directory-services-protector-bg-desktop-blue
Detección y respuesta a amenazas AD

Directory Services Protector

Detecta y frena los ataques de identidad en Active Directory y Entra ID antes de que provoquen interrupciones del servicio.

Disfruta de una detección de amenazas basada en IA y a prueba de manipulaciones para entornos híbridos de Active Directory y Entra ID

Semperis ofrece una solución de detección y respuesta ante amenazas de identidad que va más allá de las herramientas de registro tradicionales, ya que combina un seguimiento a prueba de manipulaciones de cada cambio en los directorios con la reversión automática de las actividades maliciosas para detener los ataques en tiempo real. Nuestro motor de detección basado en inteligencia artificial reconoce patrones sospechosos que eluden los sistemas basados en reglas, mientras que la protección integrada de cuentas de servicio detecta y bloquea las identidades no humanas que los atacantes suelen utilizar.

Reduzca la superficie de ataque de su identidad híbrida

Detecta continuamente los errores de configuración y las vulnerabilidades en Active Directory y Entra ID antes de que lo hagan los atacantes.

Detecta los ataques de suplantación de identidad encubiertos

Detecta los cambios que eluden los registros y los agentes mediante una supervisión a prueba de manipulaciones del flujo de replicación de AD.

Detener el daño automáticamente

Revierte automáticamente los cambios maliciosos en AD y Entra ID más rápido de lo que lo haría una persona.

La opinión de nuestros clientes

El AD híbrido y Entra ID crean una superficie de ataque enorme y cambiante

Proteger solo el Active Directory (AD) heredado ya es complicado. Proteger los sistemas híbridos de AD y Entra ID es aún más difícil. Las configuraciones erróneas y las vulnerabilidades sin parchear se acumulan con el paso de los años, mientras que los atacantes se mueven entre los sistemas de identidad locales y en la nube en busca de privilegios elevados. En entornos híbridos, cualquier dispositivo conectado o cuenta mal configurada puede poner en peligro el núcleo de su infraestructura de identidades. DSP le DSP una visión única de las vulnerabilidades y los cambios en AD, Entra ID y las cuentas de servicio para que pueda recuperar el control de la seguridad de identidades híbridas.

Impida que los atacantes accedan a AD y Entra ID
Detectar ataques que eluden los registros de seguridad
Corregir automáticamente los cambios malintencionados
Utiliza la detección de patrones de ataque basada en IA

Evaluar, detectar y corregir automáticamente las vulnerabilidades de los entornos híbridos de Active Directory y Entra ID

Captura de pantalla Directory Services Protector
Supervisar continuamente los sistemas híbridos de Active Directory y Entra ID

Utilice los cientos de indicadores de seguridad integrados y constantemente actualizados de DSP supervisar su entorno híbrido de AD/Entra ID en busca de vulnerabilidades heredadas y amenazas emergentes. Consulte el estado en un panel de control claro que destaca los niveles de gravedad, lo que le permitirá priorizar rápidamente las medidas necesarias para mejorar la postura de seguridad.

  • Consulte la puntuación global del estado de seguridad en un panel de control claro
  • Ver de un vistazo el estado de los indicadores de seguridad por nivel de gravedad
  • Accede a cientos de indicadores de seguridad que un equipo interno de expertos en investigación de amenazas actualiza constantemente
  • Consulte las vulnerabilidades de AD y Entra ID en un único panel de control para detectar ataques que se desplazan del entorno local a la nube, y viceversa
Revertir automáticamente los cambios no deseados en AD y Entra ID

Los ciberataques se producen con demasiada rapidez como para que pueda intervenir el ser humano. Utilice la función de reversión automática DSPpara deshacer los cambios no deseados o maliciosos tanto en AD como en Entra ID.

