Analyse de l’activité des fichiers et des dossiers

Analysez, signalez et suivez toute l’activité des fichiers et les modifications des serveurs de fichiers Windows et des systèmes NAS, notamment EMC et NetApp.

Assurez un suivi en temps réel de l’environnement des serveurs de fichiers.

Analyse de l’activité des fichiers en temps réel

Vérifiez toutes les opérations d’accès, de création, de modification et de suppression de fichiers. Obtenez un aperçu de l’auteur des opérations, du moment et de l’origine.

Audit multi-plateforme

Suivez l’activité des fichiers dans des serveurs de fichiers Windows, des clusters de basculement et des systèmes NAS de type NetApp, Dell EMC VNX, Isilon, etc.

Examen des échecs d’accès

Suivez et gérez les échecs d’accès involontaires (en lecture, écriture ou suppression) avant qu’ils n’engendrent de graves problèmes de sécurité.

Analyse des modifications d’autorisations

Suivez et affichez le propriétaire et les modifications d’autorisations des dossiers, avec les anciennes et nouvelles valeurs de liste de contrôle d’accès (ACL).

Meilleure veille de sécurité avec un outil d’analyse de l’activité des fichiers

Détection des actions de fichier anormales

Signalez une utilisation malveillante des autorisations d’accès avec des alertes instantanées par courrier/SMS sur les pics soudains de modifications de fichier sensible.

Automatisation d’analyse sélective

Configurez des rapports et des alertes personnalisés pour analyser certains fichiers ou dossiers, des utilisateurs suspects, voire des types d’activité précis.

Meilleure détection des menaces avec l’apprentissage automatique

Décelez instantanément des actions de fichier anormales avec l’UBA et réduisez les faux positifs qui risquent de désensibiliser les administrateurs aux menaces réelles.

Réponse rapide aux menaces

Arrêtez un appareil infecté, déconnectez une session utilisateur ou créez une stratégie de réponse selon la menace de sécurité détectée.

Affinez le suivi des modifications avec l’outil d’analyse de l’activité des fichiers ADAudit Plus.

  • 1
     
    Analyse du type d’activité des utilisateurs.

    Analysez et suivez toute l’activité des fichiers et des dossiers : renommage, copier-coller, déplacement, changement de propriétaire, modification SACL, etc. 2

    2
     
    Analyse de la cause première

    Identifiez l’origine, le nom du processus, l’heure d’accès et d’autres détails pour toutes les actions de fichier et effectuez un examen forensique si nécessaire.

    file activities monitoring

    Analyse du type d’activité des utilisateurs -Analysez et suivez toute l’activité des fichiers et des dossiers : renommage, copier-coller, déplacement, changement de propriétaire, modification SACL, etc. 2
    Analyse de la cause première - Identifiez l’origine, le nom du processus, l’heure d’accès et d’autres détails pour toutes les actions de fichier et effectuez un examen forensique si nécessaire.

  • 1
     
    Définition de conditions d’alerte.

    Configurez des stratégies avancées pour alerter les propriétaires des données ou les administrateurs d’un nombre anormal de modifications de fichiers sensibles.

    file alert monitor

    Analyze recently locked out accounts. - Find recently locked out user accounts and their relevant details including when, from where, and by whom with ADAudit Plus' AD lockout tool.

  • 1
     
    Affichage d’un aperçu global.

    Utilisez le tableau de bord global pour un aperçu rapide des modifications de fichier ou de dossier récentes, des principaux utilisateurs présentant des échecs d’accès, etc.

    2
     
    Analyse des modèles d’activité des fichiers

    Comparez et profilez l’activité des fichiers dans différentes périodes pour analyser d’éventuelles variations d’utilisation globales.

    file folder activity monitoring

    1. Affichage d’un aperçu global - Utilisez le tableau de bord global pour un aperçu rapide des modifications de fichier ou de dossier récentes, des principaux utilisateurs présentant des échecs d’accès, etc.
    2. Analyse des modèles d’activité des fichiers - Comparez et profilez l’activité des fichiers dans différentes périodes pour analyser d’éventuelles variations d’utilisation globales.

