内部威胁检测软件

利用连续的用户活动监视和详细报表来增强
内部威胁检测策略

开始免费试用 启动在线演示

利用用户行为分析立即发现
内部威胁指标,例如:

  • 多次登录失败

    确定每次登录失败尝试的根源和原因,并找到登录失败百分比最高的用户帐户。

    多次登录失败
  • 用户活动异常

    识别可疑的用户活动,例如异常大量的事件和在异常时间执行的文件活动。

    用户活动异常
  • 特权升级

    审核特权使用情况,并报表关键事件,例如密码重置,用户管理和特权升级。

    特权升级
  • 横向运动

    检测横向移动的指示符,例如异常的远程桌面活动,新进程的执行等。

    横向运动
  • 数据处理不当

    通过详细的文件完整性监控报表,跟踪文件删除,未经授权的文件更改以及文件访问异常激增。

    数据处理不当
  • 数据泄露

    检测插入域控制器,服务器或工作站的USB设备,并在将文件复制到它们时收到告警。

    数据泄露
多次登录失败
用户活动异常
特权升级
横向运动
数据处理不当
数据泄露

这就是ADAudit Plus的内部威胁检测工具如何
帮助检测每种类型的内部攻击的方法

恶意内部人员

方案:恶意管理员重置关键用户的密码,并使用这些凭据访问和泄露机密数据。第二天,关键用户由于其过时的凭据而被锁定,并向管理员请求新密码。

使用ADAudit Plus,可以  通过调查关键事件来跟踪内部攻击源,例如由流氓管理员进行的密码重置,关键用户帐户中异常的远程桌面活动,帐户锁定事件的详细信息等。 

 
 

粗心的内部人士

场景:管理员意外地向员工授予过多特权,该员工继续使用这些特权泄露敏感数据。 

使用ADAudit Plus,可以  关联有关特权升级的报表,用户首次执行特权操作以及将文件复制操作复制到USB设备以快速识别和纠正错误。

疏忽内幕

场景:研究人员无意中发现了可疑网站,该网站在网络中安装并执行了恶意可执行文件(例如勒索软件)。

使用ADAudit Plus,  当此异常进程在主机上运行时触发告警。如果可执行文件启动了勒索软件攻击,则ADAudit Plus可以立即检测到它并关闭受感染的计算机,以防止其进一步传播。

 

ADAudit Plus提供的解决方案

  •  

    跟踪用户登录

    了解用户登录活动,跟踪从登录失败到登录历史的所有内容。

     
  •  

    解决帐户锁定问题

    通过告警立即检测锁定,并通过深入报表分析其根本原因。

     
  •  

    审核变更

    接收有关在Active Directory和Azure AD中发生的更改的实时通知。

     
  •  

    监视特权用户

    获取管理员和其他特权用户活动的合并审核跟踪。

     
  •  

    积极应对威胁

    立即检测异常,并将工具配置为自动响应事件。

     
  •  

    利用UBA

    检测并缓解威胁,例如恶意登录,特权滥用和恶意软件。

     

利用ADAudit Plus,实时变更
审核和威胁检测软件来增强内部威胁防护。

下载免费试用版

我们的客户