Netwrix Threat Manager

Detecção e resposta a ameaças em tempo real



Por que StealthDEFEND?

80%
icon_80_porcento

Ataques baseados em autenticação fatorados em 4 de cada 5 violações envolvendo hacking.

197 Dias
197 dias

O tempo médio para identificar (MTTI) um ataque é de 197 dias.

$1.000,000
um milhão de dolares

As empresas que contiveram uma violação em menos de 30 dias economizaram mais de US $ 1 milhão.

Todo invasor está atrás de duas coisas; credenciais e dados.

Uma vez lá dentro, os invasores visam descobrir seu ambiente, encontrar e comprometer credenciais privilegiadas e aproveitar essas credenciais para acessar, exfiltrar ou destruir dados.

StealthDEFEND é a única solução de detecção e resposta de ameaças em tempo real criada com o propósito de proteger esses dois denominadores comuns em cada cenário de violação.

active_directory

para
Active Direcotry

Saiba mais
File Server

para
Sistemas de Arquivos

Saiba mais

Integre com os ambientes que você já conhece

Na Stealthbits, temos orgulho da interoperabilidade. Queremos nos integrar com os outros investimentos em tecnologia que você fez, e é por isso que mantemos parcerias de tecnologia certificadas com muitos dos principais fornecedores do setor e uma arquitetura aberta que permite a integração com praticamente qualquer coisa que você desejar.

Parceiros StealthBits

Principais Funcionalidades

Principais caracteristicas
detecao
Detecção de Ataque Avançada em Tempo Real

Detecte e responda às táticas, técnicas e procedimentos específicos (TTPs) que os invasores estão aproveitando ao tentar comprometer os dados do Active Directory e do sistema de arquivos.

risco
Autoajuste para comportamentos de risco

A marcação automática de usuários, grupos, dados e recursos privilegiados ajusta adequadamente as classificações de risco associadas a comportamentos anormais ou nefastos.

manual
Manuais de resposta

O StealthDEFEND fornece opções de resposta automatizada quando as ameaças são identificadas e pode acionar respostas de acompanhamento com base no sucesso ou fracasso inicial do manual de instruções. O StealthDEFEND também pode ser configurado para se integrar com seus próprios processos de negócios e fornecer dados de ameaças para onde suas equipes de segurança precisam: ServiceNow, Slack, Microsoft Teams e uma ampla variedade de plataformas SIEM.

busca
Investigações Abrangentes

Frequentemente, um ataque é uma coleção de atividades relacionadas que contam uma história mais ampla. StealthDEFEND reúne todos os eventos relacionados para simplificar as investigações e a compilação de arquivos de casos digitais.

aprendizagem
Aprendizado de máquina e análise de comportamento do usuário (UBA)

O StealthDEFEND foi criado para detectar e responder tanto a técnicas de ataque específicas quanto a comportamentos geralmente anormais ou suspeitos de indivíduos específicos. Podemos analisar uma grande quantidade de eventos e elevar comportamentos incomuns ou suspeitos para serem revisados ​​imediatamente.

usuarios malicioso
Ameaças definidas pelo usuário

Defina as ameaças e seus parâmetros de acordo com as necessidades e requisitos específicos de sua organização. Reduza falsos positivos com regras revisadas, lógica e critérios dedicados a lidar com exclusões com facilidade.

apps
Ferramentas de engano

Atraia proativamente os invasores para que tomem uma atitude errada com os recursos integrados de implantação, gerenciamento e detecção do Honey Token, que são fáceis de administrar e simples de implantar.

console
Segurança do console

Aproveite qualquer solução MFA de senha única (OTP) de terceiros com suporte para RADIUS para acesso ao console e atividades de configuração.

g2_logo

“Insights I didn’t even know I needed”

(Detalhes que eu nem sabia que precisava)

Estrelas de avaliação

5 de 5

Análise Completa

Veja a mais avançada plataforma de detecção e resposta a ameaças do mercado para ataques de Active Directory e File System em ação.

Solicitar demo

Interoperabilidade incluída

StealthDEFEND fornece opções de resposta programáticas e automatizadas quando ameaças são identificadas. Além de um extenso catálogo de ações de resposta pré-configuradas, StealthDEFEND pode ser configurado para se integrar com seus próprios processos de negócios usando PowerShell integrado ou recursos de webhook.


O StealthDEFEND também pode fornecer dados de ameaças aos administradores em seus aplicativos preferidos, incluindo Microsoft Teams, Slack, ServiceNow e uma ampla variedade de plataformas SIEM.

DEFEND® para
Active Directory

Baixar PDF

Ficha técnica do Netwrix StealthDefend®

Baixar PDF

DEFEND® para
File Server

Baixar PDF

Solicite uma demonstração

É grátis! Um de nossos especialistas está pronto para tirar todas as suas dúvidas.