Ferramenta de solução de gerenciamento de eventos e informações de segurança

 

O gerenciamento de eventos e informações de segurança é uma abordagem para obter uma visão holística do gerenciamento de segurança de uma organização. O ADAudit Plus fornece informações detalhadas em tempo real sobre o Windows Active Directory e também audita os servidores de arquivos, servidores membros e estações de trabalho com alertas de e-mail e relatórios pré-configurados detalhados sobre cada atividade de mudança. Os dados de logs de segurança processados pelo ADAudit Plus fornecem compreensão crítica sobre as alterações nas configurações de rede, rastreiam as atividades do usuário e ajudam a entender as configurações de rede internas do Windows. O monitoramento periódico ajuda a derrotar proativamente as ameaças internas e externas ao entender os padrões de comportamento e garantir configurações de política de grupo fortes e outras várias configurações de segurança.

 
Centralmente, monitore e analise os logs de segurança para mudanças no servidor Windows e Active Directory; rastreie ações suspeitas do usuário e garanta uma análise rápida da causa raiz no caso de um crime
Obtenha todas as informações em tempo real sobre objetos AD - usuários, grupos, GPO, computador, OU, DNS, AD Schema e mudanças de configuração com mais de 200 relatórios detalhados de GUI específicos de eventos e alertas de e-mail
Relatórios automatizados e arquivamento de dados para conformidade de TI - HIPAA requer 7 anos de dados de log, PCI requer 5 anos de dados de log... Os dados de log podem ser usados para revisões internas de segurança e análise forense
O único objetivo de ter um sistema SIEM é garantir que você, como administrador do ambiente Windows Server, seja capaz de analisar os logs de eventos de segurança processados de várias fontes de dados em um local central, pois a segregação manual dos enormes logs entre dispositivos é impossível e o trabalho muito trabalhoso. O ADAudit Plus interpreta as informações surpreendentes e apresenta como relatórios GUI autoexplicativos e fáceis de entender e alertas de e-mail são enviados em tempo real após mudanças críticas. Assim, você consegue compreender as informações da forma mais rápida para tomar ações defensivas no momento de incidentes de segurança.

Os recursos do ADAudit Plus que contribuem para uma solução SIEM eficaz

 
Scroll Down
 
Fácil de usar
Relatórios simples operados centralmente, baseados na web, mesmo para pessoal não técnico, com alertas que ajudam a responder aos quatro Ws vitais: 'Quem' fez 'o que' ação, 'quando' e de 'onde'!
 
Fique em conformidade
Obtenha um "conjunto de relatórios gráficos detalhados" específicos para atender aos requisitos de conformidade SOX, HIPAA, GLBA, PCI e FISMA. Além disso, exporte os resultados para os formatos xls, html, pdf e csv
 
Relatórios em tempo real
Auditoria de mais de 200 relatórios pré-configurados com geração automatizada. Filtre os resultados com mais de 50 atributos de pesquisa e escolha comercial/não comercial /todas as horas
 
Alertas em tempo real
Alertas na tela em tempo real e envio por e-mail para sua caixa de entrada! Os alertas de limite baseados em usuário, tempo e volume ajudam a identificar o problema com precisão
 
Painéis
Visualize informações críticas de auditoria diária em um único painel. Você pode monitorar as atividades separadamente para Active Directory e servidores de arquivos
 
Monitoramento de usuários
Solução de auditoria de logon de usuário em tempo real, ajuda a rastrear as atividades dos usuários no ambiente do Windows Server, como horários de logon, histórico e atividades de serviços de terminal
 
Active Directory
Monitore em tempo real as informações de mudança de domínio em Usuários, Grupos, GPO, Computador, UO, Contêineres, Contatos, Schema, Configuração, Site, DNS e Permissões
 
Servidor de arquivos
Rastreie servidores de arquivos/clusters de failover para mudanças de documentos em arquivos (criação/modificação/exclusão) e acesso de auditoria de pastas, compartilhamentos e permissões
 
Servidor Membro
Monitore todas as mudanças com relatórios detalhados: relatório resumido, rastreamento de processos, alterações de políticas, eventos do sistema, gerenciamento de objetos, tarefas agendadas....
 
