Active Directory auditing

Dapatkan insight dari semua perubahan yang dilakukan di resource Active Directory (AD) Anda dengan ManageEngine ADAudit Plus. Perkuat keamanan, deteksi insider threat dan penyalahgunaan previlege dengan cepat.

Dapatkan uji coba gratis
active-directory-auditing-new-banner
Perusahaan yang mempercayakan kami untuk mengelola change monitoring Active Directory mereka:

perusahaan-audit-Active Directory

 

  • Lacak perubahan object AD
  • Pantau login user
  • Analisis account lockout
  • Audit perubahan GPO
  • Izinkan audit hybrid
  • pencarian ancaman (threat hunting) proaktif
  • Perkuat keamanan AD

Lacak perubahan AD secara realtime

  • Dapatkan insight terhadap semua objek dalam AD, termasuk pengguna, komputer, grup, OU, GPO, skema, dan situs, beserta atributnya.
  • Audit tindakan manajemen pengguna termasuk pembuatan, penghapusan, reset password, dan perubahan izin, beserta rincian tentang siapa yang melakukan apa, kapan, dan dari mana.
  • Pantau perubahan yang terjadi pada grup keamanan dan distribusi untuk memastikan bahwa pengguna hanya memiliki hak akses minimum yang diperlukan.
  • Awasi semua perubahan pada pengaturan Group Policy termasuk modifikasi kebijakan domain seperti pengaturan account lockout dan kebijakan kata sandi, bersama dengan nilai lama dan baru dari kebijakan tersebut.
  • Dapatkan notifikasi tentang perubahan izin di berbagai level AD, termasuk domain, OU, grup, kontainer, dan pengguna, untuk mengurangi akses yang tidak perlu.
  • Deteksi dengan cepat perubahan konfigurasi yang tidak sah seperti atribut custom yang ditambahkan ke skema, perubahan peran FSMO, dan perubahan situs.

Pelajari lebih lanjut tentang Active Directory change monitoring 

Pantau perilaku login pengguna

  • Dapatkan jejak audit login lengkap untuk pengguna, lengkap dengan detail instan tentang siapa yang login, dari mana, sejak kapan, dan lainnya.
  • Dapatkan wawasan keamanan dengan memantau semua jenis perilaku login pengguna termasuk interaktif, remote, lokal, dan jaringan.
  • Pantau dan analisis produktivitas karyawan setiap hari dengan mengawasi durasi logon, waktu tidak aktif, dan lainnya.
  • Beri tahu admin tentang perilaku login pengguna yang mencurigakan seperti waktu login tidak biasa, dengan melacak perubahan pada baseline yang dibuat menggunakan pembelajaran mesin.
  • Lacak dan periksa upaya login yang gagal berdasarkan nama pengguna, alamat IP, waktu login, dan faktor lainnya untuk mendeteksi dan mengurangi kemungkinan penyalahgunaan.
  • Gunakan laporan ekstensif untuk melacak waktu startup komputer, waktu shutdown, jam aktif, jenis shutdown, dan sebagainya.

Pelajari lebih lanjut tentang software monitoring login kami 

Analisis dan atasi account lockout

  • Audit dan laporkan setiap account lockout, bersama dengan detail kritis seperti waktu lockout, mesin, dan riwayat login pengguna.
  • Diagnosis dan selesaikan masalah account lockout berulang dengan menganalisis berbagai komponen Windows termasuk layanan, aplikasi, dan tugas terjadwal.
  • Analisis dan selesaikan account lockout lebih cepat dengan memeriksa kredensial yang kedaluwarsa atau pemetaan drive jaringan yang rusak.
  • Kurangi downtime pengguna yang menghambat dengan secara cepat memberitahu sysadmin ketika akun pengguna administratif terkunci.
  • Percepat deteksi serangan brute-force dan gunakan respon threat otomatis untuk memutuskan hubungan sesi pengguna atau mematikan sistem yang terinfeksi.
  • Lacak akun pengguna yang sering terkunci dari waktu ke waktu untuk mengidentifikasi karyawan yang paling terpengaruh, dan lihat detail penyebab lockout mereka untuk analisis lebih lanjut.

