi delle applicazioni Entra ID che potrebbero aprire un accesso ai tuoi dati.

Scopri le modifiche alle autorizzazioni dell'applicazione Entra ID

Attività ransomware

Netwrix Threat Manager rileva l'attività di ransomware in tempo reale segnalando modifiche di massa ai file e schemi di crittografia anomali.

Scopri il rilevamento del ransomware
Vedi con i tuoi occhi

Pronto per iniziare?

Affidato dai professionisti

Non fidarti solo della nostra parola

Integrazioni

Integrazioni senza soluzione di continuità per una sicurezza più intelligente

Vedi tutte le integrazioni
Asset Not Found
Una cartella viola con sopra unicona di una persona
Asset Not Found
Una grafica in bianco e nero di una scala con una croce al centro
Asset Not Found
Asset Not Found

Parliamo di sicurezza

Domande frequenti sul software di rilevamento delle minacce

Hai domande? Abbiamo le risposte.

Guarda Threat Manager in azione