ITDR · identidade

Identidade em três camadas, não só o login da nuvem.

Identidade é hoje um dos alvos preferidos de ataque, e olhar só o login estranho no Microsoft 365 deixa metade da porta aberta. O Guardian cobre a identidade em três camadas complementares: a nuvem, o seu Active Directory local e o comportamento de quem usa as duas.

Ainda pesquisando? Veja o que um invasor procura no seu Active Directory, sem cadastro.

01

Microsoft 365 / Entra ID

Identity Risk Score de 0 a 100 por usuário, recalculado a cada 15 minutos: país de login, falhas de autenticação, operações de risco, dispositivo novo e consentimento OAuth.

02

Active Directory (on-premises)

Exposição estrutural do diretório: contas kerberoastable, AS-REP roasting, delegação irrestrita, contas privilegiadas com senha eterna e contas guest, cada uma mapeada no MITRE ATT&CK.

03

Comportamento (UBA)

Perfil de comportamento por usuário cruzando endpoint, syslog de firewall, Microsoft 365 e múltiplas nuvens (AWS, Google Cloud, Azure, OCI). A mesma identidade vista de vários ângulos.

Active Directory

O AD é o coração da rede, e ele é auditado sozinho.

Nas máquinas em que o instalador do Guardian identifica o perfil controlador de domínio, o agente também coleta a postura do Active Directory. Sem instalação separada, sem script à parte, sem etapa manual.

Higiene de contas e políticas

Configurações de senha, contas privilegiadas e políticas de domínio fora do padrão recomendado.

Exposição a ataques clássicos

Kerberoasting e DCSync, caminhos comuns de escalação de privilégio e comprometimento total do domínio.

Auditoria nativa habilitada

A Audit Policy do Windows é configurada automaticamente para gerar a telemetria necessária.

Vai para a fila de risco, não de SOC

Os achados entram na Gestão de Risco, priorizados e explicados pela IZA em português, exposição não vira incidente de segurança.

Quer conferir o seu domínio agora? As três configurações que ninguém revisa traz as consultas de PowerShell para levantar cada uma.

Conectado ao resto do Guardian

A identidade não fica em uma tela isolada.

O sinal de identidade alimenta a análise da IZA como contexto de impacto, aciona contenção reversível via SOAR, revogar as sessões ativas e desabilitar a conta no Microsoft 365, em um playbook único, e cai na fila de Gestão de Risco quando o que existe é exposição, não ataque em curso.

risco por usuário, recalculado a cada 15 min AD on-premises, não só nuvem mapeado no MITRE ATT&CK contenção de identidade reversível explicado em português pela IZA
Ver as capacidades técnicas →

Em produção: auditável, não promessa futura

3
camadas de identidade vigiadas, Microsoft 365, Active Directory local e comportamento do usuário
0–100
nota de risco por usuário, recalculada a cada 15 minutos
15min
intervalo de recálculo do risco de identidade, não é varredura diária

Confiança & conformidade

Por que confiar a sua operação à Strema

Dados no Brasil, sob a LGPD

Hospedagem 100% nacional e contrato com empresa brasileira. O dado do seu ambiente não sai do país.

Operação desde 2004

Vinte anos operando segurança para empresas brasileiras, com sede em Belo Horizonte e escritório em São Paulo.

Trilha de auditoria encadeada

Cadeia de custódia à prova de adulteração para incidentes, aprovações e relatórios, pronta para auditor e comitê.

Não citamos nossos clientes

Não divulgamos quem atendemos nem o que cada um contratou. É a mesma regra que protege a sua empresa quando você for cliente.

Agende uma demonstração e veja o Guardian em ação.

Uma apresentação prática e adaptada à realidade do seu ambiente: acompanhe o fluxo de investigação da IZA e entenda como centralizar detecção, exposição e resposta em um único painel.