Click here to shrink
    Click here to expand Click here to expand

    Architekturleitfaden

    Architekturdiagramm

    Architekturleitfaden

    Module, die ADAudit Plus zu bieten hat

    Eventverarbeitungsengine

    Alle Ereignisse, die aus dem Netzwerk abgerufen werden, werden hier verarbeitet, bevor sie in der Datenbank gespeichert oder eine entsprechende Benachrichtigung ausgelöst wird. Es filtert Protokolle, die nicht benötigt werden – wie vom Administrator konfiguriert – und normalisiert Rohprotokolle in Standardformate.

    Benachrichtigungsengine

    Versendet E-Mail- oder SMS-Benachrichtigungen basierend auf den konfigurierten Alarmprofilen.

    Audit-Datenbank

    Speichert rohe und normalisierte Protokollinformationen von konfigurierten Geräten in Ihrem Netzwerk. ADAudit Plus wird mit einer PostgreSQL-Datenbank geliefert, Benutzer können jedoch auch Microsoft SQL-Datenbanken verwenden, wenn dies erforderlich ist.

    Analysemotor

    Erfasst Informationen und modelliert eine Basislinie normaler Aktivitäten, um dynamische Schwellenwerte zu definieren. Wenn eine Anomalie erkannt wird, wird eine Warnung ausgelöst.

    Externe Schnittstellen, mit denen ADAudit Plus interagiert

    Benutzeroberfläche

    Eine Weboberfläche, die in einem Browser läuft und mit der Webserverkomponente von Tomcat verbunden ist, die auf Portnummer 8081 lauscht.

    Datenbankschnittstelle

    ADAudit Plus wird mit einer integrierten PostgreSQL-Datenbank geliefert, die auf Portnummer 33307 lauscht. Die Interaktionen zwischen dem Produkt und der Datenbank erfolgen über die Java Database Connectivity (JDBC) Schnittstellen. Das Produkt bietet auch Unterstützung zur Verbindung mit MSSQL- und MySQL-Datenbanken.

    Active Directory Services Interface (ADSI)

    ADAudit Plus interagiert über ADSI mit Active Directory. ADSI ist eine Sammlung von COM-Schnittstellen (Component Object Model), die von Microsoft bereitgestellt werden, um auf die Funktionen der Verzeichnisdienste zuzugreifen.

    Windows-Ereignisprotokoll

    ADAudit Plus verwendet die Windows Eventlog API, um Ereignisprotokolle von Windows-Servern und -Arbeitsplätzen abzufragen.

    SIEM-Weiterleitung

    ADAudit Plus kann alle Ereignisse an eine von Ihnen gewählte SIEM-Lösung weiterleiten. Derzeit bietet das Tool sofortige Unterstützung für Splunk, ArcSight (CEF) und Syslog-Standards.

    E-Mail/SMS

    ADAudit Plus kann kritische Warnungen an Benutzer per E-Mail oder SMS senden. Eine SMTP-Serverskonfiguration wird zur Versendung von E-Mails verwendet, und eine SMS-Anbieter-Konfiguration wird verwendet, um SMS zu versenden.

    Auf dieser Seite

    Dies ist eine AI-generierte Website. Bei Fragen oder Unterstützung wenden Sie sich bitte an uns.

    Get download link