
Analyseur de surface d'attaque pourAzureAWSGCPAD
Vous ne pouvez pas arrêter ce que vous ne voyez pas. L'analyseur de surface d'attaque (ASA) d'ADAudit Plus offre une visibilité sur les attaques AD et les configurations Azure, AWS et GCP à risque, vous aidant ainsi à atténuer les menaces et à améliorer la sécurité de vos environnements AD et cloud.

Plus de 280 000 entreprises dans 190 pays font confiance à ManageEngine pour gérer leur informatique
Points forts des capacités d'atténuation des menaces d'ADAudit Plus
- Indicateurs de compromission (IoC) Détectez plus de 25 attaques AD, notamment les attaques par accès aux identifiants telles que Kerberoasting, Golden Ticket et DCSync, les attaques par mouvement latéral telles que pass-the-hash, pass-the-ticket et ransomware, ainsi que les attaques par élévation de privilèges telles que le détournement RID.
- Indicateurs d'exposition (IoE) Identifiez les configurations Azure, AWS ou GCP à risque, telles que l'autorisation d'accès public à une machine virtuelle, qui l'expose à des attaques telles que les attaques par force brute. Obtenez des conseils de correction étape par étape basés sur les meilleures pratiques du secteur, telles que celles du NIST.
- Attaques réseau et processus Tirez parti du MITRE ATT&CK pour détecter plus de 15 attaques réseau et plus de 20 attaques de processus, telles que l'exécution indirecte de commandes, où un adversaire contourne les filtres de défense qui empêchent l'exécution de certains fichiers exécutables.
- UBA et évaluation des risques Tirez parti de l'apprentissage automatique pour obtenir une visibilité sur les connexions anormales, la gestion des utilisateurs, les processus et les activités liées aux fichiers. Identifiez les risques, comme un utilisateur exerçant un privilège pour la première fois.
- Réponse automatisée aux incidents Automatisez les actions de réponse telles que l'arrêt d'un appareil dès qu'une alerte est déclenchée. Générez automatiquement des tickets dans ServiceNow pour les activités critiques telles que la réinitialisation des mots de passe et le verrouillage des comptes.
- Sauvegarde et restauration AD Sauvegardez tous les objets AD, y compris les utilisateurs, les ordinateurs, les groupes, les unités d'organisation, les objets de stratégie de groupe et le DNS. Restaurez tous les objets à l'un de leurs états précédents lorsque cela est nécessaire.






3 raisons convaincantes de choisir ADAudit Plus
Largement reconnu
ADAudit Plus a été reconnu comme le choix des clients Gartner Peer Insights pour la gestion des incidents et des événements de sécurité (SIEM) pendant quatre années consécutives.
Déploiement facile
Passez du téléchargement d'ADAudit Plus à la réception de rapports et d'alertes prédéfinis en moins de 30 minutes, sans aucune aide professionnelle.
Prix compétitifs
ADAudit Plus est concédé sous licence par serveur, contrairement à d'autres auditeurs informatiques qui sont concédés sous licence par utilisateur. Avec une licence par serveur, même avec un nombre croissant d'utilisateurs chaque année, vous pouvez continuer à ingérer des données de journalisation sans frais supplémentaires.
