- Link rapidi
- Gestione dei registri
- Gestione dei registri delle applicazioni
- Controllo della conformità IT
- SIEM
- Monitoraggio dei dispositivi di rete
- Report di monitoraggio del sistema e degli utenti
- Altre funzioni
- Prodotti correlati
- Log360 (On-Premise | Cloud) SIEM e UEBA completi
- ADManager Plus Gestione e creazione di report di Active Directory
- ADAudit Plus Controllo e sicurezza ibridi di AD, cloud e file
- ADSelfService Plus Sicurezza dell'identità con MFA, SSO e SSPR
- DataSecurity Plus Controllo del file server e rilevamento dei dati
- Exchange Reporter Plus Controllo e creazione di report di Exchange Server
- M365 Manager Plus Microsoft 365 Management & Reporting Tool
- RecoveryManager Plus Strumento di backup e ripristino aziendale
- SharePoint Manager Plus Creazione di report e controllo di SharePoint
- AD360 Integrated Identity & Access Management
Active Directory costituisce la parte centrale dell'amministrazione del dominio Microsoft Windows. Si tratta di un componente molto critico, in quanto il suo malfunzionamento può interrompere l'intera rete. Quando il servizio di directory riscontra degli errori, i dettagli vengono subito registrati nei registri. Se i registri vengono analizzati a fondo, è possibile individuare la causa principale dell'errore. Qualsiasi operazione sugli oggetti di Active Directory deve essere acquisita. Le operazioni di Active Directory sull'oggetto del servizio di directory e sul contesto di denominazione dell'origine della replica influiscono direttamente sugli accessi degli utenti e sulle operazioni dei computer in rete. Pertanto, il monitoraggio degli eventi di registro di Active Directory è fondamentale per garantire il buon funzionamento delle reti.
EventLog Analyzer è in grado di monitorare i registri di Active Directory e di tenere traccia in tempo reale di qualsiasi errore specifico. In questo modo è possibile avvisare immediatamente l'amministratore di rete, in modo da adottare rapidamente le misure correttive per evitare problemi di rete.
Ha la flessibilità di creare report personalizzati per monitorare eventi specifici di Active Directory. È possibile monitorare i rispettivi ID evento di Active Directory.
Assicurarsi che la registrazione sia abilitata per gli eventi di Active Directory e che non sia filtrata dal filtro eventi di EventLog Analyzer.
Breve descrizione di Active Directory
Active Directory è un servizio di directory delle reti di dominio di Microsoft Windows. Fa parte del sistema operativo Windows Server. I server che eseguono Active Directory sono chiamati controlleri di dominio. Fornisce agli amministratori un'amministrazione centralizzata e la sicurezza della rete. Autentica e autorizza tutti gli utenti e i computer di un dominio di rete Windows. Assegna e applica i criteri di sicurezza a tutti i computer. Utilizza il Lightweight Directory Access Protocol (LDAP). I registri di Active Directory sono memorizzati nel Visualizzatore eventi del sistema operativo Windows.
ID evento correlati ad Active Directory
Gli ID evento di Windows Server 2000 e 2003 per il servizio di directory
- Windows 565 - Apertura degli oggetti (Active Directory)
- Windows 566 - Funzionamento degli oggetti (W3 Active Directory)
Gli ID evento di Windows Server 2008 per il servizio Directory
- Windows 4661 - È stato richiesto un handle a un oggetto
- Windows 4662 - È stata eseguita un'operazione su un oggetto
- Windows 4928 - È stato stabilito un contesto dei nomi di origine della replica di Active Directory
- Windows 4929 - È stato rimosso un contesto dei nomi di origine della replica di Active Directory
- Windows 4930 - È stato modificato un contesto dei nomi di origine della replica di Active Directory.
- Windows 4931 - È stato modificato un contesto dei nomi di destiinazione della replica di Active Directory.
- Windows 4932 - È iniziata la sincronizzazione di una replica di un contesto dei nomi di Active Directory
- Windows 4933 - È terminata la sincronizzazione di una replica di un contesto dei nomi di Active Directory
- Windows 4934 - Gli attributi di un oggetto di Active Directory sono stati replicati
- Windows 4935 - Inizio dell'errore di replica
- Windows 4936 - Fine dell'errore di replica
- Windows 4937 - Un oggetto residuo è stato rimosso dalla replica
- Windows 5136 - Un oggetto del servizio directory è stato modificato
- Windows 5137 - Un oggetto del servizio directory è stato creato
- Windows 5138 - L'eliminazione di un oggetto del servizio directory è stata annullata
- Windows 5139 - Un oggetto del servizio directory è stato spostato
- Windows 5141 - Un oggetto del servizio directory è stato eliminato
Altre funzioni
Gestione dei registri
Gestisci a livello centrale i dati di registro dalle origini della rete. Ottieni report predefiniti e avvisi in tempo reale che aiutano a soddisfare le esigenze operative, di sicurezza, di conformità.
Gestione della conformità IT
Rispetta i severi requisiti dei mandati normativi, ad esempio PCI DSS, FISMA, HIPAA e altro ancora, con report e avvisi predefiniti. Personalizza i report esistenti o creane di nuovi per soddisfare le esigenze di sicurezza interna.
Gestione dei registri delle applicazioni
Analizza i registri delle applicazioni dai server web IIS e Apache, dai database Oracle e MS SQL, dalle applicazioni DHCP Windows e Linux e altro ancora. Mitiga gli attacchi alla sicurezza delle applicazioni con report e avvisi in tempo reale.
Gestione del server syslog
EventLog Analyzer raccoglie e analizza i dati di registri dai server Linux/Unix per fornire report al volo che aiutano a rilevare comportamenti sospetti, attività syslog anomale e altro ancora.
Gestione del server di stampa
Monitora e verifica il server di stampa con report dettagliati sui documenti stampati, sui tentativi di stampa di documenti senza autorizzazione, sui processi di stampa non riusciti e sulle loro cause e altro ancora.
Analisi forense dei registri
Esegui analisi forensi approfondite per tracciare gli attacchi e identificare la causa principale degli incidenti. Salva le query di ricerca come profilo di avviso per mitigare le minacce future.
Hai bisogno di nuove funzioni? Parlane con noi
Se ti interessa l'implementazione di funzioni aggiuntive in EventLog Analyzer, non esitare a dircelo. Clicca qui per continuare
Prova EventLog Analyzer gratuitamente
Per aiutarti a fare una valutazione, ti offriamo
- Una versione di valutazione gratuita completamente funzionale di 30 giorni
- Supporto tecnico gratuito 24 ore su 24, 5 giorni su 7
- Non è richiesta la carta di credito
- Nessun limite di utenti.