Microsoft Advanced Threat Analytics (ATA) ist eine lokal installierte Intrusion Detection Software, die Eindringlinge in Firmennetzen und Angriffe schnell entdeckt und somit die Angriffsfläche eines Netzes verringert. ATA wertet Windows Events und das Active Directory aus und setzt dabei auf Machine Learning. Dadurch kann die Software z.B. verdächtiges Nutzerverhalten entdecken, dazu zählen beispielsweise ungewöhnliche (Arbeits-)Anmeldezeiten und das Weitergeben des eigenen Passworts. Außerdem erkennt es bekannte und unbekannte Angriffe in Echtzeit, wie etwa Brute-Force-Attacken, Pass-the-Ticket oder Pass-the-Hash. Auch kann es mangelhafte Konfiguration von Komponenten und Sicherheitslücken aufdecken, wie z.B. unsichere Protokolle oder unterbrochene Vertrauensketten.
Melden Sie sich jetzt für das Webinar am 3. Dezember 2015 von 10:00 bis 11:00 Uhr an!