Identity Threat Detection & Response
ThreatDown unifica la telemetría de los terminales y de las identidades para detener los ataques contra identidades humanas y no humanas. Detecta el robo de credenciales, la violación de cuentas de servicio y el uso indebido de tokens, y responde en cuestión de segundos, no de días.
Tendencias de alertas
Puntuación de riesgo de identidad
| Activar la autenticación multifactorial (MFA) para todas las cuentas de administrador | › | |
| Eliminar usuarios inactivos | › | |
| Rotar las credenciales de la cuenta de servicio | › | |
| Añadir identidades a la supervisión de la dark web | › |
Muchos ataques comienzan con el robo de identidad
El coste de una filtración de datos de IBM en 2025
Aumento de los ataques basados en la identidad en el primer semestre de 2025
Informe sobre defensa digital de Microsoft
Muchas organizaciones están muy seguras de que pueden detener los ataques al NHI
Alianza para la Seguridad en la Nube 2025
¿Por qué ITDR?
IAM y MFA protegen la puerta principal. ThreatDown detecta lo que logra pasar.
Los atacantes roban las credenciales de los usuarios y se apropian de cuentas de servicio, tokens de API y credenciales de OAuth para iniciar sesión como usuarios y equipos legítimos, eludiendo el sistema de gestión de identidades y accesos (IAM) y sorteando la autenticación de dos factores (MFA). Una vez dentro, amplían sus privilegios, se desplazan lateralmente por los sistemas y extraen datos confidenciales, todo ello mientras parecen estar autorizados y establecen un acceso persistente que puede pasar desapercibido durante meses.
ThreatDown supervisa de forma continua las cuentas de usuario y las identidades no humanas a lo largo de todo el ciclo de vida de la autenticación, detectando amenazas como el uso indebido de credenciales, el secuestro de tokens, la escalada de privilegios y el movimiento lateral. Las medidas de respuesta, que incluyen la suspensión de cuentas, la revocación de sesiones y la revocación de tokens, resuelven las amenazas antes de que el daño se extienda.
Capacidades
Enriquece automáticamente las alertas con información sobre comportamientos sospechosos en los terminales, lo que agiliza las investigaciones y permite a los analistas identificar y delimitar los riesgos con mayor rapidez, con un contexto más completo sobre la evolución del ataque.
Consigue una visión general de Active Directory, Entra ID y Okta desde una única consola, que abarca tanto a los usuarios humanos como a las identidades no humanas —como cuentas de servicio, tokens de API y credenciales de OAuth— para detectar amenazas en todo tu ecosistema de identidades.
Detecta automáticamente cuentas de servicio, tokens de API y credenciales de OAuth a través de las conexiones existentes con tu proveedor de identidades y, a continuación, establece un perfil de referencia de su comportamiento normal para señalar los abusos, incluso cuando la credencial sea técnicamente válida.
Identifica de forma continua las vías de ataque de alto riesgo y las rutas de movimiento lateral que pueden ser objeto de explotación, y ofrece medidas correctivas priorizadas que refuerzan tu postura de seguridad de forma proactiva.
Una puntuación que te indica cuál es tu situación. Consulta las tendencias de riesgo en toda la organización a lo largo de 1, 30 y 90 días, identifica rápidamente a los usuarios que presentan mayor riesgo y comprende exactamente por qué: desde la actividad de alertas hasta la exposición a la dark web, pasando por las deficiencias en la autenticación multifactorial (MFA).
Impleméntelo con solo unos clics y conecte Active Directory, Entra ID y Okta desde la misma consola que ya utiliza para la seguridad de los dispositivos finales. Un asistente de configuración le guiará paso a paso.
Aplica medidas de contención adaptadas a cada proveedor de identidades, de forma automática o con un solo clic: suspende cuentas, revoca sesiones, revoca tokens de API y desactiva cuentas de servicio.
Los informes detallados y prácticos, junto con las políticas de alertas personalizables, le ayudan a detectar y responder ante amenazas a la identidad. Los informes exhaustivos cumplen con los requisitos normativos, como el RGPD, la CCPA y la HIPAA.
Supervisa de forma continua las fuentes de la dark web en busca de credenciales filtradas relacionadas con tu organización. Cuando se detectan cuentas comprometidas, ThreatDown te avisa directamente para que puedas forzar el restablecimiento de las contraseñas antes de que los atacantes actúen.
