Suivre les échecs d’ouverture de session d’utilisateur pour Windows Active Directory.

Essayer gratuitement dès maintenant
Track user logon failures video

Auditez les échecs d'ouverture de session pour maintenir
la sécurité et la conformité de vos serveurs Windows.

  • Suivre toutes les tentatives d’ouverture de session non autorisées sur votre réseau
    en temps réel.

  • Automatiser vos réponses aux menaces de manière à ce que les menaces détectées dans votre réseau soient rapidement atténuées.

  • Détecter les activités malveillantes d'applications non autorisées.

  • Retracer la source et la cause des verrouillages de compte vec l’Analyseur de verrouillage de compte d’ADAudit Plus.

  • Repérer les échecs d’ouverture de session à partir des comptes de service en temps réel afin de réduire les interruptions de service.

  • Détecter les attaques en force brute afin d’empêcher les violations possibles.

Surveiller les échecs d’ouverture de session avec ADAudit Plus

ADAudit Plus permet aux administrateurs de voir toutes les tentatives d’ouverture de session échouées avec des informations sur la personne qui a tenté de se connecter, la machine sur laquelle elle a tenté de se connecter et à quel moment, et la raison de l'échec de l’ouverture de session.

Detect potential brute force attacks on your network. Track access to internal networks. Defend against potential password-spraying attacks. Unearth the telltale signs of an insider attack See who has access to physical machines in your network.
  • Détecter les attaques en force brute potentielles sur votre réseau.
    Obtenez les informations sur toutes les tentatives d’ouverture de session Windows qui ont échoué en raison d’un mot de passe incorrect.
  • Suivre l’accès aux réseaux internes.
    Déterminez quelles tentatives d’ouverture de session échouées se sont produites par le biais d’un serveur RADIUS (NPS).
  • Se prémunir contre les attaques potentielles par pulvérisation de mots de passe.
    Identifiez toutes les tentatives d’ouverture de session échouées qui se sont produites parce que Windows n'a pas pu trouver le nom d'utilisateur dans Active Directory (AD).
  • Découvrir les signes révélateurs d'une attaque d'initié
    Pour tout compte donné, extrayez une consolidation des actions de l'utilisateur dans AD et accédez aux rapports, notamment le rapport de changement d'autorisation.
  • Constater qui a accès aux machines physiques dans votre réseau.
    Détectez toutes les tentatives d’ouverture de session échouées lors desquelles les utilisateurs ont essayé de se connecter de manière interactive.

Principales fonctionnalités d’ADAudit Plus

  • Surveillance de l’activité des utilisateurs privilégiés

    Restez au courant de toutes les activités des comptes d'utilisateur avec des privilèges élevés au sein de votre réseau.

  • Intégration SIEM transparente

    Intégrez directement de nombreux outils SIEM courants

  • Analyse du comportement utilisateur

    Leverage advanced statistical analysis and machine learning techniques to detect anomalous behavior

  • Automatisation des réponses aux menaces

    Tirez parti des techniques avancées d'analyse statistique et d'apprentissage machine pour détecter les comportements anormaux.

  • Environnement local, Azure et hybride

    Affichez une interface unique avec tous vos besoins d'audit et de rapports Active Directory.

  • Analyses approfondies et examens des incidents

    Accédez à la cause première des incidents de sécurité en appliquant des filtres contextuels et en effectuant des recherches dans tous les objets AD.

En savoir plus

Obtenez des rapports prêts à l’emploi
et adaptés pour respecter les normes de conformité

SOX 
PCI DSS 
GDPR 
HIPAA 
FISMA 
GLBA 

ADAudit Plus -

Une solution d’audit unifiée pour :

Windows Active Directory

  • Utilisez plus de 200 rapports d'interface graphique utilisateur détaillés et spécifiques aux événements.
  • Surveillez, signalez et alertez les contrôleurs de domaine en temps réel.
  • Suivez tous les changements d’objets AD.

Stations de travail

  • Suivez les ouvertures de session et les fermetures de sessions sur les stations de travail.
  • Surveillez l’activité dans les services Terminal Server.
  • Affichez et planifiez des rapports graphiques.

Serveurs de fichiers

  • Suivez la création, la modification et la suppression de fichiers.
  • Auditez l’accès aux fichiers.
  • Obtenez des analyses approfondies sur les modifications de sécurité et d’autorisation.
  • Surveillez les partages réseau.

Serveurs Windows

  • Utilisez le monitoring d'intégrité de fichier (FIM).
  • Surveillez les ouvertures de session RADIUS.
  • Auditez les périphériques de stockage amovibles.
  • Auditez les serveurs d’impression.

Thanks

Thank You for the interest in ManageEngine ADAudit Plus. We have received your personalized demo request and will contact you shortly

Demandez un gratuit,
démo personnalisée

  •  
     
  • En cliquant sur 'Planifiez une démo', vous acceptez le traitement de vos données à caractère personnel selon la politique de confidentialité.

Que disent nos clients

  • Je recommande vivement ADAudit Plus. À présent, je peux surveiller facilement les ouvertures de session des utilisateurs, les suppressions/modifications de fichiers, les modifications dans AD et les exporter sous forme de rapports. L'interface utilisateur conviviale et le support produit avant et après l'achat sont excellents.

    Huseyin Akbaba

    Technologies de l'information, Rmk Marine

  • Grâce à ADAudit Plus, notre travail quotidien de restauration de fichiers et de suivi des propriétaires des modifications des fichiers et d'Active Directory a diminué de 85 %.

    Matt Cranson

    Administrateur réseau, Morbark, Inc.

  • ADAudit Plus a résolu notre problème de suivi des informations de connexion en fonction de la localisation des travailleurs sur le terrain. De plus, nous savons maintenant qui a fait quelles modifications AD incorrectes/accidentelles.

    Shannon Steffenson

    Gestionnaire de systèmes réseau, Seattle Housing Authority