Overvågning i realtid af tilladelsesændringer i Windows Active Directory

Overvågning af Microsoft Windows-netværket om ændringer er en mægtig udfordring med sine mange Active Directory-objekter (OU'er, brugere, grupper, computere og GPO) og de afgørende "adgangstilladelser". Overvågning i realtid af ændringer af tilladelser er meget vigtig for risikostyring med hensyn til brud på netværkssikkerhed. Sikring af Windows-netværket i den indbyggede tilgang kræver, at en administrator højreklikker på hver mappe og klikker på egenskaber og derefter på sikkerhedsfanen for at tildele tilladelser. Denne liste, der henviser til grupper og brugere, er adgangskontrollisten. Forestil dig en administrator, der gør denne proces for hundredvis eller tusindvis af mapper / filer og de mange, ressourcer, det vil kræve!

Overvågning af ændringer i Windows filservers tilladelser

ADAudit Plus overvåger Windows filserveres tilladelsesændringer af filer, mapper og shares. Hold løbende styr på de fortrolige filer / mapper, og få øjeblikkelige advarsler ved autoriseret / uautoriseret adgang. En tilladelsesændring fra skrivebeskyttet til skrivning uden godkendelse kan medføre uønskede AD-ændringer.

Hændelser gemmes som et sikkerhedsbeskrivelses strengformat, som er et tekstformat til lagring / flytning af oplysninger i en sikkerhedsbeskrivelse. Formatet er en streng afsluttet med nul med tokens for at angive hver af de fire hovedkomponenter i en sikkerhedsbeskrivelse: ejer (O:), primærgruppe (G:), DACL (D:) og SACL (S:).

"O:AOG:DAD:
(A;;RPWPCC
DCLCSWR
CWDWOGA;;
;S-1-0-0)"
(Eksempel på Windows sikkerhedsbeskrivelses strengformat)
GPO Permission Changes
(Eksempel på rapport om ændringer i tilladelse)

 

Overvågningsrapporter i realtid og e-mail-alarmer

Gem kompleksiteten ved at fortolke tusindvis af komplekse SD-strenge og analysere / rapportere dem. ADAudit Plus giver dig over 200 enkle, nemme at fortolke rapporter og øjeblikkelige e-mail-beskeder med detaljerede oplysninger om hver hændelse. F.eks.: modifikationsstatus (tilføjet / fjernet tilladelse). Automatiser overvågning af ændringer i Windows Active Directory og Windows filservere for datastyring, informationssikkerhed og eksporter rapporter til XLS, HTML, PDF og CSV formater til et komplet revisionsspor for kriminalteknisk analyse ved samtidigt at opfylde forskellige krav til overholdelse.

Fordele ved ManageEngine ADAudit Plus

Overvågning af tilladelser– Sporing i realtid af Windows AD og server-systemer, konfiguration- og filændringer efter Administrator, Brugere, Helpdesk, HR etc.

Dashboardvisning– Enkeltvisning af alle kritiske overvågningsdata for konfigurerede domæner.

Reporter og alarmer– Se over 200 forudkonfigurerede rapporter, og indstil e-mail-alarm for ændringer i de overvågede mapper/filer.

It-revisorer– Logons for it-revisorer med skrivebeskyttede rapporter.

Arkivdata– Arkiv AD-hændelsesdata til sikkerheds- og kriminaltekniske undersøgelser.

32 bit | 64 bit– Support for både 32 bit og 64 bit Windows platforme.

Eksporter rapporter og overhold compliance– Overhold PCI, SOX, GLBA, FISMA, HIPAA compliance med overvågningsrapporter i XLS, CSV, PDF og HTML formater.

Vigtige funktioner– Her er har vi kun angivet de vigtige funktioner, for at opleve de mange flere funktioner, kan du bruge en Online Demo of ADAudit Plus.

Rapporter i realtid om ændringer i AD-tilladelser og serverovervågning