Active Directory Intercept™ de Fidelis
Detén los ataques a la identidad antes de que lleguen a tu controlador de dominio
El único producto que combina la Detección y Respuesta de Red (NDR), líder en su clase y consciente del Directorio Activo, con la supervisión del Directorio Activo
Fidelis Security® lleva más de 20 años protegiendo a empresas líderes de todo el mundo
Cuando los atacantes atacan a AD, atacan a toda tu organización
Active Directory es la puerta de acceso a todos los sistemas, usuarios y credenciales de tu empresa. Estas organizaciones eligieron Fidelis Active Directory Intercept™ porque una sola cuenta privilegiada comprometida o una relación de confianza mal configurada es todo lo que necesita un atacante para conseguir el control total del dominio.
Protegidas 7 de las 10 mayores agencias gubernamentales de EEUU
6,7 millones de amenazas de malware de alta gravedad identificadas en lo que va de año
Detectados 16.000 intentos de explotación de vulnerabilidades críticas en lo que va de año
#El mayor fabricante de teléfonos móviles del mundo
#La mayor cadena de farmacias del mundo
#El mayor proveedor de servicios móviles de EE.UU.
#El mayor contratista de defensa del mundo
#La mayor cadena de tiendas de conveniencia del mundo
5 de las 6 ramas militares de EEUU defendidas
Acreditado por los mejores del sector
Actúa más rápido con una visibilidad completa de los ataques AD
- Monitorización de Registros y Eventos AD
- Engaño Inteligente Integrado
- Intercepta y derrota los ataques AD
- Análisis del tráfico de red mediante Fidelis Network
Cómo Fidelis AD Intercept™ supera a los atacantes
Protección AD completa en todos los vectores de ataque
Responde más rápido con todo el contexto del ataque
Detén las amenazas a tiempo con la detección de AD en tiempo real
Fidelis Active Directory Intercept™ realiza continuamente líneas de base del comportamiento normal de AD y señala las desviaciones en tiempo real: Extracción de claves DPAPI, consultas LDAP inusuales, patrones de inicio de sesión anómalos y abuso de tickets Kerberos. Tu equipo actúa antes de que se produzcan daños.
Detecta ataques que los registros pasan por alto
A diferencia de las herramientas que sólo registran, Fidelis Active Directory Intercept™ inspecciona en profundidad el tráfico de protocolos AD en tiempo real (Kerberos, LDAP, NTLM y SMB), detectando técnicas que no dejan rastro en los registros de eventos, como el paso de la contraseña, el paso de la contraseña y el reconocimiento de LDAP.
Desenmascara a los atacantes al instante con la visibilidad AD basada en el engaño
Ventajas de Fidelis Active Directory Security
Dale a tu organización el poder de
1. Ver más: Visibilidad total de todos los objetos AD y rutas de acceso
Consigue una visibilidad completa de los objetos de Microsoft AD en todos los recursos y rutas de acceso de tu organización. Fidelis AD Intercept™ proporciona una vista jerárquica de todas las entidades AD, incluidos usuarios, ordenadores, grupos y dominios, con información detallada sobre cada una de ellas. Se requieren permisos poco privilegiados, ya que la información se obtiene mediante LDAP.
2. Detecta más rápido: Detecta los errores de configuración y las amenazas activas antes de que te afecten.
Recibe alertas de errores de configuración de AD y amenazas activas antes de que afecten a tu organización. Fidelis AD Intercept™ permite a los equipos de seguridad detectar sin problemas los problemas de configuración causados por los cambios continuos en Microsoft Active Directory, obteniendo un contexto y una información completos sobre cada ataque.
3. Defiende mejor: Potentes sensores de red con engaño consciente de AD
4. Responde más rápido: Guiones y libros de jugadas que frustran automáticamente a los adversarios
Utiliza secuencias de comandos y libros de jugadas preconstruidos para frustrar automáticamente a los adversarios mediante potentes herramientas de análisis forense para responder a incidentes en tiempo real. Los sensores colocados estratégicamente en tu red y nubes detectan, frustran y construyen la seguridad de Microsoft que otras herramientas no pueden igualar.
5. Actúa mejor: Decisiones informadas sobre amenazas con el mapeo ATT&CK de MITRE
Toma decisiones informadas sobre las amenazas mediante una potente correlación de alertas con las TTP de MITRE ATT&CK. Fidelis Detección Activa de Amenazas correlaciona todas las actividades con las TTP de MITRE ATT&CK, proporcionando a los equipos de seguridad el contexto necesario para una respuesta a incidentes y una caza de amenazas más rápidas y precisas.
de los ciberataques se dirigen a Active Directory
300+
Días Tiempo medio de permanencia de la infracción AD
30+
Técnicas de ataque AD detectadas
100%
Cobertura del terreno AD
De confianza donde más importa AD
Active Directory es el objetivo nº 1 y el más difícil de defender
Los ataques AD pasan desapercibidos durante demasiado tiempo, dando tiempo a los adversarios para moverse con libertad y ampliar el acceso. Este informe te ayuda a cerrar esa brecha:
- Qué hace que la AD sea muy valiosa desde la perspectiva de un atacante
- Comportamientos y patrones de movimiento habituales de los agresores en AD
- Formas prácticas de ir por delante con un enfoque de defensa proactivo
- Las mejores estrategias para mejorar la seguridad de AD
Protección contra amenazas ofrecida por Fidelis Active Directory Intercept™
Reconocimiento y Enumeración AD
Los atacantes utilizan herramientas como BloodHound para mapear tu entorno AD utilizando identidades robadas. Fidelis AD Intercept™ detecta la enumeración LDAP, el mapeo de la topología AD y el reconocimiento de identidades robadas, y luego atrae a los atacantes hacia objetos señuelo que exponen su presencia al instante.
