ADAudit Plus permet de suivre l’activité de connexion via les serveurs de fédération du réseau.
Déterminez l’adresse IP de laquelle provient une demande de connexion, l’application ouverte (comme Microsoft 365) et les revendications émises.
Identifiez la raison des échecs d’authentification et résolvez rapidement le problème de fond.
Détectez les verrouillages pouvant signaler une attaque par force brute, qui se caractérise par un grand nombre de demandes d’authentification.
Suivez en continu toute l’activité de connexion des utilisateurs, dont les connexions à distance via des serveurs de passerelle Bureau à distance et RADIUS NPS (Network Policy Server)
Conservez une piste d’audit complète de toute l’activité de connexion via les serveurs de fédération du réseau.
Soyez immédiatement averti par courrier ou SMS d’une activité sensible comme la connexion via un serveur de fédération en dehors des heures de bureau.
Automatisez la génération et la remise de rapports prédéfinis pour réussir aisément les audits de conformité.
Vérifiez l’activité de l’environnement AD et Azure AD, suivez les accès à des fichiers, analysez les utilisateurs privilégiés, etc. avec ADAudit Plus.
Votre téléchargement est en cours et il sera terminé dans quelques secondes !
Si vous rencontrez des problèmes, téléchargez manuellement ici.
Vérifiez et suivez en temps réel les paramètres GPO modifiés avec les anciennes et les nouvelles valeurs.
Vérifiez toutes les modifications d’autorisations de fichier et de dossier. Déterminez l’auteur de ces modifications, le moment et l’origine.
Obtenez un suivi instantané de toutes les modifications et les tentatives d’accès avortées pour les fichiers sensibles.
Examinez rapidement les incidents de sécurité avec des données d’audit exactes et exploitables.
Vérifiez et analysez toute l’activité des utilisateurs dans l’environnement de serveurs Windows en temps réel.
Analysez l’utilisation de périphériques de stockage amovibles comme des clés USB et suivez l’activité des fichiers.
Analysez l’utilisation d’imprimantes pour savoir qui a imprimé le contenu des fichiers sensibles sur un réseau Windows.
Analysez et suivez les tentatives d’authentification ADFS ayant réussi ou échoué en temps réel.
Vérifiez, signalez et suivez l’activité sensible des utilisateurs sur les postes de travail en temps réel.