Proteger-se contra os implacáveis ciberataques

Melhorar a segurança do Active Directory

Detenha os invasores em suas trilhas. Coloque a segurança híbrida do Active Directory no piloto automático com monitoramento contínuo do AD e visibilidade incomparável em ambientes AD locais e Azure AD (Entra ID), rastreamento inviolável e reversão automática de alterações mal-intencionadas.

minimizar a superfície de ataque protegendo o seu diretório ativo

Minimizar a superfície de ataque

Descubra vulnerabilidades do AD e configurações de risco em ambientes híbridos antes que os atacantes o façam. Obtenha orientação prioritária e orientada para a acção de uma comunidade de investigadores de ameaças à segurança do AD. Reduza a superfície de ataque do AD e fique à frente do cenário de ameaças em constante evolução.

detetar ataques de AD eliminando os ângulos mortos com o Semperis DSP

Detectar ataques avançados

Destaque os atacantes que se deslocam lateralmente através do seu ambiente AD híbrido sem serem controlados. Utilize várias fontes de dados, incluindo o fluxo de replicação do AD, para obter visibilidade ininterrupta de ataques avançados ao AD que contornam a detecção baseada em agentes ou registos. Integre dados de segurança detalhados com o Splunk, o Microsoft Sentinel ou outras soluções SIEM para obter visibilidade inigualável de ameaças potenciais.

automatizar a correção do diretório ativo, reduzindo o consumo de recursos.

Automatizar a correção

Colocar a segurança do AD em piloto automático para parar os atacantes no seu caminho. Reverta automaticamente alterações maliciosas no AD que são demasiado arriscadas para esperar pela intervenção humana. Desfazer alterações indesejadas no Azure AD. Crie gatilhos e alertas personalizados para a sua equipa de operações de segurança.

resposta a incidentes que reduz o tempo de inatividade da rede

Acelerar a resposta a incidentes de AD

Acelerar a análise forense de ataques AD. Mitigar os danos de um ataque encontrando e erradicando rapidamente o malware. Traduzir dados de alteração não estruturados do AD e do Azure AD para um formato legível por humanos. Pesquise, correlacione e desfaça facilmente as alterações do AD nos níveis de objeto e atributo. Faça drill down até qualquer ponto no tempo para isolar contas do AD comprometidas e evitar ataques futuros.

Novos recursos agora disponíveis para a principal plataforma de detecção e resposta a ameaças de AD do setor

Marcar a segurança do AD

As configurações incorrectas acumulam-se ao longo do tempo, criando vulnerabilidades de segurança herdadas que os atacantes adoram explorar - de facto, 9 em cada 10 ciberataques envolvem o AD, de acordo com investigadores da Mandiant. O site Directory Services Protector da Semperis fornece a mais abrangente deteção e resposta a ameaças ao AD híbrido, monitorando continuamente o ambiente, revertendo alterações maliciosas e fornecendo uma visão única da postura de segurança do AD e do Azure AD.

Características

Como é que o Directory Services Protector ajuda

Avaliação da vulnerabilidade
Monitorizar continuamente a AD para detetar indicadores de exposição (IOEs) e indicadores de comprometimento (IOCs) que possam resultar em comprometimentos da AD
Correcção automatizada
Reverter automaticamente alterações maliciosas no AD local
Rastreio inviolável
Capture as alterações mesmo que a segurança esteja desligada, os registos estejam em falta, os agentes estejam desactivados ou inoperacionais ou as alterações de risco sejam injectadas directamente no AD.
Controlo de alterações do Azure AD
Utilize o controlo de alterações quase em tempo real em DSP para o Azure AD para monitorizar as alterações às atribuições de funções, associações de grupos e atributos de utilizadores.
Microsoft

Os clientes precisam de ter a certeza de que os seus dados sensíveis, as identidades dos funcionários, as aplicações, a infra-estrutura e os terminais estão sempre seguros. A Associação de Segurança Inteligente da Microsoft tornou-se num ecossistema vibrante, composto pelos fornecedores de segurança mais fiáveis e de confiança em todo o mundo. Os nossos membros, como a Semperis, partilham o compromisso da Microsoft com a colaboração na comunidade de cibersegurança para melhorar a capacidade dos nossos clientes de prever, detectar e responder mais rapidamente às ameaças à segurança.

Maria Thomson Directora, Associação de Segurança Inteligente da Microsoft
CDW

A combinação da nossa especialização em cuidados de saúde com a experiência técnica de segurança e recuperação do Active Directory da Semperis prova ser um divisor de águas para os nossos clientes de cuidados de saúde que enfrentam ataques de ransomware. Juntos, conseguimos alargar as nossas ofertas de soluções aos clientes para ajudar a proteger um dos seus vectores de ataque mais críticos e persistentemente visados - os sistemas de directório, tanto no local como na nuvem. Num sector em que os ciberataques envolvem quase sempre o AD de alguma forma, isto provou ser importante para proporcionar uma forte posição de segurança e minimizar o impacto de um ataque.

Marty Momdjian Consultor de soluções de cuidados de saúde da Sirius, uma empresa CDW
Microsoft

"Os agentes avançados estão a atacar as implementações de identidade no local para efetuar uma violação sistémica e fazer a ponte para o acesso de administrador à nuvem. As organizações em ambientes híbridos do Active Directory precisam de uma segurança que coloque a identidade em primeiro lugar para proteger os seus sistemas AD e Azure AD contra ataques. Isto requer uma monitorização e avaliação contínuas da postura de segurança do AD e do Azure AD para defender contra ataques baseados na identidade, em parceria com as equipas de segurança convencionais."

Alex Weinert VP de Segurança de Identidade, Microsoft


Detetar ameaças a tempo de evitar uma violação

Solicitar uma demonstração

Prémios