  • Crea notificaciones de auditoría sobre cambios que supongan un riesgo para los objetos y atributos críticos de AD y Entra ID.
  • Crea reglas personalizadas para revertir automáticamente los cambios de Entra ID que supongan un riesgo en objetos, usuarios y roles.
  • Utiliza acciones automatizadas para crear tickets de ServiceNow, exigir cambios de contraseña y desactivar el usuario «ChangedBy» o el objeto de destino
Proteja las cuentas de servicio (NHI) mediante la supervisión y las alertas

Las cuentas de servicio son un tipo de identidad no humana que suele ser blanco de los autores de amenazas. Utilice DSP identificar cuentas de servicio, crear un inventario y supervisarlas de forma continua mediante indicadores especializados desarrollados por el equipo de investigación de amenazas de Semperis.

  • Descubre cuentas de servicio desconocidas y extraviadas
  • Detectar cuentas inactivas y mal configuradas
  • Identificar configuraciones de riesgo y vulnerabilidades críticas
  • Aviso sobre comportamientos maliciosos y anómalos
Más información sobre la protección de cuentas de servicio DSP
Utiliza la detección de patrones de ataque basada en IA para frustrar los tipos de ataques tradicionales y emergentes

Utilice la detección de ataques basada en IA con un enfoque especializado en el riesgo de identidad para eliminar el ruido y acelerar la respuesta a incidentes para los ataques más extendidos y exitosos.

  • Disfrute de una detección de ataques basada en modelos de IA desarrollados por expertos en seguridad de la identidad para detectar patrones de ataque generalizados y exitosos, como el «password spraying», el «credential stuffing», otros ataques de fuerza bruta y anomalías de riesgo.
  • Detecta ataques sofisticados contra la identidad que las soluciones tradicionales de IA no detectan
  • Reduzca el ruido de las señales y acelere la corrección mediante la integración de información sobre el contexto de riesgo de identidad procedente de múltiples fuentes
Más información sobre la detección de patrones de ataque basada en IA
Vista del panel de integración de Semperis Directory Services Protector
Integración perfecta con Microsoft Sentinel y Splunk

Consulte datos ricos en información de identidad dentro de su SIEM gracias a integraciones listas para usar tanto con Splunk como con Microsoft Sentinel, que transmiten datos de cambios de AD y Entra ID, resultados de indicadores DSP y eventos de reglas de notificación a través de los registros de eventos de Windows y los conectores Syslog/CEF, de modo que las señales de identidad sean visibles junto con el resto de la telemetría de seguridad.

  • Utiliza paneles y alertas preconfigurados para Splunk que permiten visualizar los cambios de seguridad de Active Directory y que se pueden personalizar o integrar en los flujos de trabajo de SOAR y de gestión de incidencias.
  • Visualice DSP en Microsoft Sentinel mediante una solución de Azure Marketplace que implementa conectores de datos, analizadores sintácticos, un DSP (Quickview, cambios en AD, notificaciones, indicadores de seguridad) y reglas analíticas de ejemplo para identificar IOEs/IOCs y facilitar detecciones de alta precisión que tienen en cuenta la identidad

Vea Directory Services Protector en acción

Cualquier dispositivo conectado puede dejar al descubierto el núcleo de su infraestructura de TI. Los sistemas de los que depende para comunicarse, coordinarse y compartir datos quedarán inaccesibles si un atacante logra penetrar en su sistema híbrido de AD/Entra ID. Y en un escenario híbrido de AD y Entra ID, la superficie de ataque potencial se amplía.

Directory Services Protector la única solución de detección y respuesta ante amenazas que ofrece una visión global de las vulnerabilidades de seguridad en entornos híbridos de AD/Entra ID, incluidas las identidades no humanas o las cuentas de servicio. Echa un vistazo a estos vídeos para ver cómo funciona.

Minimizar la superficie de ataque
Minimizar la superficie de ataque

Descubra las vulnerabilidades de AD y Entra ID y las configuraciones de riesgo en entornos híbridos antes de que lo hagan los atacantes. Obtenga orientación priorizada y orientada a la acción de una comunidad de investigadores de amenazas a la seguridad de AD. Reduzca la superficie de ataque de su sistema de identidad híbrido y adelántese al panorama de amenazas en constante evolución.

Solicitar una demostración
Detectar patrones de ataque avanzados
Detectar ataques avanzados

Utilice la detección de ataques basada en IA, con un enfoque específico en los riesgos de identidad, para filtrar la información superflua y acelerar la respuesta ante incidentes en los ataques más comunes y exitosos, como el «password spraying», el «credential stuffing», otros ataques de fuerza bruta y anomalías que supongan un riesgo.