Analysez l’activité des fichiers des environnements Windows, NetApp et EMC avec ADAudit Plus.

Obtenir une version d’évaluation gratuitetotalement fonctionnelle de 30 jours

Autres solutions offertes par ADAudit Plus

Active directoryServeurs de fichiersServeurs Windows Postes de travail
Audit Active Directory

Recevez instantanément des rapports et des alertes sur les modifications des objets AD comme les utilisateurs, les groupes, les OU, les GPO, etc.

 
Verrouillage de compte

Détectez et diagnostiquez rapidement les verrouillages de compte AD en identifiant leur cause première.

 
Analyse des connexions

Analysez et suivez en temps réel les tentatives de connexion ayant réussi ou échoué.

 
Audit Azure AD

Analysez et suivez toutes les connexions et les événements Azure Active Directory dans des environnements cloud ou hybrides.

 
Audit des modifications GPO

Vérifiez et suivez en temps réel les paramètres GPO modifiés avec les anciennes et les nouvelles valeurs.

Analyse des utilisateurs privilégiés

Analysez et suivez l’activité sensible des administrateurs ou des comptes et des groupes privilégiés.

 
Audit des serveurs de fichiers

Vérifiez tous les accès aux fichiers sur des serveurs de fichiers Windows, des clusters de basculement et des systèmes NetApp ou EMC.

 
Audit des autorisations de fichier

Vérifiez toutes les modifications d’autorisations de fichier et de dossier. Déterminez l’auteur de ces modifications, le moment et l’origine.

Contrôle d’intégrité des fichiers

Analysez et signalez les accès ou modifications non autorisés avec un audit en temps réel.

 
Analyse des modifications de fichier

Obtenez un suivi instantané de toutes les modifications et les tentatives d’accès avortées pour les fichiers sensibles.

Exigences de conformité

Générez des rapports de conformité prêts à l’emploi pour diverses normes (HIPAA, PCI DSS, RGPD, etc.).

 
Analyse forensique

Examinez rapidement les incidents de sécurité avec des données d’audit exactes et exploitables.

Audit des serveurs Windows

Vérifiez et analysez toute l’activité des utilisateurs dans l’environnement de serveurs Windows en temps réel.

Audit des périphériques amovibles

Analysez l’utilisation de périphériques de stockage amovibles comme des clés USB et suivez l’activité des fichiers.

Analyse des imprimantes

Analysez l’utilisation d’imprimantes pour savoir qui a imprimé le contenu des fichiers sensibles sur un réseau Windows.

Audit ADFS

Analysez et suivez les tentatives d’authentification ADFS ayant réussi ou échoué en temps réel.

Audit des processus

Suivez les événements de création ou d’arrêt de processus clés avec des détails sur l’auteur et le moment de l’opération.

 
Contrôle d’intégrité des fichiers

Analysez et signalez les accès ou modifications non autorisés avec un audit en temps réel.

 
Audit des postes de travail

Vérifiez, signalez et suivez l’activité sensible des utilisateurs sur les postes de travail en temps réel.

Analyse des connexions et déconnexions

Analysez et suivez l’activité de connexion/déconnexion de tous les utilisateurs pour déceler des sessions anormales.

 
Contrôle d’intégrité des fichiers

Assurez l’intégrité des fichiers en suivant les modifications apportées au système, aux fichiers de programme et autres.

 
Analyse de l’historique de connexion des utilisateurs

Suivez, enregistrez et actualisez une piste d’audit de l’historique de connexion détaillé de tous les utilisateurs.

 
Suivi des processus d’audit

Suivez les événements de création ou d’arrêt de processus clés avec des détails sur l’auteur et le moment de l’opération.

 
Suivi horaire du personnel

Mesurez la productivité des employés en suivant les temps morts et les heures de travail réelles.