Identity Threat Detection & Response

Detén los ataques basados en la identidad antes de que se conviertan en filtraciones

ThreatDown unifica la telemetría de los terminales y de las identidades para detener los ataques contra identidades humanas y no humanas. Detecta el robo de credenciales, la violación de cuentas de servicio y el uso indebido de tokens, y responde en cuestión de segundos, no de días.

Tendencias de alertas

Puntuación de riesgo de identidad

Activar la autenticación multifactorial (MFA) para todas las cuentas de administrador
Eliminar usuarios inactivos
Rotar las credenciales de la cuenta de servicio
Añadir identidades a la supervisión de la dark web
Logotipo de Okta Logotipo de Microsoft Entra ID Logotipo de Active Directory

Las credenciales robadas son el principal vector de ataque

30%

Muchos ataques comienzan con el robo de identidad

El coste de una filtración de datos de IBM en 2025

32%

Aumento de los ataques basados en la identidad en el primer semestre de 2025

Informe sobre defensa digital de Microsoft

12%

Muchas organizaciones están muy seguras de que pueden detener los ataques al NHI

Alianza para la Seguridad en la Nube 2025

¿Por qué ITDR?

Los títulos mienten. El comportamiento, no.

IAM y MFA protegen la puerta principal. ThreatDown detecta lo que logra pasar.

EL RETO

Los atacantes inician sesión. No entran por la fuerza.

Los atacantes roban las credenciales de los usuarios y se apropian de cuentas de servicio, tokens de API y credenciales de OAuth para iniciar sesión como usuarios y equipos legítimos, eludiendo el sistema de gestión de identidades y accesos (IAM) y sorteando la autenticación de dos factores (MFA). Una vez dentro, amplían sus privilegios, se desplazan lateralmente por los sistemas y extraen datos confidenciales, todo ello mientras parecen estar autorizados y establecen un acceso persistente que puede pasar desapercibido durante meses.

LA SOLUCIÓN DE ITDR

Supervisión completa del ciclo de vida de la autenticación

ThreatDown supervisa de forma continua las cuentas de usuario y las identidades no humanas a lo largo de todo el ciclo de vida de la autenticación, detectando amenazas como el uso indebido de credenciales, el secuestro de tokens, la escalada de privilegios y el movimiento lateral. Las medidas de respuesta, que incluyen la suspensión de cuentas, la revocación de sesiones y la revocación de tokens, resuelven las amenazas antes de que el daño se extienda.

Capacidades

Defensa unificada de la identidad desde una única consola

Correlación nativa entre EDR e ITDR

Enriquece automáticamente las alertas con información sobre comportamientos sospechosos en los terminales, lo que agiliza las investigaciones y permite a los analistas identificar y delimitar los riesgos con mayor rapidez, con un contexto más completo sobre la evolución del ataque.

Visibilidad unificada de las identidades en AD, Entra ID y Okta

Consigue una visión general de Active Directory, Entra ID y Okta desde una única consola, que abarca tanto a los usuarios humanos como a las identidades no humanas —como cuentas de servicio, tokens de API y credenciales de OAuth— para detectar amenazas en todo tu ecosistema de identidades.

Detectar identidades de máquinas que presentan un comportamiento anómalo

Detecta automáticamente cuentas de servicio, tokens de API y credenciales de OAuth a través de las conexiones existentes con tu proveedor de identidades y, a continuación, establece un perfil de referencia de su comportamiento normal para señalar los abusos, incluso cuando la credencial sea técnicamente válida.

Detección de vías de ataque y refuerzo de la seguridad

Identifica de forma continua las vías de ataque de alto riesgo y las rutas de movimiento lateral que pueden ser objeto de explotación, y ofrece medidas correctivas priorizadas que refuerzan tu postura de seguridad de forma proactiva.

Puntuación de riesgo de identidad: cuantifica y realiza un seguimiento de tu estado de seguridad de identidad

Una puntuación que te indica cuál es tu situación. Consulta las tendencias de riesgo en toda la organización a lo largo de 1, 30 y 90 días, identifica rápidamente a los usuarios que presentan mayor riesgo y comprende exactamente por qué: desde la actividad de alertas hasta la exposición a la dark web, pasando por las deficiencias en la autenticación multifactorial (MFA).

Rápida puesta en marcha y fácil configuración

Impleméntelo con solo unos clics y conecte Active Directory, Entra ID y Okta desde la misma consola que ya utiliza para la seguridad de los dispositivos finales. Un asistente de configuración le guiará paso a paso.

Medidas de respuesta por IDP: contención de amenazas en cuestión de segundos

Aplica medidas de contención adaptadas a cada proveedor de identidades, de forma automática o con un solo clic: suspende cuentas, revoca sesiones, revoca tokens de API y desactiva cuentas de servicio.

Preparado para auditorías de cumplimiento del RGPD, la CCPA y la HIPAA

Los informes detallados y prácticos, junto con las políticas de alertas personalizables, le ayudan a detectar y responder ante amenazas a la identidad. Los informes exhaustivos cumplen con los requisitos normativos, como el RGPD, la CCPA y la HIPAA.

Las amenazas de la dark web, sacadas a la luz

Supervisa de forma continua las fuentes de la dark web en busca de credenciales filtradas relacionadas con tu organización. Cuando se detectan cuentas comprometidas, ThreatDown te avisa directamente para que puedas forzar el restablecimiento de las contraseñas antes de que los atacantes actúen.

Elimina el ruido de las alertas de forma segura

Las etiquetas y las reglas de exclusión definidas por los analistas suprimen los comportamientos que se sabe que son seguros, y en cada regla se registra el autor, la justificación y la fecha de caducidad. Las identidades excluidas dejan de formar parte de la puntuación de riesgo, por lo que el ruido se reduce sin que se produzcan lagunas en la auditoría.