Pelajari lebih lanjut tentang tool analisis account lockout  

Audit perubahan pada pengaturan GPO

  • Dapatkan informasi yang jelas dan ringkas tentang GPO yang baru dibuat, dihapus, dan dimodifikasi. Ambil riwayat lengkap perubahan GPO sesuai kebutuhan.
  • Atur pengalaman pengguna akhir dengan memantau perubahan yang dilakukan pada pengaturan Windows secara realtime.
  • Perhatikan perubahan mendadak pada pengaturan GPO yang bernilai tinggi seperti konfigurasi pengguna, account lockout, dan kebijakan password, beserta nilai lama dan baru.
  • Kirim pemberitahuan instan untuk perubahan yang tidak sah pada pengaturan Group Policy yang dapat menjadi sinyal awal untuk serangan lebih lanjut.
  • Jadwalkan laporan berkala tentang siapa yang menautkan GPO pada berbagai level, termasuk domain dan OU, untuk memenuhi standar kepatuhan yang diperlukan.
  • Aktifkan investigasi forensik dengan jejak audit lengkap dari setiap perubahan pengaturan yang dilakukan pada Group Policy di seluruh domain Anda.

Pelajari lebih lanjut tentang tool auditing Group Policy 

Lakukan audit hybrid dengan Azure

  • Lakukan audit dan analisis upaya autentikasi serta pola login pengguna di lingkungan on-premises dan cloud dari satu konsol.
  • Lacak upaya pengaturan dan reset password untuk akun pengguna dengan hak istimewa tinggi di tenant Azure, dan kurangi risiko aktor jahat mengakses resource Anda.
  • Terapkan kontrol akses berbasis peran (role-based access control) di Azure dengan memastikan bahwa anggota ditugaskan dan dihapus dari peran dengan tepat.
  • Kendalikan akses ke resource kritis di Azure dengan memberi pemberitahuan kepada pemilik grup atau admin setiap kali pengguna baru ditambahkan atau dihapus dari grup.
  • Tingkatkan visibilitas di lingkungan BYOD (Bring Your Own Device) Anda dengan melakukan audit saat pengguna atau pemilik baru ditambahkan atau dihapus dari perangkat.
  • Amankan beberapa aplikasi cloud, termasuk Office 365, dengan memverifikasi setiap kali izin OAuth baru ditambahkan atau dihapus.

Pelajari lebih lanjut tentang tool auditing Azure  

Mulai pencarian ancaman proaktif dengan UBA

  • Pilih strategi respons yang tepat menggunakan sistem threat response otomatis ADAudit Plus yang dapat memutuskan sesi pengguna nakal, mematikan sistem yang terinfeksi, dan lainnya.
  • Gunakan machine learning untuk mendeteksi perilaku login pengguna yang anomali, termasuk lonjakan mendadak dalam kegagalan login, waktu login yang tidak biasa, dan pengguna yang menggunakan akses remote untuk pertama kalinya.
  • Temukan ancaman tersembunyi dengan memantau penyimpangan mendadak dalam perilaku pengguna tipikal, seperti proses baru yang berjalan pada server atau volume account lockout yang tidak biasa.
  • Tingkatkan threat intelligence Anda dengan memperbarui baseline perilaku pengguna setiap hari, dan kurangi kejadian false positive dan true negative.
  • Beri pemberitahuan kepada sysadmin tentang tanda-tanda awal penyalahgunaan privilege, seperti waktu atau volume aktivitas manajemen pengguna yang tidak biasa.
  • Dapatkan gambaran lengkap tentang semua aktivitas anomali yang dilakukan oleh pengguna di organisasi Anda setiap hari.

