Netwrix Threat Manager: detecção e resposta a ameaças em tempo real
Detenha atacantes externos e internos mal-intencionados ou negligentes com um software de detecção e resposta em AD e Entra ID, identidades humanas e não humanas e sistemas de arquivos.
Leia suas histórias
Confiado por
Detecção e resposta a ameaças em tempo real em sistemas de identidade e arquivos
Detectar atacantes em todas as plataformas
Utilize a detecção de ameaças em tempo real em AD, Entra ID e sistemas de arquivos para interromper ransomware, ataques de identidade e ameaças internas antes que eles se intensifiquem.
Use a detecção de ameaças em tempo real no AD, Entra ID e sistemas de arquivos para impedir ransomware, ataques de identidade e ameaças internas antes que se agravem.
Investigue mais rápido
Nossa ferramenta avançada de detecção de ameaças correlaciona eventos em cadeias claras de ataque para acelerar investigações de incidentes e reduzir o tempo de resposta.
Nossa ferramenta avançada de detecção de ameaças correlaciona eventos em cadeias de ataque claras para acelerar investigações de incidentes e reduzir o tempo de resposta.
Responder automaticamente
Nossa solução de detecção de ameaças bloqueia proativamente ameaças e pode desencadear automaticamente ações de resposta para conter atividades maliciosas em tempo real.
Nossa solução de detecção de ameaças bloqueia proativamente as ameaças e pode acionar automaticamente ações de resposta para conter atividades maliciosas imediatamente.
Supere as ameaças internas
41,8% das organizações afirmam que uma identidade comprometida (usuário, conta de serviço ou credencial) é a forma mais comum pela qual começa o acesso não autorizado, e 14,0% apontam especificamente o uso indevido interno (2026 Netwrix Identity and Data Security Convergence Survey).
O software de detecção de ameaças internas utiliza análise comportamental para sinalizar anomalias e detectar usuários comprometidos ou maliciosos que ferramentas tradicionais frequentemente não identificam.
41,8% das organizações dizem que uma identidade comprometida (usuário, conta de serviço ou credencial) é a forma mais comum de início de acesso não autorizado, e 14,0% apontam especificamente para uso indevido interno (Pesquisa de Convergência de Identity e Data Security da Netwrix 2026). O software de detecção de ameaças internas usa análise comportamental para sinalizar anomalias e detectar usuários comprometidos ou maliciosos que as ferramentas tradicionais frequentemente não detectam.
Capacidades
Múltiplas formas de detectar e responder a ameaças no AD, Entra ID e sistemas de arquivos
Técnicas de ataque
Exemplos de técnicas de ataque que o Netwrix Threat Manager ajuda a impedir
DCShadow
O Netwrix Threat Manager detecta a atividade de DCShadow identificando a promoção e o registro não reconhecidos de um controlador de domínio.
Saiba mais sobre DCShadowDCSync
O Netwrix Threat Manager impede solicitações de replicação anômalas para interromper tentativas de DCSync antes que os atacantes possam extrair hashes de senha.
Saiba mais sobre DCSyncBilhete Dourado
O Netwrix Threat Manager detecta a atividade de Golden Ticket diretamente ao identificar durações de ticket anormais e o uso de contas privilegiadas.
Saiba mais sobre Golden TicketKerberoasting
O Netwrix Threat Manager detecta o Kerberoasting diretamente, identificando solicitações de tickets de serviço com criptografia fraca.
Saiba mais sobre KerberoastingAS-REP Roasting
Netwrix Threat Manager detecta a atividade anormal de pré-autenticação Kerberos e o uso de contas privilegiadas que precedem um ataque AS-REP Roasting.
Saiba mais sobre AS-REP RoastingPassword spraying
O Netwrix Threat Manager detecta ataques de pulverização de senhas em tempo real, sinalizando padrões de autenticação anômalos nas contas.
Saiba mais sobre password sprayingManipulação do ACL do AdminSDHolder
O Netwrix Threat Manager detecta e bloqueia a manipulação do ACL do AdminSDHolder diretamente, sinalizando alterações não autorizadas em grupos protegidos e contas privilegiadas.
Saiba mais sobre a adulteração de ACL do AdminSDHolderAtaques Pass-the-Ticket
Netwrix Threat Manager detecta o uso anormal de tickets e os padrões de movimento lateral que precedem um ataque Pass-the-Ticket.
Saiba mais sobre ataques Pass-the-TicketReconhecimento LDAP
Netwrix Threat Manager detecta diretamente a atividade de reconhecimento LDAP, sinalizando volume anormal de consultas e acesso a atributos privilegiados.
Saiba mais sobre o reconhecimento LDAPExtração de NTDS.dit
O Netwrix Threat Manager detecta e bloqueia o acesso ao arquivo NTDS.dit, impedindo sua extração.
Saiba mais sobre a extração de NTDS.ditUso indevido de contas de serviço
Netwrix Threat Manager estabelece o comportamento normal das contas de serviço para sinalizar uso indevido antes que leve a uma violação.
Saiba sobre o uso indevido de contas de serviçoAlterações nas permissões de aplicação Entra ID
Netwrix Threat Manager sinaliza alterações não autorizadas nas permissões de aplicativos Entra ID que podem abrir um caminho para seus dados.
Saiba mais sobre as alterações de permissões do aplicativo Entra IDAtividade de ransomware
Netwrix Threat Manager detecta atividade de ransomware em tempo real ao sinalizar alterações em massa de arquivos e padrões anormais de criptografia.
Saiba mais sobre a detecção de ransomwarePronto para começar?
Confiado por profissionais
Não acredite apenas na nossa palavra