ThreatDown Noticias

ThreatDown una solución de Identity Threat Detection and Response detener los ataques basados en credenciales

ThreatDown presenta ThreatDown Ultimate MDR Plus el nuevo producto ITDR, las capacidades avanzadas de respuesta de MDR Plus y el servicio de asistencia Premium en una única referencia.


SANTA CLARA, California–(BUSINESS WIRE)–ThreatDown, la antigua unidad de negocio corporativo de Malwarebytes, ha anunciado hoy el lanzamiento de ThreatDown Identity Threat Detection and Response ITDR). ITDR es un nuevo producto que ayuda a los equipos de seguridad a supervisar las identidades para detectar actividades sospechosas, configuraciones erróneas y ataques activos dirigidos a las cuentas y privilegios de los usuarios. Gracias a las integraciones nativas con Microsoft Entra ID, Okta y Active Directory, los equipos de seguridad obtienen una visibilidad unificada de los entornos de identidades híbridos sin necesidad de implementar agentes adicionales.

Integrado de forma nativa con la plataforma ThreatDown y MDR, ITDR ofrece visibilidad correlacionada desde los terminales hasta la identidad, respuesta guiada y refuerzo proactivo de la ruta de ataque. Se implementa en cuestión de minutos sin necesidad de ningún agente ni consola adicionales.

Las identidades se han multiplicado en el ámbito del SaaS, las cargas de trabajo en la nube y los dispositivos gestionados o no gestionados. Hoy en día, las credenciales son el punto de entrada más habitual en las filtraciones de datos. Los atacantes ya no irrumpen en los sistemas, sino que inician sesión utilizando credenciales válidas y robadas, eludiendo los sistemas de IAM y MFA. Actúan sin ser detectados en el intervalo entre la autenticación y la acción. Las filtraciones de identidad son las que más tardan en detectarse, contenerse y subsanarse: más de ocho meses de media. ThreatDown cierra esa brecha con un coste total de propiedad inferior al de los productos ITDR independientes.

«Los atacantes han pasado de irrumpir en los sistemas a iniciar sesión, lo que significa que la actividad más peligrosa tiene lugar ahora tras la autenticación», afirmó Kendra Krause, directora general de ThreatDown. «La detección de amenazas de identidad es la siguiente capa lógica de nuestra plataforma, que amplía la misma visibilidad unificada y respuesta guiada en la que confían nuestros clientes para los terminales a los sistemas de identidad que utilizan a diario. Al integrar ITDR directamente en nuestra plataforma, ofrecemos a los equipos de TI reducidos y a los proveedores de servicios gestionados (MSP) una forma práctica de cubrir esta laguna sin necesidad de una nueva herramienta, una nueva consola ni gastos adicionales».

ThreatDown también ThreatDown laMDR Plus Ultimate MDR Plus ». Ultimate MDR Plus la oferta más completa ThreatDownhasta la fecha, un paquete premium que reúne el producto ITDR, el MDR Plus mejorado y el servicio de asistencia Premium, recientemente optimizado. Todos ellos están disponibles en una única referencia (SKU) para los clientes que deseen una protección integral, además del máximo nivel de servicio y experiencia ThreatDown .

Capacidades de ThreatDown

ThreatDown supervisa la actividad relacionada con las identidades en entornos híbridos —Active Directory, Entra ID y Okta— y la correlaciona con la telemetría de los terminales para detectar ataques que se producen tras la autenticación.

  • Correlación nativa entre EDR e ITDR quevincula el comportamiento sospechoso de los terminales con eventos de identidad anómalos en una única línea temporal de investigación, sustituyendo así las referencias cruzadas manuales entre herramientas inconexas.
  • Consola unificada e implementación con un único agentepara gestionar la seguridad de los terminales, la identidad y el correo electrónico, lo que mejora el tiempo de respuesta y reduce los costes.
  • Detecta amenazas relacionadas con la identidad, como el compromiso de cuentas, el abuso de privilegios, la fatiga ante la autenticación multifactorial (MFA) y las técnicas de persistencia.
  • Evalúa de forma continua el estado de seguridad de las identidadesy las configuraciones incorrectas de los sistemas antes de que sean objeto de ataques.
  • Investiga los incidentes relacionados con la identidadcon información contextual detallada de distintos proveedores de identidad y servicios de directorio.
  • Responde con mayor rapidezante actividades sospechosas que afecten a los usuarios, las sesiones y el acceso.

