Immagina che un utente conceda/revochi i diritti degli utenti per amministrare attività mission-critical di Windows Server come la modifica dell'ora/fuso orario del sistema, l'aggiunta di workstation al dominio, l'autorizzazione per il backup di file e directory, la gestione dei registri di controllo e sicurezza… e molti altri. Se le autorizzazioni sono concesse correttamente, non c'è motivo di preoccuparsi; immagina se una persona non autorizzata ottenesse il pass per il cancello di sicurezza
Questo evento documenta la concessione/revoca di diritti di accesso, ad esempio "accedi a questo computer dalla rete", "consenti l'accesso tramite Servizi Desktop remoto", "Accedi come servizio" e molti altri. Inutile dire quali sarebbero le implicazioni di permettere l'accesso a un utente non autorizzato. Quindi, controlla i criteri locali per le modifiche (disabilitato/abilitato); è possibile fornire autorizzazioni speciali sul computer specifico tramite Criteri di sicurezza locali, Criteri di gruppo in Active Directory o il comando Auditpol. Molti altri controlli locali di eventi come l'accesso, la gestione degli account, l'accesso al servizio directory, l'accesso con privilegi. Controlla ora con ADAudit Plus!
ADAudit Plus ti assicura di essere al passo con ogni modifica con report programmabili e avvisi istantanei via e-mail. Visualizza con un clic i rapporti di controllo che presentano i dati degli eventi raccolti in informazioni di facile interpretazione; puoi anche filtrare i dati con oltre 50 attributi per informazioni più concise. I report ti assicurano di ottenere un'impronta completa dell'evento per il tuo controllo amministrativo o, se l'"evento di modifica" è stato controproducente, l'impronta dell'evento ti fornirà informazioni efficaci per gestire meglio le azioni correttive.
Report di controllo di Windows Server |
|
|
|
ADAudit Plus offre funzionalità come il controllo delle modifiche, il monitoraggio degli accessi, il monitoraggio dei file, la creazione di report di conformità, l'analisi della superficie di attacco, l'automazione delle risposte e il backup e il ripristino per diversi sistemi IT.
Monitoraggio degli accessi |
Monitoraggio dell'integrità dei file |
|||
| Monitora l'accesso/la disconnessione degli utenti locali, le attività pianificate, le modifiche ai criteri e il report sintetico. | Tieni traccia delle modifiche al sistema, alla configurazione, ai file e agli attributi dei file. | |||
Controllo della stampante |
Controllo degli archivi rimovibili |
|||
| Monitora in tempo reale tutti i file stampati sulla rete Windows Server con report di controllo dettagliati. | Monitora le modifiche su ogni dispositivo di archiviazione rimovibile. Supportato solo in Windows Server 2012 e Windows 8. | |||
Report e avvisi |
Conformità IT |
|||
| Visualizza i report preconfigurati e imposta avvisi e-mail sulle modifiche alle cartelle/ai file monitorati. | Soddisfa i requisiti di conformità Sarbanes-Oxley, GLBA, FISMA, PCI-DSS e HIPAA. | |||
Archivia i dati |
32 bit | 64 bit |
|||
| Archivia i dati degli eventi AD per la sicurezza e l'analisi forense. | Supporto per piattaforme Windows a 32 bit e 64 bit. | |||
Funzioni importanti |
Prezzi |
|||
| Per molte altre funzioni di controllo prova la Demo online di ADAudit Plus. | Controllo di Windows Server: 495 $ (per 10 server). |