Solicitar una demostración
Automatizar la corrección
Coordinar la respuesta mediante acciones automatizadas

Implemente una respuesta inmediata y coordinada ante cambios de riesgo en el sistema de identidades mediante acciones automatizadas para crear tickets de ServiceNow, exigir cambios de contraseña y desactivar usuarios y objetos específicos.

Solicitar una demostración
Proteger las cuentas de servicio
Proteja las cuentas de servicio contra ataques

Descubra cuentas de servicio inactivas y no gestionadas, detecte continuamente usos indebidos y reciba alertas sobre comportamientos maliciosos de cuentas de servicio con Service Accounts Protection en Directory Services Protector.

Solicitar una demostración

¿Es su Active Directory vulnerable a un ciberataque?

La identidad se ha convertido en el principal punto de impacto de los ataques modernos, y la combinación de Active Directory y Entra ID ocupa ahora el centro de la mayoría de las intrusiones. AD sigue siendo la base de la gestión de identidades en aproximadamente el 90 % de las organizaciones de todo el mundo, y los atacantes se desplazan cada vez más de forma lateral entre el AD local y Entra ID —utilizando técnicas como el «password spray», el robo de tokens y la escalada de privilegios en ambos entornos— para lograr el máximo impacto, tal y como se ha observado en recientes campañas de ransomware y de Estados-nación de gran repercusión.

aumento del número de ataques relacionados con la identidad en el primer semestre de 2025
Los ataques de ransomware se dirigen a entornos de identidades híbridos
tiempo medio necesario para detectar y contener los ataques que comienzan con credenciales robadas

Preguntas más frecuentes

¿Qué es Directory Services Protector?

Directory Services Protector (DSP) es una solución de detección y respuesta a amenazas de identidad (ITDR) reconocida por Gartner que pone la seguridad de Active Directory híbrido en piloto automático con supervisión continua y visibilidad sin precedentes en los entornos AD y Entra ID locales, seguimiento a prueba de manipulaciones y reversión automática de cambios maliciosos.

Directory Services Protector la inteligencia artificial o el aprendizaje automático para detectar ataques a la identidad?

Sí: la función Identity Runtime Protection DSPutiliza modelos de aprendizaje automático desarrollados por expertos en seguridad de identidades para detectar tipos de ataques de alto riesgo, como el «password spraying», el «credential stuffing», otros intentos de fuerza bruta y anomalías peligrosas, y los señala como incidentes con un contexto de investigación detallado.

¿Cómo DSP las cuentas de servicio y otras identidades no humanas?

La función «Protección de cuentas de servicio» DSPdetecta y cataloga las cuentas de servicio, las supervisa continuamente mediante indicadores de seguridad especializados, señala las cuentas obsoletas o mal configuradas y avisa de comportamientos maliciosos o anómalos para reducir el riesgo de acceso no autorizado a través de estas identidades no humanas de gran valor.

¿Cómo DSP con mis herramientas SIEM, como Microsoft Sentinel o Splunk?

En los ataques basados en AD, la única fuente de datos inalterable es el flujo de replicación de AD, que queda fuera del alcance de cualquier sistema SIEM. Además, la mayoría de las herramientas de auditoría de cambios en AD basadas en agentes carecen de la visibilidad necesaria para detectar y frustrar este tipo de ataques. El flujo de replicación de AD es el único método fiable para detectar todos los cambios (antes y durante un ataque), independientemente de cómo intente el atacante borrar sus huellas. DSP datos enriquecidos de cambios de AD y Entra ID, resultados de indicadores de seguridad y eventos de reglas de notificación a las plataformas SIEM —incluidas integraciones específicas para Microsoft Sentinel y Splunk— para que los equipos del SOC obtengan señales de identidad híbridas a prueba de manipulaciones junto con el resto de su telemetría de seguridad.

¿Incluye Directory Services Protector evaluaciones de vulnerabilidad de AD?

