Microsoft Azure for Identity - Licence d'abonnement (1 mois) - hébergé - académique - Open Value Subscription - produit supplémentaire, Open Faculty, add-on to Microsoft Advanced Threat Analytics - Single Language

Code du produit HHU-00004
Marque Microsoft
Garantie Inconnu
Pour but illustratif seulement
Grossistes Quantité de stock disponible Date de livraison estimée Prix
TVA
COPNL 0 ~ Date Appro. inconnue 10,56

Description du marché

Microsoft Defender pour Identity est une solution de sécurité cloud qui s'appuie sur vos signaux Active Directory locaux pour identifier, pour détecter et investiguer les menaces avancées, les identités compromises et les actions des utilisateurs internes malveillants dirigées contre votre entreprise.

Arguments de vente clés

  • Surveiller les utilisateurs, ainsi que le comportement et les activités des entités avec une analytique basée sur l'apprentissage
  • Protéger les identités et les informations d'identification des utilisateurs qui sont stockées dans Active Directory
  • Identifier et examiner les activités suspectes des utilisateurs et les attaques avancées tout au long de la chaîne d'annihilation
  • Fournir des informations claires sur les incidents selon une chronologie simple, permettant un triage rapide

Caractéristiques du produit

  • Surveiller et profiler le comportement et les activités des utilisateurs
    Defender pour Identity surveille et analyse les activités et les informations des utilisateurs sur votre réseau, comme les autorisations et les appartenances aux groupes, créant une base de référence du comportement pour chaque utilisateur. Defender pour Identity identifie ensuite les anomalies avec une intelligence intégrée adaptative, vous donnant des insights sur les activités et les événements suspects, révélant les menaces avancées, les utilisateurs compromis et les menaces internes dans votre organisation. Les capteurs de propriétaires de Defender pour Identity surveillent les contrôleurs de domaine de l'organisation et fournissent une vue complète de toutes les activités des utilisateurs sur chaque appareil.
  • Protéger les identités des utilisateurs et réduire la surface d'attaque
    Defender pour Identity vous fournit des insights précieux sur les configurations des identités et suggère les bonnes pratiques de sécurité. Avec des rapports de sécurité et une analytique des profils utilisateur, Defender pour Identity vous permet de réduire considérablement la surface d'attaque de l'organisation, rendant plus difficile de compromettre les informations d'identification des utilisateurs et la mise en œuvre d'une attaque. Les chemins de mouvement latéral visuels de Defender pour Identity vous aident à comprendre rapidement et exactement comment un attaquant peut se déplacer latéralement au sein de votre organisation pour compromettre des comptes sensibles et vous assistent pour éviter préventivement ces risques. Les rapports de sécurité de Defender pour Identity vous aident à identifier les utilisateurs et les appareils qui s'authentifient avec des mots de passe en texte clair, et fournissent des insights supplémentaires pour améliorer la prise en compte et les stratégies de sécurité.
  • Protection de AD FS dans des environnements hybrides
    Les services de fédération Active Directory (AD FS) jouent un rôle important dans l'infrastructure d'aujourd'hui lorsqu'il s'agit de l'authentification dans des environnements hybrides. Defender pour Identity protège AD FS dans votre environnement en détectant les attaques locales sur AD FS et en fournissant une visibilité des événements d'authentification générés par AD FS.
  • Identifier les activités suspectes et les attaques avancées sur toute la chaîne cybercriminelle
    En général, les attaques sont lancées contre des entités accessibles, par exemple un utilisateur avec des privilèges peu élevés, puis rapidement, elles se déplacent latéralement jusqu'à ce que l'attaquant parvienne à accéder à des ressources importantes, comme des comptes sensibles, des administrateurs de domaine et des données hautement sensibles.
  • Reconnaissance
    Identifiez les utilisateurs non autorisés et les tentatives des attaquants pour obtenir des informations. Les attaquants recherchent des informations sur les noms d'utilisateur, l'appartenance des utilisateurs à des groupes, les adresses IP affectées aux appareils, les ressources, etc., selon différentes méthodes.
  • Informations d'identification compromises
    Identifiez les tentatives de compromission des informations d'identification des utilisateurs avec des attaques par force brute, les échecs d'authentification, les changements d'appartenance à des groupes d'utilisateurs et d'autres méthodes.
  • Déplacements latéraux
    Détectez les tentatives de mouvement latéral au sein du réseau pour obtenir plus de contrôle des utilisateurs sensibles, en utilisant des méthodes comme Pass-the-Ticket, Pass-the-Hash, Overpass-the-Hash, etc.
  • Contrôle du domaine
    Mise en évidence du comportement des attaquants si la prise de contrôle du domaine est effective, via l'exécution de code à distance sur le contrôleur de domaine et des méthodes comme la mise en mémoire fantôme du contrôleur de domaine, la réplication du contrôleur de domaine malveillant, les activités de Golden Ticket, etc.
  • Examiner les alertes et les activités des utilisateurs
    Defender pour Identity est conçu pour réduire le bruit général des alertes et fournit seulement des alertes de sécurité pertinentes importantes, selon une chronologie simple et en temps réel des attaques de l'organisation. La vue de la chronologie des attaques de Defender pour Identity vous permet de vous concentrer sur ce qui est important, en tirant parti de l'analytique intelligente. Utilisez Defender pour Identity pour détecter rapidement les menaces et obtenir des insights sur l'organisation pour les utilisateurs, les appareils et les ressources réseau. L'intégration fluide avec Microsoft Defender pour point de terminaison fournit une autre couche de sécurité renforcée via une détection et une protection supplémentaires contre les menaces persistantes avancées sur le système d'exploitation.

Description du produit
Microsoft Azure for Identity - licence d'abonnement (1 mois) - 1 licence
Type de Produit
Licence d'abonnement - 1 mois
Catégorie
Services en ligne et basés sur les appareils - gestion de sécurité
Type d'installation
Hébergé - IaaS
Nbre de licences
1 licence
Tarification de licence
Académique, volume
Programme d'octroi de licences
Microsoft Open Value Subscription
Informations sur la licence
Produit supplémentaire, Open Faculty, add-on to Microsoft Advanced Threat Analytics
Langue
Single Language
Catégorie
Services en ligne et basés sur les appareils - gestion de sécurité
Type de Produit
Licence d'abonnement - 1 mois
Type d'installation
Hébergé - IaaS
Langue
Single Language
Nbre de licences
1 licence
Tarification de licence
Académique, volume
Programme d'octroi de licences
Microsoft Open Value Subscription
Détails
Produit supplémentaire, Open Faculty, add-on to Microsoft Advanced Threat Analytics