- +55 11 2090 1420
- contato@wtsnet.com.br
- Suporte
Marcio Dearo
O Microsoft Defender for Identity é uma solução de segurança da Microsoft que protege as identidades dos usuários e as credenciais armazenadas no Active Directory, detectando e investigando ameaças avançadas, identidades comprometidas e ações maliciosas dentro da sua organização. Neste artigo, vamos explicar o que é o Defender for Identity, como ele funciona e quais são os seus benefícios.
O Microsoft Defender for Identity (anteriormente conhecido como Azure ATP ou Proteção Avançada contra Ameaças do Azure) é uma solução de segurança baseada em nuvem que aproveita os sinais do Active Directory local para identificar, detectar e investigar ameaças avançadas, identidades comprometidas e ações internas mal-intencionadas dirigidas à sua organização.
O Defender for Identity monitora e analisa as atividades dos usuários e as informações na sua rede, como permissões e associação de grupo, criando uma linha de base comportamental para cada usuário. Depois, o Defender for Identity identifica anomalias com inteligência interna adaptável, fornecendo insights sobre atividades e eventos suspeitos, revelando as ameaças avançadas, os usuários comprometidos e as ameaças internas voltadas para a sua organização.
O Microsoft Defender for Identity usa sensores proprietários que monitoram os controladores de domínio da organização, oferecendo uma visão abrangente de todas as atividades dos usuários de todos os dispositivos. Os sensores capturam os dados do tráfego de rede e os enviam para a instância do Defender for Identity na nuvem, onde são analisados por algoritmos de machine learning e comparados com perfis comportamentais e padrões de ataque conhecidos. O Defender for Identity gera alertas quando detecta atividades suspeitas ou maliciosas, como movimentação lateral, pass-the-hash, pass-the-ticket, ataques de brute force, entre outros. Os alertas são apresentados em um portal intuitivo que mostra uma linha do tempo simples dos incidentes, com informações claras sobre o ator, a vítima, o método e o impacto do ataque. O portal também permite aos analistas de segurança investigarem os alertas com mais profundidade, visualizando os detalhes das entidades envolvidas, os caminhos de movimentação lateral possíveis e as evidências forenses. Além disso, o Defender for Identity se integra com outras soluções de segurança da Microsoft, como o Microsoft 365 Defender, o Microsoft Defender for Endpoint e o Microsoft Sentinel, para fornecer uma visão holística e unificada da segurança da sua organização.
O Defender for Identity oferece vários benefícios para a sua organização, tais como:
O Microsoft Defender for Identity é uma solução de segurança da Microsoft que protege as identidades dos usuários e as credenciais armazenadas no Active Directory, detectando e investigando ameaças avançadas, identidades comprometidas e ações maliciosas dentro da sua organização.
O produto é excelente para monitorar e analisar as atividades dos usuários e as informações na sua rede, identificando anomalias com inteligência interna adaptável, gerando alertas acionáveis com contexto relevante e evidências forenses, e se integrando com outras soluções de segurança da Microsoft fornecendo uma visão holística e unificada da postura de segurança da sua organização. Se você quer saber mais sobre o Microsoft Defender for Identity, entre em contato conosco da Wtsnet, uma empresa especializada em soluções Microsoft.
ÚLTIMOS ARTIGOS