DSP proporciona una evaluación continua de las vulnerabilidades de seguridad en su entorno AD on-prem e híbrido, escaneando cientos de Indicators of Exposure (IOEs) y comprometiendo (IOCs) a través de varias categorías de seguridad AD, incluyendo seguridad de cuentas, Política de Grupo, Kerberos, delegación AD, infraestructura AD, y Entra ID. DSP proporciona un panel de control de la puntuación global de la postura de seguridad, puntuaciones de categoría, indicadores de seguridad agrupados por gravedad, y orientación de remediación priorizada de expertos en seguridad AD.

¿Repara DSP los cambios no deseados tanto en AD on-prem como en Entra ID?

Sí. DSP solo revierte los cambios maliciosos en Active Directory local y Entra ID, sino que, mediante reglas de alerta y respuesta, también puede exigir cambios de contraseña, desactivar cuentas comprometidas y activar acciones automatizadas adicionales cuando los ataques se producen con demasiada rapidez como para que pueda intervenir un operador humano.

¿Qué impacto tiene DSP en el rendimiento de AD?

DSP es no intrusivo y está diseñado para ser compatible con AD. Este enfoque único registra los cambios sin comprometer la estabilidad de AD. 

¿Puede DSP soportar entornos AD complejos?

DSP está diseñado específicamente para AD y puede soportar incluso los entornos AD más complejos, incluyendo despliegues multiorganización y multiforestales. Organizaciones grandes y pequeñas confían en Semperis para que les ayude a detectar vulnerabilidades en los directorios, interceptar ciberataques en curso y recuperarse rápidamente de ransomware y otras emergencias relacionadas con la integridad de los datos. Con un procesamiento optimizado para algunas de las organizaciones más grandes del mundo, DSP puede gestionar el gran volumen de cambios diarios y horarios que son habituales en los entornos AD masivos. 

¿En qué se diferencia Directory Services Protector de Microsoft Defender for Identity?

Tanto Microsoft Defender for Identity (MDI) como las soluciones de Semperis desempeñan un papel fundamental en la protección de los sistemas de identidad frente a los ataques:

  • MDI utiliza análisis basados en el usuario (UBA) para supervisar y alertar sobre los comportamientos de los usuarios que se ajustan a los modelos conocidos de ataque a la identidad de los usuarios.
  • Semperis protege todo el servicio AD híbrido -el vector de ataque común en el 90 por ciento de los incidentes- con tecnología patentada diseñada específicamente para prevenir, mitigar y recuperarse de los ataques basados en identidades.

La combinación de las soluciones de Semperis con Microsoft Defender for Identity (MDI) proporciona una defensa en capas contra los ataques que explotan las identidades de los usuarios y el servicio de identidad de AD.

¿Ayuda DSP con los informes de cumplimiento?

Directory Services Protector incluye plantillas de informes de cumplimiento que se ajustan a las normas de cumplimiento habituales, como GDPR, HIPAA, PCI y SOX. Puede importar paquetes de cumplimiento individuales a DSP para satisfacer las necesidades de su organización. También puede programar cualquier informe de DSP , incluidos los informes de cumplimiento, para su generación y distribución periódicas.

¿Qué criterios utiliza DSP para generar la puntuación de seguridad?

El método de puntuación de Directory Services Protector comprende varios factores, como las consecuencias potenciales de una vulnerabilidad explotada, la facilidad de explotación y la prevalencia general. En función de estos factores, se asigna a cada indicador una calificación de gravedad (nivel y número) que refleja el impacto potencial en la postura de seguridad, la disponibilidad y el rendimiento. El índice de gravedad se utiliza en la fórmula de puntuación para calcular el riesgo global que plantea la vulnerabilidad.

¿Permite DSP especificar qué eventos activan una alerta?

DSP le permite añadir objetos o condiciones individuales que constituyen un riesgo conocido a una lista de ignorados para que ya no activen una alerta en DSP ni afecten a la puntuación global de la postura de seguridad. Este enfoque le ayuda a evaluar con precisión el riesgo y acelerar la corrección.

Nuestra misión resuena entre los líderes del sector

Vea Directory Services Protector en acción

Solicite una demostración y hable con un experto en seguridad de Active Directory.