Il s’agit d’un logiciel de détection des menaces Netwrix pour déceler et intervenir en cas de comportements anormaux et d’attaques avancées avec précision et rapidité.
Les infrastructures informatiques deviennent de plus en plus complexes et le volume des informations sensibles qui y sont stockées explose. Dans le même temps, le paysage des menaces évolue rapidement, avec des attaques devenant de plus en plus sophistiquées et coûteuses. La question n’est pas de savoir si votre organisation sera ciblée, mais quand. Votre organisation est-elle préparée à faire face aux menaces potentielles ?
Détecter les menaces et limiter les dommages sur vos systèmes les plus importants
Réduisez le temps nécessaire pour détecter et intervenir en cas d’incidents de sécurité complexes


· Activité des Ransomware
· Comportement anormal de l’utilisateur
· Accès inhabituel à des données sensibles
· Exécution de processus inhabituels
· Activité de chiffrement suspecte
· Tentatives d’exfiltration de données
· Suppression massive de fichiers
· Accès initial
· Modifications suspectes des autorisations
· Activité anormale refusée
· Falsification du fichier de configuration
· Mouvement latéral
· DCShadow
· DCSync
· Golden Ticket
· Kerberoasting
· Injection du processus LSASS
· Password spraying
· Falsification des autorisations de réplication
· Falsification de l’ACL de AdminSDHolder
· Attaques Pass-the-Ticket
· Exploitation de Group Managed Service Account (GMSA)
· Forged PAC
· Reconnaissance LDAP
· Extraction de mots de passe NTDS.dit
· AS-REP Roasting
· Falsification de l’historique SID
· Authentifications anormales, y compris les indicateurs des attaques pass-the-hash
· Objet caché
· Mauvaise utilisation du compte de service