Netwrix Threat Manager: rilevamento e risposta alle minacce in tempo reale
Ferma attaccanti esterni e insider malintenzionati o negligenti con un software di rilevamento e risposta su AD ed Entra ID, identità umane e non umane e file system.
Scopri come li abbiamo aiutati
Affidato da
Rilevamento e risposta alle minacce in tempo reale su sistemi di identità e file
Rilevare gli aggressori su tutte le piattaforme
Utilizza il rilevamento delle minacce in tempo reale su AD, Entra ID e sistemi di file per fermare ransomware, attacchi di identità e minacce interne prima che si intensifichino.
Usa il rilevamento delle minacce in tempo reale su AD, Entra ID e sistemi di file per fermare ransomware, attacchi di identità e minacce interne prima che si aggravino.
Indaga più velocemente
Il nostro avanzato strumento di rilevamento delle minacce correla gli eventi in chiare catene di attacco per accelerare le indagini sugli incidenti e ridurre il tempo di risposta.
Il nostro strumento avanzato di rilevamento delle minacce correla gli eventi in catene di attacco chiare per accelerare le indagini sugli incidenti e ridurre i tempi di risposta.
Rispondi automaticamente
La nostra soluzione di Identity Threat Detection & Response blocca proattivamente le minacce e può automaticamente innescare azioni di risposta per contenere l'attività malevola al volo.
La nostra soluzione di rilevamento delle minacce blocca proattivamente le minacce e può attivare automaticamente azioni di risposta per contenere attività dannose in tempo reale.
Sconfiggi le minacce interne
Il 41,8% delle organizzazioni afferma che un'identità compromessa (utente, account di servizio o credenziale) è il modo più comune in cui inizia l'accesso non autorizzato, e il 14,0% indica specificamente l'uso improprio interno (2026 Netwrix Identity and Data Security Convergence Survey). Il software di rilevamento delle minacce interne utilizza l'analisi comportamentale per segnalare anomalie e rilevare utenti compromessi o malevoli che gli strumenti tradizionali spesso non individuano.
Il 41,8% delle organizzazioni afferma che un'identità compromessa (utente, account di servizio o credenziale) è il modo più comune in cui inizia l'accesso non autorizzato, e il 14,0% indica specificamente un uso improprio interno (2026 Netwrix Identity and Data Security Convergence Survey). Il software di rilevamento delle minacce interne utilizza l'analisi comportamentale per segnalare anomalie e individuare utenti compromessi o dannosi che gli strumenti tradizionali spesso non rilevano.
Capacità
Molteplici modi per rilevare e rispondere alle minacce in AD, Entra ID e sistemi di file
Tecniche di attacco
Esempi di tecniche di attacco che Netwrix Threat Manager aiuta a fermare
DCShadow
Netwrix Threat Manager rileva l'attività DCShadow identificando la promozione e la registrazione non riconosciute di un controller di dominio.
Scopri DCShadowDCSync
Netwrix Threat Manager impedisce le richieste di replica anomale per fermare i tentativi di DCSync prima che gli aggressori possano estrarre gli hash delle password.
Scopri DCSyncBiglietto d'Oro
Netwrix Threat Manager rileva direttamente l'attività Golden Ticket identificando durate anomale dei ticket e l'uso di account privilegiati.
Scopri Golden TicketKerberoasting
Netwrix Threat Manager rileva direttamente il Kerberoasting, identificando richieste di ticket di servizio con crittografia debole.
Scopri KerberoastingAS-REP Roasting
Netwrix Threat Manager rileva l'attività anomala di pre-autenticazione Kerberos e l'uso di account privilegiati che precedono un attacco AS-REP Roasting.
Scopri AS-REP RoastingPassword spraying
Netwrix Threat Manager rileva gli attacchi di password spraying in tempo reale, segnalando modelli di autenticazione anomali sugli account.
Scopri password sprayingManomissione dell'ACL di AdminSDHolder
Netwrix Threat Manager rileva e blocca direttamente la manomissione dell'ACL di AdminSDHolder, segnalando modifiche non autorizzate a gruppi protetti e account privilegiati.
Scopri la manomissione delle ACL di AdminSDHolderAttacchi Pass-the-Ticket
Netwrix Threat Manager rileva il riutilizzo anomalo dei ticket e i modelli di movimento laterale che precedono un attacco Pass-the-Ticket.
Scopri gli attacchi Pass-the-TicketRicognizione LDAP
Netwrix Threat Manager rileva direttamente l'attività di ricognizione LDAP, segnalando un volume anomalo di query e accesso ad attributi privilegiati.
Scopri il riconoscimento LDAPEstrazione di NTDS.dit
Netwrix Threat Manager rileva e blocca l'accesso al file NTDS.dit, impedendone l'estrazione.
Scopri l'estrazione di NTDS.ditUso improprio dell'account di servizio
Netwrix Threat Manager definisce il comportamento normale degli account di servizio per segnalare abusi prima che causino una violazione.
Scopri l'uso improprio degli account di servizioModifiche alle autorizzazioni dell'applicazione Entra ID
Netwrix Threat Manager segnala modifiche non autorizzate ai permessi delle applicazioni Entra ID che potrebbero aprire un accesso ai tuoi dati.
Scopri le modifiche alle autorizzazioni dell'applicazione Entra IDAttività ransomware
Netwrix Threat Manager rileva l'attività di ransomware in tempo reale segnalando modifiche di massa ai file e schemi di crittografia anomali.
Scopri il rilevamento del ransomwarePronto per iniziare?
Affidato dai professionisti
Non fidarti solo della nostra parola
Integrazioni
Integrazioni senza soluzione di continuità per una sicurezza più intelligente
Vedi tutte le integrazioni