Die Ereignisprotokollüberwachung ist unverzichtbar, wenn es darum geht, einen ganzheitlichen Überblick über die IT-Umgebung Ihrer Organisation zu erhalten. Ereignisprotokolle liefern eine Fülle wichtiger Informationen rund um Dateizugriffsveränderungen, administrative Ereignisse, Anmeldungsaktivitäten und vieles mehr. Verfolgung und Aufzeichnung kritischer Ereignisse im Organisationsnetzwerk sind für Sicherheitsprüfungen und zur Erfüllung von IT-Konformitätsvorgaben unerlässlich.
Nachstehend ein Vergleich der Schritte zur Ereignisprotokollüberwachung mit Windows PowerShell und ADAudit Plus:
Das folgende CMDlet ruft Ereignisse vom lokalen Computer ab und speichert diese im HTML-Format.
Zum Abruf der Ereignisprotokolle von einem externen Computer geben Sie den entsprechenden Computernamen an.
Wenn Sie die Berichte im XML-Format speichern möchten, ersetzen Sie in den obigen CMDlets HTML mit XML.
Das Skript lässt sich zum Erzeugen von Berichten mit weiteren Parametern wie -Before, -After (zum Abruf von Berichten vor und nach einem bestimmten Datum/einer bestimmten Uhrzeit), -EntryType (gibt Protokolle gemäß Ereignisstatus wie Warnung, Fehler, Information, Überwachungserfolg und Überwachungsfehlschlag zurück) und dergleichen entsprechend anpassen.
ADAudit Plus analysiert sämtliche Sicherheitsereignisse der Windows-Umgebung und präsentiert diese in Form eines intuitiven Berichtes, der gleich als Analysegrundlage eingesetzt werden kann.
Zur Berichtsanzeige unter verschiedenen Kategorien wechseln Sie einfach zum Berichte-Register der ADAudit-Plus-Konsole.
Nachstehend die Einschränkungen, die Ihnen bei Berichten zu Ereignisprotokollen mit nativen Werkzeugen wie Windows PowerShell immer wieder begegnen:
ADAudit Plus scannt sämtliche Domänencontroller der Domäne automatisch nach Ereignisprotokolldaten, erzeugt den Bericht und präsentiert diesen über eine unkomplizierte und intuitiv bedienbare Oberfläche.