Descarga la data sheet del ITDR

CÓMO FUNCIONA

Desde la detección hasta la contención. En segundos, no en días.

ThreatDown supervisa continuamente el comportamiento de los usuarios en todo su entorno. Cuando se detecta una amenaza, las medidas de respuesta la contienen antes de que el daño se extienda.

1

Conectarse

Configúralo en cuestión de segundos con nuestra integración sin agente. Active Directory funciona desde el primer momento; solo tienes que vincularlo con unos pocos clics.

2

Monitor

ITDR recopila continuamente datos de telemetría de identidades procedentes de Active Directory, Entra ID y Okta, y correlaciona estas señales con los datos de los terminales para detectar comportamientos sospechosos.

3

Detectar

El análisis de comportamiento basado en IA evalúa el riesgo, traza las rutas de movimiento lateral y destaca en primer lugar las amenazas de identidad de mayor prioridad.

4

Responder

Ejecuta acciones de respuesta específicas para cada IDP de forma automática o con un solo clic: suspender cuentas, revocar sesiones, forzar el restablecimiento de la autenticación multifactorial (MFA) y revocar tokens.

5

Informe

Los informes preparados para auditorías recogen todas las detecciones, investigaciones y medidas correctivas para garantizar el cumplimiento normativo y facilitar su revisión por parte de las partes interesadas.

¿Qué diferencia ThreatDown ?

ThreatDown está integrado de serie, no es un complemento añadido. Unifica la telemetría de los terminales y de las identidades para reconstruir el historial completo del ataque con una claridad que las soluciones fragmentadas no pueden igualar.

Sin correlación ITDR

Los atacantes inician sesión. No entran por la fuerza.

  • Las credenciales robadas parecen un acceso autorizado normal
  • Las cuentas de servicio y los tokens no supervisados eluden la autenticación multifactorial (MFA)
  • Los movimientos laterales pasan desapercibidos entre sistemas
  • Investigaciones fragmentadas entre herramientas inconexas
  • La cadena de ataque solo se completa una vez que se ha infligido el daño

¿Por qué ThreatDown?

Supervisión posterior a la autenticación

  • Detecta el uso indebido de credenciales y tokens tras el inicio de sesión
  • Detecta y registra las cuentas de servicio y los tokens
  • Indica un movimiento lateral a través de la identidad y el punto final
  • Investigaciones centralizadas en una única consola
  • La contención con un solo clic detiene los ataques antes de que causen daños

Lo que dicen realmente los clientes

La protección de la identidad que te hubiera gustado tener antes

Me encanta y ojalá hubiera tenido esta solución el año pasado, cuando tuve que gestionar un incidente relacionado con la identidad.

Robbie Forel

Profesional de TI, Wicked-tribe

Sus nuevos módulos de protección para el correo electrónico y contra amenazas informáticas (ITDR) amplían su completa gama de soluciones para garantizar que no solo tus terminales estén protegidas frente a las amenazas nuevas y emergentes.

John K.

Director técnico, sector de la automoción

La función integrada de corrección inmediata es genial. Probé un caso de filtración de datos y cerré la sesión y la descarga; funcionó rápidamente y fue muy fácil de hacer.

Revisor verificado de G2

Reseña de G2

Protección contra amenazas a la identidad, 24 horas al día, 7 días a la semana

Protección de la identidad las 24 horas del día, los 7 días de la semana, a cargo de expertos, con MDR

No todos los equipos disponen de los recursos necesarios para supervisar las amenazas a la identidad las 24 horas del día. Nuestro equipo de MDR supervisa, investiga y responde de forma continua a las amenazas que afectan tanto a identidades humanas como no humanas en su nombre, tanto de día como de noche.

Descubre MDR

Cobertura continua

Las amenazas a la identidad no respetan el horario laboral. Nuestro equipo de MDR supervisa su entorno las 24 horas del día, los 7 días de la semana, para que usted no tenga que hacerlo.

Investigación por parte de expertos

Los analistas experimentados clasifican e investigan las anomalías de identidad, filtrando la información superflua para centrarse en lo que realmente importa.

Respuestas rápidas

Cuando se confirma una amenaza, el equipo actúa de inmediato: suspende cuentas, revoca tokens y contiene las amenazas antes de que el daño se extienda.

*Disponible enMDR Plus Elite y Ultimate MDR Plus .

Para proveedores de servicios gestionados

Incorpora la seguridad de identidad a tu cartera de servicios MSP.
Protege a tus clientes y aumenta tus ingresos.

El 70 % de las organizaciones están reduciendo el número de proveedores de seguridad con los que trabajan (GoTo 2024). Los MSP que ofrecen protección unificada de terminales e identidades desde una única plataforma destacan por su simplicidad, sus márgenes y la fidelización de los clientes.

Implementación en todos los clientes en cuestión de segundos

Sin instalación de agentes. Sin consolas independientes. Implemente ITDR desde la misma ThreatDown que ya utiliza para la seguridad de los dispositivos finales. El asistente de configuración guiada reduce el tiempo de implementación por cliente a unos pocos minutos.

Multitenencia desde un único panel

Gestiona la detección y la respuesta ante amenazas de identidad para todos los clientes desde ThreatDown . La contención automatizada por IDP y las alertas correlacionadas reducen la carga de trabajo de los analistas, lo que permite a tu equipo proteger a más clientes sin necesidad de aumentar la plantilla.

Delitos informáticos e inteligencia artificial 2026

La ciberdelincuencia en la era de la IA

De una misma infraestructura están surgiendo dos ecosistemas de IA: uno legítimo y otro delictivo.
¿Está preparada tu organización?

Descargar el informe

Detén los ataques contra la identidad antes de que se conviertan en filtraciones