Pelajari lebih lanjut tentang user behavior analytics (UBA)  

Deteksi dan mitigasi serangan AD menggunakan Attack Surface Analyzer

  • Manfaatkan dasbor eksklusif Attack Surface Analyzer untuk mendapatkan wawasan ancaman tentang lingkungan Active Directory Anda.
  • Gunakan aturan komprehensif yang diturunkan dari standar industri dan benchmark untuk dengan cepat mengidentifikasi indikator eksposur di AD.
  • Deteksi dan atasi lebih dari 25 indikator kompromi, termasuk Kerberoasting, Golden Ticket attacks, dan Silver Ticket attacks, serta minimalisir kerusakan.
  • Telusuri detail tentang kapan serangan dilakukan, oleh siapa, dari mesin mana, dan dampaknya.
  • Dapatkan riwayat detail tindakan aktor ancaman segera sebelum dan setelah serangan terdeteksi.
  • Terima pemberitahuan instan tentang setiap upaya yang sedang berlangsung untuk melancarkan serangan terhadap resource AD Anda melalui pemberitahuan email instan.

Pelajari lebih lanjut tentang Attack Surface Analyzer 

Tingkatkan visibilitas dan keamanan dengan tool audit active directory kami

  • Auditor Active Directory
  • Monitoring login pengguna
  • Pelacakan account lockout
  • GPO audit tool
  • Audit AD berbasis UBA
  • Attack Surface Analyzer

1

 
Dapatkan gambaran menyeluruh

Buat laporan kumulatif atas perubahan yang terjadi di Active Directory pada seluruh entitas yang telah dikonfigurasi.

2

 
Telusuri lebih dalam

Pantau perubahan Active Directory secara selektif berdasarkan aktivitas dari pengguna atau grup pengguna tertentu untuk keperluan analisis mendalam.

Active Directory auditor

Dapatkan gambaran besar: Buat laporan kumulatif tentang perubahan di Active Directory pada seluruh entitas yang telah dikonfigurasi. 
Telusuri lebih dalam: Pantau secara selektif perubahan yang dilakukan pada AD oleh pengguna atau sekelompok pengguna tertentu untuk analisis mendalam.

1

 
Lakukan analisis kegagalan

Lacak pengguna dengan jumlah percobaan autentikasi gagal terbanyak untuk mencegah potensi ancaman keamanan.

2

 
Lihat apa yang terjadi

Lacak dengan cepat jumlah pengguna yang sedang log in beserta detail tentang pengguna dan lokasi login.

Monitor login pengguna

Lihat aktivitas secara real-time: Pantau dengan cepat jumlah pengguna yang sedang login saat ini, lengkap dengan informasi siapa yang login dan dari lokasi mana. 
Lakukan analisis kegagalan: Lacak pengguna dengan jumlah percobaan autentikasi gagal terbanyak untuk mencegah potensi ancaman keamanan.

1

 
Dapatkan data terbaru

Pantau akun pengguna yang baru saja mengalami lockout dan tinjau detail terkait untuk analisis lebih lanjut.

2

 
Analisis dan diagnosis

Identifikasi sumber lockout akun yang paling sering terjadi dengan memeriksa berbagai komponen Windows.

Lacak Lockout Akun

Temukan data terbaru: Pantau akun pengguna yang baru saja mengalami lockout dan tinjau detail terkait untuk analisis lebih lanjut.
Analisis dan diagnosis: Identifikasi sumber lockout akun yang paling sering terjadi dengan memeriksa berbagai komponen Windows.

1

 
Gunakan kategori laporan yang telah ditentukan

Manfaatkan berbagai kategori laporan yang sudah tersedia untuk melacak perubahan pengaturan GPO yang berbeda untuk analisis yang lebih mendalam.

2

 
Dapatkan informasi kontekstual

Dengan cepat identifikasi nilai lama dan baru dari GPO yang dimodifikasi, serta lihat informasi mengenai siapa yang memodifikasinya dan kapan.

Tool audit GPO

Dapatkan Analisis Mendalam: Manfaatkan berbagai kategori laporan yang telah ditentukan untuk melacak perubahan pengaturan GPO yang berbeda untuk analisis yang lebih mendalam. 
Dapatkan Informasi Kontekstual: Dengan cepat identifikasi nilai lama dan baru dari GPO yang dimodifikasi, serta lihat informasi mengenai siapa yang memodifikasinya dan kapan.

