# Auditoria de atividades de usuário privilegiado As contas de usuários privilegiados têm acesso sem restrições a todos os servidores, aplicações e bancos de dados críticos das empresas, incluindo permissões para criar ou remover perfis de usuário e gerenciar privilégios de usuário. Isso representa um desafio de segurança significativo para uma organização, pois, quando contas de usuários privilegiados são comprometidas, isso pode causar danos irreparáveis à organização. ## Ameaças enfrentadas Contas de usuários privilegiados estão atraindo alvos para hackers. Quando os hackers aproveitam essas contas, elas podem ser usadas para acessar todas as aplicações essenciais aos negócios e dados proprietários confidenciais. Os ataques de usuários internos ocorrem quando usuários privilegiados negligentes ou mal-intencionados violam os regulamentos de conformidade. Para evitar esses incidentes, as contas de usuários privilegiados devem ser auditadas atentamente para obter uma visão 360 graus de suas atividades. ## Relatórios de auditoria de usuários privilegiados O EventLog Analyzer oferece relatórios de auditoria de usuários privilegiados que ajudam a identificar o comportamento do usuário e podem indicar abuso de privilégios. Esses relatórios são especialmente úteis para investigações forenses, porque ajudam a rastrear ataques a brechas do sistema de segurança que os permitiram entrar. Em resumo, os relatórios de auditoria de usuário privilegiado podem fornecer recursos robustos de monitoramento e auditoria de usuário privilegiado sem afetar a produtividade dos negócios. ## Relatórios inteligentes e amigáveis Os relatórios de auditoria de usuários privilegiados fornecem uma visão geral de todas as atividades do usuário e são apresentados em estilos amigáveis para destacar comportamentos que se desviam dos padrões de acesso normais. Esses relatórios são categorizados de duas maneiras: - **Visão geral da atividade do usuário:** Exibe graficamente os eventos de atividade do usuário para dispositivos. Se necessário, os resultados podem ser filtrados por dispositivo. - **Relatórios baseados no usuário:** Representa eventos de atividade do usuário para um usuário ou grupo de usuários específico. Filtre os resultados por dispositivo, se necessário. Cada um desses relatórios é representado graficamente para auxiliar na auditoria das atividades dos usuários. Eles também podem ser exportados em vários formatos, conforme necessário. O EventLog Analyzer também é provisionado para exibir os registros brutos dos eventos filtrados para realizar análises de trilha de auditoria. ### Relatórios disponíveis Logons de usuário | Logoff de usuário | Logons com falha | Validação de conta de usuário bem-sucedida | Validação de conta de usuário com falha | Logs de auditoria limpos | Alterações de política de auditoria | Objetos acessados | Alterações de conta do usuário | Alteração de grupo de usuários