Assinatura Microsoft Defender for Identity

Detalhes do Produto: Assinatura Microsoft Defender for Identity


O Microsoft Defender for Identity foi projetado para ajudá-lo a proteger sua empresa de ataques direcionados avançados, analisando, aprendendo e identificando automaticamente o comportamento de entidades normais e anormais (usuário, dispositivos e recursos).

O Microsoft Defender for Identity (anteriormente Azure Advanced Threat Protection, também conhecido como Azure ATP) é uma solução de segurança baseada em nuvem que aproveita seus sinais do Active Directory local para identificar, detectar e investigar ameaças avançadas, identidades comprometidas e ações internas mal-intencionadas dirigido à sua organização.

O Defender for Identity permite que analistas de SecOp e profissionais de segurança que lutam para detectar ataques avançados em ambientes híbridos:
• Monitore usuários, comportamento de entidades e atividades com análises baseadas em aprendizagem
• Proteja as identidades e credenciais dos usuários armazenadas no Active Directory
• Identificar e investigar atividades suspeitas de usuários e ataques avançados em toda a cadeia de destruição
• Fornece informações claras sobre o incidente em um cronograma simples para uma triagem rápida
• Monitorar e traçar o perfil do comportamento e atividades do usuário
• O Defender for Identity monitora e analisa as atividades e informações do usuário em sua rede, como permissões e associação a grupos, criando uma linha de base comportamental para cada usuário. O Defender for Identity então identifica anomalias com inteligência incorporada adaptativa, fornecendo informações sobre atividades e eventos suspeitos, revelando as ameaças avançadas, usuários comprometidos e ameaças internas que sua organização enfrenta. Os sensores proprietários do Defender for Identity monitoram os controladores de domínio organizacionais, fornecendo uma visão abrangente de todas as atividades do usuário em cada dispositivo.

Proteja as identidades dos usuários e reduza a superfície de ataque
• O Defender for Identity fornece insights inestimáveis ​​sobre configurações de identidade e práticas recomendadas de segurança sugeridas. Por meio de relatórios de segurança e análises de perfil de usuário, o Defender for Identity ajuda a reduzir drasticamente a superfície de ataque organizacional, tornando mais difícil comprometer as credenciais do usuário e antecipar um ataque. Os Caminhos de Movimento Lateral visual do Defender for Identity ajudam você a entender rapidamente exatamente como um invasor pode se mover lateralmente dentro de sua organização para comprometer contas confidenciais e auxilia na prevenção antecipada desses riscos. Os relatórios de segurança do Defender for Identity ajudam a identificar usuários e dispositivos que se autenticam usando senhas de texto não criptografado e fornecem percepções adicionais para melhorar sua postura e políticas de segurança organizacional.

Protegendo o AD FS em ambientes híbridos
• Os Serviços de Federação do Active Directory (AD FS) desempenham um papel importante na infraestrutura de hoje quando se trata de autenticação em ambientes híbridos. O Defender for Identity protege o AD FS em seu ambiente, detectando ataques locais no AD FS e fornecendo visibilidade dos eventos de autenticação gerados pelo AD FS.

Identifique atividades suspeitas e ataques avançados em toda a cadeia de destruição de ataque cibernético
• Normalmente, os ataques são lançados contra qualquer entidade acessível, como um usuário de baixo privilégio, e depois movem-se rapidamente lateralmente até que o invasor obtenha acesso a ativos valiosos - como contas confidenciais, administradores de domínio e dados altamente confidenciais. O Defender for Identity identifica essas ameaças avançadas na origem em toda a cadeia de destruição de ataques cibernéticos:

Reconhecimento
• Identificar usuários desonestos e tentativas de invasores de obter informações. Os invasores estão procurando informações sobre nomes de usuários, membros de grupos de usuários, endereços IP atribuídos a dispositivos, recursos e muito mais, usando uma variedade de métodos.

Credenciais comprometidas
• Identificar tentativas de comprometer as credenciais do usuário usando ataques de força bruta, autenticações com falha, alterações na associação de grupos de usuários e outros métodos.

Movimentos laterais
• Detectar tentativas de se mover lateralmente dentro da rede para obter maior controle de usuários sensíveis, utilizando métodos como Passar o Ingresso, Passar o Hash, Passar o Hash e muito mais.

Domínio do domínio
• Destacar o comportamento do invasor se o domínio do domínio for alcançado, por meio da execução remota de código no controlador de domínio e métodos como DC Shadow, replicação de controlador de domínio malicioso, atividades Golden Ticket e muito mais.

Investigar alertas e atividades do usuário
• O Defender for Identity foi projetado para reduzir o ruído de alerta geral, fornecendo apenas alertas de segurança relevantes e importantes em um cronograma de ataque organizacional simples e em tempo real. A visualização da linha do tempo do ataque do Defender for Identity permite que você se concentre facilmente no que é importante, aproveitando a inteligência da análise inteligente. Use o Defender for Identity para investigar ameaças rapidamente e obter percepções em toda a organização para usuários, dispositivos e recursos de rede. A integração perfeita com o Microsoft Defender for Endpoint fornece outra camada de segurança aprimorada por detecção e proteção adicional contra ameaças persistentes avançadas no sistema operacional.

  • MPN: a19a625a-6780-4f8f-9a86-85979b7f82d0
  • 4,60€ Mensalmente Sem IVA

    Quantidade: Fora de Stock
    spinner