Proteger-se contra os implacáveis ciberataques

Melhorar a segurança do Active Directory

Bloqueie os invasores em suas trilhas. Coloque a segurança híbrida do Active Diretory no piloto automático com monitoramento contínuo do AD e visibilidade incomparável em ambientes AD e Entra ID locais, rastreamento à prova de violação e reversão automática de alterações maliciosas.

minimizar a superfície de ataque protegendo o seu diretório ativo

Minimizar a superfície de ataque

Descubra vulnerabilidades do AD e configurações de risco em ambientes híbridos antes que os atacantes o façam. Obtenha orientação prioritária e orientada para a acção de uma comunidade de investigadores de ameaças à segurança do AD. Reduza a superfície de ataque do AD e fique à frente do cenário de ameaças em constante evolução.

detetar ataques de AD eliminando os ângulos mortos com o Semperis DSP

Detectar ataques avançados

Destaque os atacantes que se deslocam lateralmente através do seu ambiente AD híbrido sem serem controlados. Utilize várias fontes de dados, incluindo o fluxo de replicação do AD, para obter visibilidade ininterrupta de ataques avançados ao AD que contornam a detecção baseada em agentes ou registos. Integre dados de segurança detalhados com o Splunk, o Microsoft Sentinel ou outras soluções SIEM para obter visibilidade inigualável de ameaças potenciais.

automatizar a correção do diretório ativo, reduzindo o consumo de recursos.

Automatizar a correção

Colocar a segurança do AD em piloto automático para parar os atacantes no seu caminho. Reverta automaticamente alterações maliciosas no AD que são muito arriscadas para esperar pela intervenção humana. Desfazer alterações indesejadas no Entra ID. Crie gatilhos e alertas personalizados para sua equipe de operações de segurança.

resposta a incidentes que reduz o tempo de inatividade da rede

Acelerar a resposta a incidentes de AD

Acelerar a análise forense de ataques AD. Reduzir os danos de um ataque, encontrando e erradicando rapidamente o malware. Traduzir dados de alteração não estruturados do AD e do Entra ID para um formato legível por humanos. Pesquise, correlacione e desfaça facilmente as alterações do AD nos níveis de objeto e atributo. Faça drill down até qualquer ponto no tempo para isolar contas do AD comprometidas e evitar ataques futuros.

Novos recursos agora disponíveis para a principal plataforma de detecção e resposta a ameaças de AD do setor

Marcar a segurança do AD

As configurações incorretas se acumulam com o tempo, criando vulnerabilidades de segurança herdadas que os invasores adoram explorar - na verdade, 9 em cada 10 ataques cibernéticos envolvem o AD, de acordo com pesquisadores da Mandiant. O Directory Services Protector da Semperis fornece a mais abrangente deteção e resposta a ameaças ao AD híbrido, monitorando continuamente o ambiente, revertendo alterações maliciosas e fornecendo uma visão única da postura de segurança do AD e do Entra ID.

Características

Como é que o Directory Services Protector ajuda

Avaliação da vulnerabilidade
Monitorizar continuamente a AD para detetar indicadores de exposição (IOEs) e indicadores de comprometimento (IOCs) que possam resultar em comprometimentos da AD
Correcção automatizada
Reverter automaticamente alterações maliciosas no AD local
Rastreio inviolável
Capture as alterações mesmo que a segurança esteja desligada, os registos estejam em falta, os agentes estejam desactivados ou inoperacionais ou as alterações de risco sejam injectadas directamente no AD.
Controlo de alterações de ID Entra
Use o rastreamento de alterações quase em tempo real em DSP para Entra ID para monitorar alterações em atribuições de funções, associações de grupos e atributos de usuários.
Microsoft

Os clientes precisam de ter a certeza de que os seus dados sensíveis, as identidades dos funcionários, as aplicações, a infra-estrutura e os terminais estão sempre seguros. A Associação de Segurança Inteligente da Microsoft tornou-se num ecossistema vibrante, composto pelos fornecedores de segurança mais fiáveis e de confiança em todo o mundo. Os nossos membros, como a Semperis, partilham o compromisso da Microsoft com a colaboração na comunidade de cibersegurança para melhorar a capacidade dos nossos clientes de prever, detectar e responder mais rapidamente às ameaças à segurança.

Maria Thomson Directora, Associação de Segurança Inteligente da Microsoft
Altice

DSP era a ferramenta certa para nós porque simplifica o trabalho dos nossos técnicos e está sempre a funcionar e a produzir as informações de que precisamos. DSP é uma tecnologia muito simples e sem falhas. Ajuda a nossa equipa a compreender os erros de configuração. Ajuda-nos a cumprir as melhores práticas nos nossos ecossistemas Active Diretory.

Saiba mais Pedro Inácio Altice Portugal Diretor de Cibersegurança e Privacidade

"Os agentes avançados estão a atacar as implementações de identidade no local para efetuar uma violação sistémica e fazer a ponte para o acesso de administrador à nuvem. As organizações em ambientes híbridos do Active Directory precisam de uma segurança que coloque a identidade em primeiro lugar para proteger os seus sistemas AD e Azure AD contra ataques. Isto requer uma monitorização e avaliação contínuas da postura de segurança do AD e do Azure AD para defender contra ataques baseados na identidade, em parceria com as equipas de segurança convencionais."

Alex Weinert Diretor de Produtos, Semperis


Detetar ameaças a tempo de evitar uma violação

Solicitar uma demonstração

Prémios