Realtid Active Directory-overvågning

Vær opmærksom på ændringer, der er foretaget i dit Active Directory-miljø (AD).

 
 
 
 
 

Overvåg alle AD-relaterede ændringer ved hjælp af Log360

Overvåg alle ændringer af medlemskab af sikkerhedsgrupper, uautoriserede logonforsøg, kontospærringer, ændringer af tilladelser for organisationsenheder og andre sikkerhedshændelser af interesse, der forekommer i AD, med omfattende, foruddefinerede overvågningsrapporter. Hver rapport kan knyttes til en advarsel i realtid, så du øjeblikkeligt kan registrere ændringer, der udgør en trussel mod sikkerheden.

         
Følg brugeraktivitet

Følg brugeraktivitet

  • Logon-fejl: Overvåg nemt logon-fejl i AD med Log360s advarsler og rapporter i realtid. Du kan få detaljerede oplysninger om mislykkede logonforsøg, herunder oplysninger om de forsøg, der mislykkedes på grund af en dårlig adgangskode eller et ukendt brugernavn.
  • Logon-aktivitet: Overvåg spidsbelastninger for bruger-logon ved at holde styr på de intervaller, hvor flest logons finder sted.
  • Ændring af adgangskode til brugerkonto: Spar tid ved nemt at overvåge adgangskoder, der er blevet ændret eller angivet i dit AD-miljø. Log360 giver dig mulighed for at opdage ikke-anvendte, forældede adgangskoder effektivt, hvilket sparer dig en masse tid. Du kan også få en liste over brugere, hvis adgangskoder aldrig udløber.
Overvåg ændringer af AD-objekter

Overvåg ændringer af AD-objekter

  • Ændringer af sikkerhedsgrupper og brugerobjekter: Hold styr på alle ændringer, der er foretaget i sikkerhedsgrupper i dit AD-miljø med Log360. Du kan også vedligeholde en detaljeret revisionssti for kritiske handlinger til administration af brugerkonti, der indeholder oplysninger om konti, der er blevet ændret, slettet eller oprettet, og oplysninger om, hvem der har gjort hvad, hvornår og hvorfra.
  • Ændringer af organisationsenheder: Registrer ændringer, der er foretaget i organisationsenheder, og hold styr på, hvilke organisationsenheder, der har hvilke tilladelser i dit AD-miljø.
  • GPO-overvågning: Få indsigt i ændringer, der er foretaget i indstillingerne for gruppepolitik, herunder ændringer af politikker på domæneniveau, med et enkelt klik. Du kan også finde ændringer, der er foretaget i gruppepolitikindstillinger af brugere, der ikke er administratorer.
     
     
Spærrede konti

Få indsigt om spærrede konti

Log360s kontospærringsanalyse hjælper dig med at spare timers filtreringstid ved at vise hvem, hvornår, hvor og hvorfor for hver kontospærring, der er sket i løbet af den valgte tidsramme.

 

Hvorfor vælge Log360 til AD-overvågning?

  •  

    Avanceret trusselsanalyse giver dig mulighed for at undersøge trusler i dybden og giver dit sikkerhedsteam alle de oplysninger, de har brug for til at træffe forebyggende foranstaltninger og forsvare sig mod cyberangreb.

  •  

    Det integrerede modul til styring af overholdelse hjælper dig med at overholde PCI DSS-, GDPR-, FISMA-, HIPAA-, SOX- og GLBA-bemyndigelse.

  •  

    Korrelation mellem hændelser i realtid hjælper dig med at definere og identificere angrebsmønstre.

  •  

    Det indbyggede trusselsregistreringsmodul giver dig mulighed for at blokere ondsindede IP-adresser.

  •  

    Avanceret sikkerhedsrevision hjælper med at beskytte slutpunkter mod angreb.