directory-services-protector-bg-desktop-blue
Detección y respuesta a amenazas AD

Directory Services Protector

Detecta y frena los ataques de identidad en Active Directory y Entra ID antes de que provoquen interrupciones del servicio.

Disfruta de una detección de amenazas basada en IA y a prueba de manipulaciones para entornos híbridos de Active Directory y Entra ID

Semperis ofrece una solución de detección y respuesta ante amenazas de identidad que va más allá de las herramientas de registro tradicionales, ya que combina un seguimiento a prueba de manipulaciones de cada cambio en los directorios con la reversión automática de las actividades maliciosas para detener los ataques en tiempo real. Nuestro motor de detección basado en inteligencia artificial reconoce patrones sospechosos que eluden los sistemas basados en reglas, mientras que la protección integrada de cuentas de servicio detecta y bloquea las identidades no humanas que los atacantes suelen utilizar.

Reduzca la superficie de ataque de su identidad híbrida

Detecta continuamente los errores de configuración y las vulnerabilidades en Active Directory y Entra ID antes de que lo hagan los atacantes.

Detecta los ataques de suplantación de identidad encubiertos

Detecta los cambios que eluden los registros y los agentes mediante una supervisión a prueba de manipulaciones del flujo de replicación de AD.

Detener el daño automáticamente

Revierte automáticamente los cambios maliciosos en AD y Entra ID más rápido de lo que lo haría una persona.

El AD híbrido y Entra ID crean una superficie de ataque enorme y cambiante

Proteger solo el Active Directory (AD) heredado ya es complicado. Proteger los sistemas híbridos de AD y Entra ID es aún más difícil. Las configuraciones erróneas y las vulnerabilidades sin parchear se acumulan con el paso de los años, mientras que los atacantes se mueven entre los sistemas de identidad locales y en la nube en busca de privilegios elevados. En entornos híbridos, cualquier dispositivo conectado o cuenta mal configurada puede poner en peligro el núcleo de su infraestructura de identidades. DSP le DSP una visión única de las vulnerabilidades y los cambios en AD, Entra ID y las cuentas de servicio para que pueda recuperar el control de la seguridad de identidades híbridas.

Impida que los atacantes accedan a AD y Entra ID
Detectar ataques que eluden los registros de seguridad
Corregir automáticamente los cambios malintencionados
Utiliza la detección de patrones de ataque basada en IA

Supervisar, detectar y solucionar los ataques a la identidad

Cualquier dispositivo conectado puede dejar al descubierto el núcleo de su infraestructura de TI. Los sistemas de los que depende para comunicarse, coordinarse y compartir datos quedarán inaccesibles si un atacante logra penetrar en su sistema híbrido de AD/Entra ID. Y en un escenario híbrido de AD y Entra ID, la superficie de ataque potencial se amplía.

Directory Services Protector la única solución de detección y respuesta ante amenazas que ofrece una visión global de las vulnerabilidades de seguridad en entornos híbridos de AD/Entra ID, incluidas las identidades no humanas o las cuentas de servicio.

Minimizar la superficie de ataque
Minimizar la superficie de ataque

Descubra las vulnerabilidades de AD y Entra ID y las configuraciones de riesgo en entornos híbridos antes de que lo hagan los atacantes. Obtenga orientación priorizada y orientada a la acción de una comunidad de investigadores de amenazas a la seguridad de AD. Reduzca la superficie de ataque de su sistema de identidad híbrido y adelántese al panorama de amenazas en constante evolución.

Solicitar una demostración
Detectar patrones de ataque avanzados
Detectar ataques avanzados

Utilice la detección de ataques basada en IA, con un enfoque específico en los riesgos de identidad, para filtrar la información superflua y acelerar la respuesta ante incidentes en los ataques más comunes y exitosos, como el «password spraying», el «credential stuffing», otros ataques de fuerza bruta y anomalías que supongan un riesgo.

Solicitar una demostración
Automatizar la corrección
Automatizar la corrección

Descubra cómo Directory Services Protector detecta y bloquea Directory Services Protector los ataques contra objetos críticos de Active Directory, como AdminSDHolder, desactivando las cuentas comprometidas y revirtiendo los cambios maliciosos en tiempo real.

Solicitar una demostración
Proteger las cuentas de servicio
Proteja las cuentas de servicio contra ataques

Descubra cuentas de servicio inactivas y no gestionadas, detecte continuamente usos indebidos y reciba alertas sobre comportamientos maliciosos de cuentas de servicio con Service Accounts Protection en Directory Services Protector.

Solicitar una demostración

¿Es su Active Directory vulnerable a un ciberataque?

Active Directory sigue siendo la principal infraestructura de identidades para alrededor del 90 % de las organizaciones de todo el mundo, y datos recientes indican que, en la actualidad, aproximadamente 9 de cada 10 intrusiones implican un compromiso de AD. En incidentes de gran repercusión, como el ataque de ransomware de BlackCat/ALPHV contra MGM Resorts —que aprovechó los recursos de AD y Azure para interrumpir las operaciones— y las campañas de «password spraying» del grupo iraní APT33 contra cuentas de Entra ID (Azure AD) en organizaciones de defensa de todo el mundo, los sistemas de identidad han sido fundamentales en el alcance del impacto.

aumento del número de ataques relacionados con la identidad en el primer semestre de 2025
Los ataques de ransomware se dirigen a entornos de identidades híbridos
tiempo medio necesario para detectar y contener los ataques que comienzan con credenciales robadas

Preguntas más frecuentes

¿Qué es Directory Services Protector?