Estações de trabalho
Monitore cada logon/logoff de usuário e conheça suas ações diárias com relatórios detalhados de todos os eventos de logon bem-sucedidos/falha nas estações de trabalho da rede
 
NetApp
Monitore os compartilhamentos CIFS do NetApp Filer com relatórios de auditoria de mudança em arquivos criados/modificados/excluídos alterações de permissão
 
Servidores EMC
Auditar os compartilhamentos de arquivos EMC (VNX / VNXe / Celerra), documentar mudanças em arquivos e pastas; auditar o acesso, compartilhamentos e permissões
 
Integridade do arquivo
Acompanhe as alterações nas configurações do sistema, alterações de arquivo como alterações de log, auditoria, texto, exe, web, banco de dados e atributos de arquivo
 
Impressoras
Solução de auditoria e monitoramento de impressão em tempo real detalhando todo o uso da impressora com relatórios sobre seu uso e trabalhos recentes
 
Armazenamento removível
Monitore as mudanças em todos os arquivo ou pasta, leia/modifique /copie e cole o arquivo. Compatível com Windows Server 2012 e Windows 8 e superior
 
Arquivamento de Dados
Arquive dados para análise forense para 3 anos, 5 anos ou 7 anos depois! Obtenha relatórios históricos e economize espaço em disco
ADAudit Plus está disponível em 4 versões
Free
  • Nunca expira
  • 25 estações de trabalho gratuitas
  • Os relatórios podem ser gerados a partir de dados de log de eventos coletados durante o período de avaliação/licença
TESTE
  • Todos os recursos da versão Professional por 30 dias
  • Você pode auditar
    5 controladores de domínio
    2 servidores de arquivos
    1 NetApp Filer (ou)
    1 servidor de arquivos EMC
    10 servidores membros
    100 estações de trabalho
Standard
  • Mais de 200 relatórios de auditoria pré-configurados
  • Auditoria do Active Directory em tempo real
  • Monitore mudanças de AD do usuário, grupo, computador, UO, GPO
  • Auditoria de logon /logoff das estações de trabalho
  • Criação de arquivo, modificação, exclusão, acesso, permissões
  • Rastreie eventos do sistema, tarefas agendadas
  • Auditoria de impressora e USB
  • Alertas de e-mail e relatórios programados
  • Relatórios específicos de conformidade
  • Arquivamento de dados
Professional
  • Todos os recursos da Edição Standard +
  • Auditoria de configurações de objetos de política de grupo
  • Valor antigo e novo de todas as mudanças de atributo de objetos AD
  • Auditoria de mudança de permissão do Active Directory
  • Analisador de bloqueio de conta
  • Servidor DNS, Schema, Contatos e Auditoria de Configuração
  • Suporte para banco de dados MS SQL Server
  • O ADAudit Plus nos ajudou a atender a certos requisitos de conformidade com SOX e PCI. Gostar dos relatórios mensais automatizados para SOX, facilidade de uso, implementação e solução muito econômica.
     
    Jeffrey O'Donnell
    Diretor de TI,
    Self Storage do Tio Bob
  • Adquirimos o ManageEngine ADAudit Plus, principalmente para nossos relatórios de auditoria SOX e acho que a ferramenta, com sua saída fácil de compreender, é muito legal e os preços altamente competitivos ajudaram a chamar nossa atenção.
     
    Andreas Ederer
    Cosma International
  • Somos um prestador de assistência de saúde de emergência. Vemos o software como uma boa prevenção de riscos com algumas boas práticas de gerenciamento de riscos e nos ajuda a cumprir a conformidade com a HIPAA. Escolhemos o ADAudit Plus, que funciona 24/7/365 como nós.
     
    JT Mason
    Diretor de TI
    Rede de Doadores de Transplantes da Califórnia (CTDN)
  • Avaliamos diferentes softwares; O ADAudit Plus é extremamente fácil de implantar e uma solução econômica que nos ajudou a passar por várias auditorias de segurança relacionadas ao setor, teste de auditoria PEN aprofundado e atender às diretrizes de segurança HIPAA.
     
    Renee Davis
    CIO
    Centro de gerenciamento de vida
  • Somos uma organização sem fins lucrativos e tivemos que atender aos requisitos da HIPAA, escolhemos o ADAudit Plus, que nos ajudou a ver quais mudanças foram feitas e quem as fez em nosso AD.
     
    CMenendez
    Gerente de Operações de Rede
    Kendal
  • O ADAudit Plus foi o mais simples e relevante dos vários produtos que testamos para monitorar falhas de logon do usuário, limpeza de contas, manter uma verificação de atividades maliciosas e atender à conformidade com o PCI-DSS.
     
    Bernie Camus
    Gerente de TI
    Iglu.com

Empresas que confiam no ADAudit Plus

ToshibaIBM
CHSiSymantec
Alcatel LucentNorthrop Grumman
L & T InfotechCisco
AccentureDisney