Audit des modifications d’appartenance à des groupes

Les groupes Active Directory (AD) contrôlent l’accès aux ressources du domaine, rendant vital l’audit des modifications apportées aux groupes. Découvrez comment vérifier les modifications d’appartenance à des groupes AD en quelques clics avec ADAudit Plus.

Suivre facilement toutes les modifications des groupes

Audit des modifications d’appartenance à un groupe

Décelez l’ajout de nouveaux membres à des groupes de sécurité et de distribution locaux, globaux ou universels et la suppression de membres existants.

Anciennes et nouvelles valeurs

Déterminez les anciennes et les nouvelles valeurs de tous les attributs modifiés, notamment ceux cruciaux comme les attributs de type et d’étendue.

Audit des modifications de groupe

Suivez la création, la suppression, le renommage ou le déplacement de tous les groupes. Déterminez l’auteur d’une modification donnée, le groupe concerné et le moment.

Historique des objets groupe

Affichez l’historique des modifications des groupes, notamment ceux importants comme les groupes privilégiés intégrés à AD ou d’autres sensibles.

Simplifier l’audit, déceler l’activité clé et prouver la conformité

Alertes de sécurité instantanées

Soyez avisé par courrier ou SMS de l’activité clé comme l’ajout d’un utilisateur à des groupes privilégiés ou sensibles.

Rapports de conformité

Conservez une piste d’audit complète de toutes les modifications pour remplir les exigences SOX, HIPAA, PCI DSS, RGPD, FISMA et GLBA.

Analyse des utilisateurs privilégiés

Vérifiez toute l’utilisation de privilèges pour tenir les administrateurs et d’autres utilisateurs privilégiés responsables de leurs actions.

Analyse comportementale des utilisateurs (UBA)

Exploitez les outils d’apprentissage automatique qu’offre ADAudit Plus pour déceler l’activité anormale comme la première utilisation de privilèges par des utilisateurs.

Suivi complet des modifications de groupe en quelques clics

  • 1
     

    Définissez des alertes précises pour des cas spéciaux comme l’ajout d’un utilisateur au groupe des administrateurs du domaine.

    1
     

    Soyez instantanément averti par courrier ou SMS d’une activité sensible.

    1
     

    Exécutez des scripts pour automatiser les mesures correctives.

    Create alert profile for group membership changes

    Définissez des alertes précises pour des cas spéciaux comme l’ajout d’un utilisateur au groupe des administrateurs du domaine.

    Soyez instantanément averti par courrier ou SMS d’une activité sensible.

    Exécutez des scripts pour automatiser les mesures correctives.

  • 1
     

    Conservez une piste d’audit complète de l’auteur d’une modification donnée, du groupe concerné et du moment.

    1
     

    Vous pouvez automatiser la génération et la remise de rapports pour réussir aisément les audits de conformité.

    AD group membership changes report

    Conservez une piste d’audit complète de l’auteur d’une modification donnée, du groupe concerné et du moment.

    Vous pouvez automatiser la génération et la remise de rapports pour réussir aisément les audits de conformité.

Remédier aux lacunes de l’audit natif

  • Un contrôleur de domaine ne journalise que les modifications en provenant, sans réplication des journaux de sécurité entre les contrôleurs. ADAudit Plus collecte les données de tous les contrôleurs configurés dans la forêt et fournit un référentiel central des détails de modification.
  • Chaque opération de modification crée plusieurs événements. Étant donné l’énorme volume d’événements créés, le repérage d’une modification cruciale s’avère chronophage et frustrant. ADAudit Plus trie de grands dépôts de données d’événement et extrait instantanément l’information voulue.

Du téléchargement de ManageEngine ADAudit Plus à la
réception d’alertes sur l’activité de modification en quelques minutes.

Obtenir une version d’évaluation gratuitetotalement fonctionnelle de 30 jours

Maintenir la sécurité et la conformité de l’infrastructure (Active Directory, serveurs de fichiers, serveurs Windows et postes de travail) avec ADAudit Plus

Audit des modifications AD

Recevez des notifications en temps réel sur les modifications dans Active Directory sur site et Azure AD.

Suivi des connexions d’utilisateur

Vérifiez l’activité de connexion des utilisateurs en suivant tout, des échecs à l’historique de connexion.

 
Résolution des verrouillages de compte

Détectez instantanément les verrouillages et identifiez leur cause première en suivant l’origine des échecs d’authentification.

Analyse des utilisateurs privilégiés

Obtenez une piste d’audit globale de l’activité des administrateurs et d’autres utilisateurs privilégiés.

 
Suivi de l’accès aux fichiers

Vérifiez l’accès aux fichiers et aux dossiers Windows, NetApp, EMC et Synology.

 
Audit des serveurs membres Windows

Analysez l’activité de connexion/déconnexion locale, les modifications des utilisateurs locaux, des groupes, des droits d’utilisateur, etc.

Détection des menaces internes

Exploitez l’analyse comportementale des utilisateurs (UBA) pour déceler des anomalies selon des modèles d’activité.

 
Preuve de conformité

Automatisez la génération de rapports détaillés et prouvez la conformité avec des normes comme SOX, le RGPD et d’autres.