Ataques a Kerberos y credenciales
Kerberoasting, AS-REP roasting, DCSync, DCShadow, Golden Ticket y la extracción de claves DPAPI abusan del protocolo Kerberos. Fidelis realiza una inspección en directo del tráfico Kerberos, detectando estas técnicas en el cable, donde nunca se escribe ningún registro de eventos.
Movimiento lateral y escalada de privilegios
Pass-the-Hash, Pass-the-Ticket, envenenamiento LLMNR y abuso de GPO permiten a los atacantes pasar silenciosamente de la estación de trabajo al Controlador de Dominio. Fidelis rastrea el tráfico AD de este a oeste en tiempo real y despliega migas de pan en activos reales para ampliar la cobertura de detección en todo tu terreno AD.
Integraciones tecnológicas que refuerzan tu posición en la red
Fidelis Security cree en la asociación con las mejores soluciones y plataformas del mercado, lo que garantiza que proporcionamos a nuestros clientes una visibilidad contextual completa de sus redes.
Los atacantes pasan meses mapeando tu AD. Tú puedes verlos en minutos.
Desplazar la detección de la violación a la preescalada
El modelo de detección tradicional falla contra los ataques AD. Para cuando un SIEM lanza una alerta, los adversarios ya han mapeado tu dominio, identificado las cuentas privilegiadas y establecido la persistencia. Fidelis Active Directory Intercept™ invierte esta línea temporal: las migas de pan de engaño en activos reales y los objetos señuelo en todo tu terreno AD hacen que los atacantes se expongan durante el reconocimiento, antes de llegar a tu Controlador de Dominio.
- ALERTA: Se ha detectado un ataque a DCSync (T1003.006) | El objetivo es el administrador del dominio
- ALERTA: Kerberoasting | 47 SPNs consultados por svc_backup a las 09:14:22
- AVISO: Señuelo SPN tocado. Reconocimiento BloodHound en curso en WS-031
- OK: Confirmada la identidad del atacante mediante golpe de engaño. Aislado.
- OK: MITRE ATT&CK T1558.003 asignado. Se ha activado el libro de jugadas automatizado.
AD es donde comienzan los Ataques y se quedan cortas las Defensas
Detecta el reconocimiento de AD y el abuso de credenciales antes de que los atacantes lleguen a tu Controlador de Dominio.
Recursos relacionados
Preguntas frecuentes
¿Qué es Fidelis Active Directory Intercept™?
Fidelis Active Directory Intercept™ es la única solución de seguridad AD que combina tres capas integradas: Detección y respuesta a la red (NDR) consciente de AD, tecnología de engaño integrada a través de Fidelis Deception®, y supervisión fundamental de registros y eventos de AD. Juntas, estas capas permiten a las organizaciones no sólo identificar las amenazas de Active Directory, sino responder con rapidez para detener a los atacantes antes de que alcancen el control a nivel de dominio, tanto en los entornos locales como en los híbridos de Azure AD.
¿Cómo detecta Fidelis Active Directory Intercept™ los ataques que las herramientas SIEM pasan por alto?
Las herramientas SIEM y de sólo registro son ciegas a los ataques AD que no dejan rastro en el Registro de Sucesos de Windows. Fidelis Network® utiliza Deep Session Inspection® para analizar el tráfico Kerberos, LDAP, NTLM y SMB en tiempo real, detectando los ataques Overpass-the-Hash, LDAP enumeration, DCSync y DCShadow antes de que se escriba ninguna entrada en el registro. A continuación, Fidelis Deception® coloca migas de pan y objetos AD señuelo estratégicamente desplegados por todo tu entorno, proporcionando alertas de falso positivo cercanas a cero en el momento en que un atacante los toca.
¿Qué técnicas específicas de ataque a AD detecta Fidelis Active Directory Intercept™?
Fidelis Active Directory Intercept™ detecta: Reconocimiento de Active Directory (BloodHound, enumeración LDAP, mapeo de identidad robada), intentos de autenticación por fuerza bruta, Kerberoasting, AS-REP roasting, extracción de claves DPAPI, ataques DCSync, ataques DCShadow, envenenamiento LLMNR, olfateo de contraseñas, Pass-the-Hash, Pass-the-Ticket, abuso de Golden Ticket y manipulación de GPO. Todas las técnicas detectadas se asignan a los TTP de MITRE ATT&CK, y la supervisión continua de la configuración de AD detecta errores de configuración (cuentas kerberoastable, delegación sin restricciones, ACL débiles) antes de que se conviertan en rutas de ataque activas.