Suivez l’accès aux fichiers et aux dossiers dans des environnements Windows, NetApp et EMC en temps réel avec ADAudit Plus. Utilisez des alertes instantanées et l’analyse comportementale des utilisateurs (UBA) pour détecter et répondre aux anomalies d’accès.
Assurez une analyse de l’accès aux fichiers en temps réel dans les serveurs Windows, les clusters de basculement et les périphériques NAS (systèmes de stockage NetApp, Dell EMC, VNX et Isilon) de l’entreprise.
Vérifiez tous les accès réussis ou avortés (création, lecture, modification, suppression, déplacement, modification d’autorisations, copier-coller, etc.) à des fichiers et des dossiers partagés.
Analysez de près les échecs, même accidentels, d’ouverture de fichier et de dossier ou de modification car il s’agit souvent des premiers signes de menaces.
Filtrez les rapports pour afficher un aperçu de l’accès pour des fichiers, des dossiers, des partages ou des utilisateurs précis, voire personnalisez-les selon les besoins de l’organisation.
Exploitez l’UBA pour déterminer une base acceptable de comportement des utilisateurs et détectez les écarts suspects.
Recevez des alertes en temps réel par courrier ou SMS sur des accès potentiellement malveillants et réagissez avec des scripts exécutant une stratégie de réponse aux incidents adaptée.
Recevez des rapports réguliers sur tous les accès et les modifications pour remplir les exigences réglementaires (RGPD, HIPAA, PCI DSS, GLBA, SOX, FISMA, ISO 27001 et autres).
Notre outil d’analyse de l’accès aux fichiers tient des pistes d’audit claires qui accélèrent l’examen forensique des violations pour identifier leur cause première.
Vérifiez et suivez en temps réel les paramètres GPO modifiés avec les anciennes et les nouvelles valeurs.
Vérifiez toutes les modifications d’autorisations de fichier et de dossier. Déterminez l’auteur de ces modifications, le moment et l’origine.
Obtenez un suivi instantané de toutes les modifications et les tentatives d’accès avortées pour les fichiers sensibles.
Examinez rapidement les incidents de sécurité avec des données d’audit exactes et exploitables.
Vérifiez et analysez toute l’activité des utilisateurs dans l’environnement de serveurs Windows en temps réel.
Analysez l’utilisation de périphériques de stockage amovibles comme des clés USB et suivez l’activité des fichiers.
Analysez l’utilisation d’imprimantes pour savoir qui a imprimé le contenu des fichiers sensibles sur un réseau Windows.
Analysez et suivez les tentatives d’authentification ADFS ayant réussi ou échoué en temps réel.
Vérifiez, signalez et suivez l’activité sensible des utilisateurs sur les postes de travail en temps réel.