1

 
Sederhanakan deteksi anomali

Deteksi anomali pada berbagai jenis aktivitas pengguna, termasuk login dengan menggunakan machine learning.

2

 
Pelajari Detailnya

Analisis secara mendalam setiap aktivitas tidak biasa yang terdeteksi.

3

 
Ketahui apa yang normal

Telusuri baseline atau perilaku tipikal dari setiap pengguna di organisasi Anda.

Tool Audit AD yang Dilengkapi dengan UBA

Sederhanakan Deteksi Anomali: Deteksi anomali pada berbagai jenis aktivitas pengguna, termasuk login, dengan menggunakan pembelajaran mesin.
Pelajari Detailnya: Analisis secara mendalam setiap aktivitas tidak biasa yang terdeteksi.
Ketahui Apa yang Normal: Telusuri baseline atau perilaku tipikal dari setiap pengguna di organisasi Anda.

1

 
Amankan AD anda

Dapatkan gambaran menyeluruh tentang profil keamanan AD Anda dengan dasbor ancaman AD eksklusif dan waspadai indikasi potensi kompromi.

2

 
Perlindungan terhadap serangan

Deteksi dan mitigasi lebih dari 25 serangan AD umum dengan laporan ancaman khusus.

Attack Surface Analyzer

Amankan AD Anda: dapatkan gambaran menyeluruh tentang profil keamanan AD Anda dengan dasbor ancaman AD eksklusif dan waspadai indikasi potensi kompromi.

Dapatkan rencana yang tepat untuk bisnis Anda

Harga tahunan dimulai dari

$595

Untuk membantu evaluasi anda kami menawarkan:
  • Uji coba gratis selama 30 hari dengan fitur lengkap.
  • Tanpa batasan pengguna
  • Gratis dukungan teknis 24*5

Terima kasih

Terima kasih atas minat Anda terhadap ManageEngine ADAudit Plus. Kami telah menerima permintaan Anda untuk penawaran harga dan akan segera menghubungi Anda.

  • Masukkan jumlah pengontrol domain
  • Tambahan

    Server File Windows
     
    Lacak akses file berhasil dan gagal, perubahan Kepemilikan perubahan izin, dan lainnya dalam server file Windows dan kluster failover.
    Penyimpanan NAS
     
    Audit perangkat NAS:
    • NetApp
    • EMC
    • Synology
    • Hitachi
    • Huawei
    • Amazon FSx untuk server file Windows
    • QNAP
    • Azure file share
    Windows Servers
     
    Audit server Windows:
    • Logon/logoff lokal
    • Integritas File
    • Printer
    • RADIUS/NPS
    • ADFS
    • LAPS
    • ADLDS
    Workstations
     
    Audit Workstation:
    • Employee Works Hours
    • Jam Kerja Pegawai
    • Logon/Logoff lokal
    • Manajemen Akun Lokal
    • Pemulaian/Penutupan
    • Integritas File
    • Kejadian sistem
    • Audit Penyimpanan Yang Dapat Dilepas(USB)
    • Logon/Logoff Mac
    Tenant AD Azures
     
    Audit Azure:
    • Audit AD hibrida
    • Aktivitas sign-in
    • Penggunaan MFA
    • Penggunaan aplikasi
    • Perubahan tugas dan grup
    • Perubahan perangkat
    • Perubahan aplikasi
    • Perubahan lisensi
    Pencadangan dan Pemulihan AD
     
    Tambahan Pencadangan dan Pemulihan AD terlisensi berdasarkan jumlah objek pengguna AD yang diizinkan. Tidak ada batasan Jumlah Grup, Komputer, OU, atau objek AD lain yang dapat dicadangkan menggunakan tambahan ini. Pelajari selengkapnya
  • Dengan klik ‘Get Price Quote’, anda setuju untuk memproses Data pribadi menurut Kebijakan Privasi.