Directory Services Protector (DSP) es una solución de detección y respuesta a amenazas de identidad (ITDR) reconocida por Gartner que pone la seguridad de Active Directory híbrido en piloto automático con supervisión continua y visibilidad sin precedentes en los entornos AD y Entra ID locales, seguimiento a prueba de manipulaciones y reversión automática de cambios maliciosos.

¿Para qué necesito DSP si ya tengo un SIEM?

En los ataques basados en AD, la única fuente de datos inalterable es el flujo de replicación de AD, que queda fuera del alcance de la vista de cualquier SIEM. Además, la mayoría de las herramientas de auditoría de cambios de AD basadas en agentes carecen de la visibilidad necesaria para detectar y frustrar este tipo de ataques. El flujo de replicación de AD es el único método fiable para captar todos los cambios (antes y durante un ataque), independientemente de cómo intente el atacante cubrir sus huellas. DSP se integra con cualquier solución SIEM que consuma datos con formato SYSLOG. DSP se integra además con Microsoft Sentinel y Splunk. Con Microsoft Sentinel, DSP proporciona libros de trabajo que permiten ver datos adicionales de DSP en el panel de Sentinel, como datos de cambios de Active Directory y eventos de reglas de notificación. La aplicación DSP Splunk Enterprise proporciona datos detallados de seguridad de AD en el panel de Splunk para ofrecer un contexto y una visibilidad adicionales de las vulnerabilidades en todo el entorno.

¿Incluye Directory Services Protector evaluaciones de vulnerabilidad de AD?

DSP proporciona una evaluación continua de las vulnerabilidades de seguridad en su entorno AD on-prem e híbrido, escaneando cientos de Indicators of Exposure (IOEs) y comprometiendo (IOCs) a través de varias categorías de seguridad AD, incluyendo seguridad de cuentas, Política de Grupo, Kerberos, delegación AD, infraestructura AD, y Entra ID. DSP proporciona un panel de control de la puntuación global de la postura de seguridad, puntuaciones de categoría, indicadores de seguridad agrupados por gravedad, y orientación de remediación priorizada de expertos en seguridad AD.

¿Repara DSP los cambios no deseados tanto en AD on-prem como en Entra ID?

Sí, DSP ofrece reversión de cambios malintencionados tanto para AD local como para Entra ID. DSP ofrece corrección automatizada de cambios peligrosos en AD local y Entra ID para prevenir ataques que se mueven demasiado rápido para la intervención humana. DSP también soporta reversión granular, permitiéndole revertir cambios a atributos individuales, miembros de grupos, objetos y contenedores, y a cualquier punto en el tiempo, no sólo a una copia de seguridad previa. 

¿Qué impacto tiene DSP en el rendimiento de AD?

DSP es no es intrusivo y está diseñado para ser compatible con AD. Este enfoque único captura los cambios sin comprometer la estabilidad de AD.

¿Puede DSP soportar entornos AD complejos?

DSP está diseñado específicamente para AD y puede soportar incluso los entornos AD más complejos, incluyendo despliegues multiorganización y multiforestales. Organizaciones grandes y pequeñas confían en Semperis para que les ayude a detectar vulnerabilidades en los directorios, interceptar ciberataques en curso y recuperarse rápidamente de ransomware y otras emergencias relacionadas con la integridad de los datos. Con un procesamiento optimizado para algunas de las organizaciones más grandes del mundo, DSP puede gestionar el gran volumen de cambios diarios y horarios que son habituales en los entornos AD masivos. 

¿En qué se diferencia Directory Services Protector de Microsoft Defender for Identity?

Tanto Microsoft Defender for Identity (MDI) como las soluciones de Semperis desempeñan un papel fundamental en la protección de los sistemas de identidad frente a los ataques:

  • MDI utiliza análisis basados en el usuario (UBA) para supervisar y alertar sobre los comportamientos de los usuarios que se ajustan a los modelos conocidos de ataque a la identidad de los usuarios.
  • Semperis protege todo el servicio AD híbrido -el vector de ataque común en el 90 por ciento de los incidentes- con tecnología patentada diseñada específicamente para prevenir, mitigar y recuperarse de los ataques basados en identidades.

La combinación de las soluciones de Semperis con Microsoft Defender for Identity (MDI) proporciona una defensa en capas contra los ataques que explotan las identidades de los usuarios y el servicio de identidad de AD.

¿Ayuda DSP con los informes de cumplimiento?

Directory Services Protector incluye plantillas de informes de cumplimiento que se ajustan a las normas de cumplimiento habituales, como GDPR, HIPAA, PCI y SOX. Puede importar paquetes de cumplimiento individuales a DSP para satisfacer las necesidades de su organización. También puede programar cualquier informe de DSP , incluidos los informes de cumplimiento, para su generación y distribución periódicas.

¿Qué criterios utiliza DSP para generar la puntuación de seguridad?

El método de puntuación de Directory Services Protector comprende varios factores, como las consecuencias potenciales de una vulnerabilidad explotada, la facilidad de explotación y la prevalencia general. En función de estos factores, se asigna a cada indicador una calificación de gravedad (nivel y número) que refleja el impacto potencial en la postura de seguridad, la disponibilidad y el rendimiento. El índice de gravedad se utiliza en la fórmula de puntuación para calcular el riesgo global que plantea la vulnerabilidad.

¿Permite DSP especificar qué eventos activan una alerta?

DSP le permite añadir objetos o condiciones individuales que constituyen un riesgo conocido a una lista de ignorados para que ya no activen una alerta en DSP ni afecten a la puntuación global de la postura de seguridad. Este enfoque le ayuda a evaluar con precisión el riesgo y acelerar la corrección.

Nuestra misión resuena entre los líderes del sector

Vea Directory Services Protector en acción

Solicite una demostración y hable con un experto en seguridad de Active Directory.