ThreatDown ya está disponible a través de nuestrossocios y proveedores de servicios gestionados(MSP). ITDR se incluye en elMDR Plus Ultimate MDR Plus y está disponible como producto complementario para los paquetes Advanced » y Elite ». Los MSP pueden añadir ITDR a sus ofertas de forma individualizada. ParaMDR Plus Elite y Ultimate MDR Plus , el equipo de servicios ThreatDown se encarga de la detección y corrección de identidades las 24 horas del día, los 7 días de la semana, ampliando la cobertura sin necesidad de aumentar la plantilla.

Para obtener más información sobre las últimas amenazas y estrategias de ciberseguridad para empresas y el canal, visita ThreatDown o siga ThreatDown LinkedInyX.

Acerca de ThreatDown

ThreatDown, la antigua unidad de negocio corporativo de Malwarebytes, ofrece un servicio de detección y respuesta gestionadas de élite desde una única consola, sin complicaciones. Gracias a una investigación sobre amenazas de primer nivel y a motores de inteligencia artificial propios, su agente ligero se instala en cuestión de minutos y proporciona una protección de alta eficacia que supera constantemente a la competencia. Reconocida por MRG Effitas, AVLab Cybersecurity Foundation y G2 como líder en detección y respuesta ante amenazas, ThreatDown las amenazas que otros pasan por alto. La empresa tiene su sede en California y cuenta con oficinas en Europa.

Preguntas frecuentes

¿Cómo consiguen los ataques basados en la identidad eludir la autenticación multifactorial (MFA) y los controles de acceso tradicionales?

Los atacantes actuales cada vez suelen saltarse por completo la «puerta principal». En lugar de descifrar contraseñas, roban tokens de sesión válidos, secuestran sesiones autenticadas o utilizan credenciales obtenidas por programas de robo de información. Todas estas técnicas se producen después de que el usuario ya haya superado la autenticación multifactorial (MFA). ThreatDown supervisa lo que ocurre tras la autenticación en Active Directory, Entra ID y Okta, detectando la escalada de privilegios, el uso indebido de tokens y el movimiento lateral, aspectos que los sistemas de gestión de identidades y accesos (IAM) y la autenticación multifactorial (MFA) nunca fueron diseñados para detectar.

¿Cuál es la diferencia entre ITDR e IAM?

La gestión de identidades y accesos (IAM) controla quién puede iniciar sesión; Identity Threat Detection and Response lo que hacen los atacantes una vez que han iniciado sesión. La IAM aplica las políticas en la puerta de acceso, como contraseñas, autenticación multifactorial (MFA) y acceso condicional, mientras que la ITDR supervisa continuamente el comportamiento de las identidades en busca de indicios de compromiso: uso indebido de credenciales, escalada de privilegios y secuestro de sesiones. ThreatDown incorpora de forma nativa esta capa de detección posterior a la autenticación en su plataforma de EDR y MDR, de modo que los equipos de seguridad obtienen una visibilidad correlacionada entre los terminales y las identidades sin necesidad de implementar una herramienta independiente.

¿Puede un equipo de TI reducido encargarse de la detección de amenazas relacionadas con la identidad sin contar con personal especializado en seguridad de la identidad?

La mayoría de los productos ITDR independientes dan por sentado que se cuenta con un equipo de operaciones de seguridad consolidado, con los recursos necesarios para ajustar, investigar y responder a alertas específicas relacionadas con la identidad. ThreatDown su solución ITDR para entornos con recursos limitados: los manuales de respuesta guiados, Security Advisor con un solo clic y la correlación nativa con los datos de los terminales reducen el tiempo de investigación y eliminan la necesidad de alternar entre consolas. Los informes de cumplimiento normativo integrados y las opciones de cobertura gestionada reducen aún más la carga operativa. Para los equipos que necesitan una cobertura completa, el servicio MDR ThreatDownamplía la detección y respuesta de identidades con una supervisión gestionada las 24 horas del día.

Contactos

Contacto para los medios:
Treble:
Matt Grant:
threatdown

La IA en la sombra es la nueva TI en la sombra. Descúbrelo todo ahora.Gestiona tu IA →