Pastikan Keamanan Data dan Dapatkan Kepatuhan

Software audit Active Directory kami menawarkan laporan kepatuhan yang luas yang membantu memperlancar dan memenuhi berbagai persyaratan kepatuhan.

FAQ

  • Apa itu Active Directory auditing?

  • Mengapa Audit Active Directory penting?

  • Bagaimana melakukan audit perubahan konfigurasi di Active Directory?

  • Area penting mana yang wajib dipantau untuk audit Active Directory?

  • Apa saja praktik audit Active Directory yang paling efektif?

Apa itu Audit Active Directory?

Audit AD adalah tool untuk membantu Anda melacak, memantau dan menganalisis semua aktivitas di lingkungan Active Directory. Audit AD yang berkelanjutan memberikan wawasan krusial mengenai perubahan apa yang terjadi, siapa yang melakukannya, dan kapan hal itu terjadi. Ini membantu organisasi menyelesaikan masalah teknis dengan cepat, mendeteksi aktivitas tidak sah, dan  mempertahankan audit trail terperinci untuk memenuhi regulasi dan kepatuhan.

Meskipun AD memiliki tool bawaan seperti Event Viewer untuk audit, tool tersebut tidak mampu memberikan visibilitas yang mendalam, real-time, serta laporan yang komprehensif. Guna menyederhanakan proses audit AD dan mendapatkan wawasan yang lebih dalam, solusi audit perubahan tingkat lanjut seperti ManageEngine ADAudit Plus sangat dibutuhkan. Dengan lebih dari 300 laporan yang sudah terkonfigurasi, peringatan real-time, dan dashboard ancaman eksklusif untuk mendeteksi lebih dari 25 jenis serangan AD, ADAudit Plus bantu Anda menjaga lingkungan AD tetap aman dan patuh regulasi.

Mengapa Audit Active Directory penting?

Tanpa audit AD, organisasi berisiko tinggi mengalami pelanggaran keamanan dan ketidakpatuhan terhadap standar regulasi. Proses audit AD yang sistematis meningkatkan visibilitas dan akuntabilitas di seluruh lingkungan AD Anda, sekaligus memberikan wawasan yang lebih mendalam mengenai pola aktivitas pengguna. Secara spesifik, audit AD membantu organisasi dalam aspek-aspek berikut:

  • Keamanan: Membantu mengidentifikasi dan memitigasi risiko keamanan, seperti akses yang tidak sah atau penyalahgunaan privilege.
  • Compliance: Banyak regulasi, termasuk GDPR, HIPAA, dan SOX, yang mewajibkan organisasi untuk melacak dan mendokumentasikan semua perubahan di lingkungan IT.
  • Troubleshooting: Memungkinkan Anda menemukan penyebab trouble dengan cepat, seperti lockout akun, kegagalan login, atau kesalahan konfigurasi.
  • Pengawasan Operasional: Memastikan pengelolaan akun pengguna, izin, dan hak akses dilakukan dengan benar.

Bagaimana melakukan audit perubahan konfigurasi di Active Directory?

Audit AD bergantung pada konfigurasi kebijakan audit dan system access control list (SACL) yang tepat. Jika konfigurasi tidak dilakukan dengan cermat, kebijakan audit justru dapat menghasilkan volume log yang berlebihan, sehingga sulit untuk mendapatkan insight yang diharapkan:

  • Tentukan tujuan audit: Buat rencana yang jelas berdasarkan ukuran lingkungan IT dan kebutuhan kepatuhan organisasi Anda.
  • Aktifkan kebijakan audit: Atur audit policy di Group Policy Management Console (GPMC) untuk melacak aktivitas tertentu, seperti login akun atau perubahan pada layanan direktori.
  • Konfigurasi SACL: Terapkan SACL pada objek AD yang ingin Anda pantau agar bisa melacak perubahan di level objek.
  • Monitor event log: Gunakan Windows Event Viewer untuk meninjau log dan mencari aktivitas mencurigakan. Beberapa Event ID penting yang harus diperhatikan adalah 4720 (user creation), 4726 (user deletion), dan 5136 (modifikasi objek).
  • Gunakan tool pihak ketiga: Untuk hasil yang lebih efisien, gunakan solusi seperti ManageEngine ADAudit Plus. Tool ini menyediakan dasbor terpusat, peringatan real-time, dan pelaporan otomatis.

