Proteja-se contra ataques cibernéticos implacáveis

Coloque a segurança híbrida do Active Directory no piloto automático

Proteja sua infraestrutura de identidade crítica contra ataques cibernéticos com a plataforma de deteção e resposta a ameaças de identidade (ITDR) mais abrangente do setor para Active Directory e Entra ID.

minimizar a superfície de ataque protegendo o seu diretório ativo

Minimizar a superfície de ataque

Descubra vulnerabilidades do AD e configurações de risco em ambientes híbridos antes que os atacantes o façam. Obtenha orientação prioritária e orientada para a acção de uma comunidade de investigadores de ameaças à segurança do AD. Reduza a superfície de ataque do AD e fique à frente do cenário de ameaças em constante evolução.

detetar ataques de AD eliminando os ângulos mortos com o Semperis DSP

Detectar ataques avançados

Destaca os invasores que se movem lateralmente pelo teu ambiente AD híbrido sem serem detectados. Usa várias fontes de dados, incluindo o fluxo de replicação AD, para obter visibilidade ininterrupta de ataques AD avançados que contornam a deteção baseada em agentes ou em registos. Integra dados de segurança detalhados com o Splunk, o Microsoft Sentinel ou outras soluções SIEM para obter visibilidade incomparável de ameaças potenciais.

automatizar a correção do diretório ativo, reduzindo o consumo de recursos.

Automatizar a correção

Colocar a segurança do AD em piloto automático para parar os atacantes no seu caminho. Reverta automaticamente alterações maliciosas no AD que são muito arriscadas para esperar pela intervenção humana. Desfazer alterações indesejadas no Entra ID. Crie gatilhos e alertas personalizados para sua equipe de operações de segurança.

resposta a incidentes que reduz o tempo de inatividade da rede

Acelerar a resposta a incidentes de AD

Acelerar a análise forense de ataques AD. Reduzir os danos de um ataque, encontrando e erradicando rapidamente o malware. Traduzir dados de alteração não estruturados do AD e do Entra ID para um formato legível por humanos. Pesquise, correlacione e desfaça facilmente as alterações do AD nos níveis de objeto e atributo. Faça drill down até qualquer ponto no tempo para isolar contas do AD comprometidas e evitar ataques futuros.

Novos recursos agora disponíveis para a principal plataforma de detecção e resposta a ameaças de AD do setor

Obtenha controlo da segurança do Active Directory e do Entra ID

As configurações incorretas acumulam-se ao longo do tempo, criando vulnerabilidades de segurança herdadas que os invasores adoram explorar — na verdade, 9 em cada 10 ciberataques envolvem AD, de acordo com pesquisadores da Mandiant. O Semperis Directory Services Protector DSP) oferece a detecção e resposta mais abrangente a ameaças híbridas de AD, monitorando continuamente o ambiente, revertendo alterações maliciosas e fornecendo uma visão única da postura de segurança do AD e do Entra ID.

Características

Como é que o Directory Services Protector ajuda

Avaliação da vulnerabilidade
Monitorize continuamente o AD em busca de indicadores de exposição (IOEs) e indicadores de comprometimento (IOCs) que possam resultar em comprometimentos do AD.
Correcção automatizada
Reverta automaticamente alterações maliciosas no AD local e no Entra ID.
Rastreio inviolável
Capture as alterações mesmo que a segurança esteja desligada, os registos estejam em falta, os agentes estejam desactivados ou inoperacionais ou as alterações de risco sejam injectadas directamente no AD.
Controlo de alterações de ID Entra
Use o rastreamento de alterações quase em tempo real em DSP para Entra ID para monitorar alterações em atribuições de funções, associações de grupos e atributos de usuários.
Microsoft

Os clientes precisam de ter a certeza de que os seus dados sensíveis, as identidades dos funcionários, as aplicações, a infra-estrutura e os terminais estão sempre seguros. A Associação de Segurança Inteligente da Microsoft tornou-se num ecossistema vibrante, composto pelos fornecedores de segurança mais fiáveis e de confiança em todo o mundo. Os nossos membros, como a Semperis, partilham o compromisso da Microsoft com a colaboração na comunidade de cibersegurança para melhorar a capacidade dos nossos clientes de prever, detectar e responder mais rapidamente às ameaças à segurança.

Maria Thomson Directora, Associação de Segurança Inteligente da Microsoft
Altice

DSP era a ferramenta certa para nós porque simplifica o trabalho dos nossos técnicos e está sempre a funcionar e a produzir as informações de que precisamos. DSP é uma tecnologia muito simples e sem falhas. Ajuda a nossa equipa a compreender os erros de configuração. Ajuda-nos a cumprir as melhores práticas nos nossos ecossistemas Active Diretory.

Saiba mais Pedro Inácio Altice Portugal Diretor de Cibersegurança e Privacidade

Atores avançados estão atacando implantações de identidade no local para efetuar violação sistêmica e ponte para o acesso do administrador à nuvem. As organizações em ambientes híbridos do Active Diretory precisam de segurança de identidade em primeiro lugar para proteger seus sistemas AD e Entra ID contra ataques. Isto requer monitorização e avaliação contínuas da postura de segurança do AD e do Entra ID para defender contra ataques baseados na identidade em parceria com equipas de segurança tradicionais.

Alex Weinert Diretor de Produtos, Semperis


Detetar ameaças a tempo de evitar uma violação

Solicitar uma demonstração

Prémios