Las etiquetas y las reglas de exclusión definidas por los analistas suprimen los comportamientos que se sabe que son seguros, y en cada regla se registra el autor, la justificación y la fecha de caducidad. Las identidades excluidas dejan de formar parte de la puntuación de riesgo, por lo que el ruido se reduce sin que se produzcan lagunas en la auditoría.
ThreatDown supervisa continuamente el comportamiento de los usuarios en todo su entorno. Cuando se detecta una amenaza, las medidas de respuesta la contienen antes de que el daño se extienda.
Configúralo en cuestión de segundos con nuestra integración sin agente. Active Directory funciona desde el primer momento; solo tienes que vincularlo con unos pocos clics.
ITDR recopila continuamente datos de telemetría de identidades procedentes de Active Directory, Entra ID y Okta, y correlaciona estas señales con los datos de los terminales para detectar comportamientos sospechosos.
El análisis de comportamiento basado en IA evalúa el riesgo, traza las rutas de movimiento lateral y destaca en primer lugar las amenazas de identidad de mayor prioridad.
Ejecuta acciones de respuesta específicas para cada IDP de forma automática o con un solo clic: suspender cuentas, revocar sesiones, forzar el restablecimiento de la autenticación multifactorial (MFA) y revocar tokens.
Los informes preparados para auditorías recogen todas las detecciones, investigaciones y medidas correctivas para garantizar el cumplimiento normativo y facilitar su revisión por parte de las partes interesadas.
ThreatDown está integrado de serie, no es un complemento añadido. Unifica la telemetría de los terminales y de las identidades para reconstruir el historial completo del ataque con una claridad que las soluciones fragmentadas no pueden igualar.
Sin correlación ITDR
¿Por qué ThreatDown?
Lo que dicen realmente los clientes
Me encanta y ojalá hubiera tenido esta solución el año pasado, cuando tuve que gestionar un incidente relacionado con la identidad.
Robbie Forel
Profesional de TI, Wicked-tribe
Sus nuevos módulos de protección para el correo electrónico y contra amenazas informáticas (ITDR) amplían su completa gama de soluciones para garantizar que no solo tus terminales estén protegidas frente a las amenazas nuevas y emergentes.
John K.
Director técnico, sector de la automoción
La función integrada de corrección inmediata es genial. Probé un caso de filtración de datos y cerré la sesión y la descarga; funcionó rápidamente y fue muy fácil de hacer.
Revisor verificado de G2
Reseña de G2
Protección contra amenazas a la identidad, 24 horas al día, 7 días a la semana
No todos los equipos disponen de los recursos necesarios para supervisar las amenazas a la identidad las 24 horas del día. Nuestro equipo de MDR supervisa, investiga y responde de forma continua a las amenazas que afectan tanto a identidades humanas como no humanas en su nombre, tanto de día como de noche.
Descubre MDRLas amenazas a la identidad no respetan el horario laboral. Nuestro equipo de MDR supervisa su entorno las 24 horas del día, los 7 días de la semana, para que usted no tenga que hacerlo.
Los analistas experimentados clasifican e investigan las anomalías de identidad, filtrando la información superflua para centrarse en lo que realmente importa.
Cuando se confirma una amenaza, el equipo actúa de inmediato: suspende cuentas, revoca tokens y contiene las amenazas antes de que el daño se extienda.
*Disponible enMDR Plus Elite y Ultimate MDR Plus .
Para proveedores de servicios gestionados
El 70 % de las organizaciones están reduciendo el número de proveedores de seguridad con los que trabajan (GoTo 2024). Los MSP que ofrecen protección unificada de terminales e identidades desde una única plataforma destacan por su simplicidad, sus márgenes y la fidelización de los clientes.
Sin instalación de agentes. Sin consolas independientes. Implemente ITDR desde la misma ThreatDown que ya utiliza para la seguridad de los dispositivos finales. El asistente de configuración guiada reduce el tiempo de implementación por cliente a unos pocos minutos.
Gestiona la detección y la respuesta ante amenazas de identidad para todos los clientes desde ThreatDown . La contención automatizada por IDP y las alertas correlacionadas reducen la carga de trabajo de los analistas, lo que permite a tu equipo proteger a más clientes sin necesidad de aumentar la plantilla.
De una misma infraestructura están surgiendo dos ecosistemas de IA: uno legítimo y otro delictivo.
¿Está preparada tu organización?