What are the key areas to monitor when auditing Active Directory?

Supaya audit AD berjalan efektif, pastikan Anda memantau area-area penting berikut:

  • Aktivitas logon dan logoff: Pantau aktivitas login pengguna AD untuk mendeteksi login yang tidak sah dan pola login yang mencurigakan.
  • Perubahan di group membership: Lacak setiap perubahan di grup keamanan untuk mengantisipasi upaya privilege escalation atau penambahan hak akses yang tidak semestinya.
  • Perubahan object: Audit setiap modifikasi pada akun pengguna, komputer, OU (Organizational Unit), dan GPO (Group Policy Object) untuk mendeteksi aktivitas mencurigakan.
  • Lockout akun: Cari tahu penyebab account lockout agar bisa mencegah serangan brute-force sebelum berdampak lebih luas.
  • Update akses:  Pantau update pada izin file dan folder untuk memastikan data sensitif tetap aman.
  • Aktivitas service account: Audit aktivitas service account untuk memastikan akun tersebut tidak disalahgunakan untuk lateral movement atau eskalasi hak akses.

Area penting mana yang wajib dipantau untuk audit Active Directory?

Setiap organisasi memiliki tantangan tersendiri dalam merancang kebijakan audit yang sesuai dengan kebutuhan keamanan dan kepatuhan spesifiknya. Meskipun tidak ada pendekatan tunggal yang cocok untuk semua, praktik-praktik terbaik berikut dapat memandu Anda dalam membangun strategi audit AD yang efektif:

  • Minimize event noise: Gunakan advanced audit policy settings untuk meminimalkan log berlebihan dan dapatkan insight yang lebih detail.
  • Fokus pada area berisiko tinggi: Prioritaskan audit pada aktivitas penting seperti aktivitas logon, perubahan keanggotaan grup, dan account lockout.
  • Siapkan ruang penyimpanan yang cukup: Pastikan untuk menyediakan ruang penyimpanan yang memadai saat mengonfigurasi ukuran event log dan pengaturan retensi, demi mencegah hilangnya data audit.
  • Monitor indikator kompromi (IoC): Waspadai pola mencurigakan seperti kegagalan login berulang atau account lockout yang sering terjadi, dan tindak lanjuti segera.
  • Arsipkan data audit dengan benar: Simpan data log sesuai durasi yang diwajibkan untuk memenuhi standar kepatuhan dan mendukung analisis forensik bila dibutuhkan.

Ulasan Pelanggan

Solusi audit Active Directory lengkap untuk keamanan dan compliance Anda

 

Audit Windows File Server

Lacak akses dan perubahan pada share, file, dan folder di lingkungan Windows file server Anda.

 

Audit File NAS

Pantau perubahan file di berbagai perangkat seperti Windows, NetApp, EMC, Synology, Hitachi, Huawei, Amazon FSx for Windows, QNAP, dan Azure file server.

 

Audit Windows Server

Lakukan monitoring perubahan secara real-time terhadap semua aktivitas di lingkungan Windows Server.

 

Audit Workstation

Audit, kirim notifikasi, dan buat laporan atas aktivitas penting pengguna secara real-time di seluruh workstation.

 

Audit Azure AD

Pantau dan lacak seluruh aktivitas sign-in dan event di Azure Active Directory dalam lingkungan cloud maupun hybrid.

 

Kami bangga diakui sebagai Gartner Peer Insights Customers’ Choice dalam kategori Security Incident & Event Management (SIEM) selama empat tahun berturut-turut.

  
  

4.3 / 5

  

4.3 / 5