Auditoría de Windows Server

ManageEngine ADAudit Plus maximiza la visibilidad de su entorno de servidores Windows y lo mantendrá en la cima de la seguridad y el cumplimiento de TI. Con informes exclusivos sobre acciones locales de inicio y cierre de sesión, integridad de archivos, uso de impresoras, estado de la replicación y mucho más, obtendrá una visión general de las actividades que tienen lugar en sus servidores Windows. Si a esto le añadimos la potencia del UBA, puede estar seguro de que será capaz de detectar y frustrar a tiempo cualquier posible ataque cibernético.

Descargar una prueba gratuita  Totalmente funcional durante 30 días
Organizaciones que confían en nosotros para gestionar sus TI
active-directory-auditing-companies
 
 
 
 
 
 
 

Establezca un entorno de servidor Windows seguro y conforme a las normas

  •  Audite los servidores Windows
  •  Controle los inicios y cierres de sesión locales
  •  Garantice la integridad de los archivos
  •  Analice el uso de la impresora
  •  Monitoreo de los inicios de sesión en AD FS
  •  Demuestre el cumplimiento

Auditoría del servidor Windows de Active Directory

  • Controle la actividad de inicio de sesión en todos los servidores Windows de Active Directory (AD) con informes exhaustivos.
  • Obtenga información detallada sobre los cambios realizados en los equipos AD, incluyendo la creación, modificación, eliminación, habilitación, deshabilitación y cambios de atributos.
  • Audite el uso de dispositivos de almacenamiento extraíbles, como memorias USB, discos duros externos, CD y tarjetas micro-SD.
  • Mida la productividad de los empleados controlando sus tiempos de conexión y desconexión junto con las horas activas y de inactividad que pasan en sus equipos.
  • Manténgase al tanto del estado de la replicación mediante el seguimiento del tráfico de replicación, el monitoreo de los cambios de replicación y la investigación de los fallos de replicación.
Más información sobre la auditoría de servidores Windows  

Control local de la actividad de inicio de sesión

  • Controle la actividad de inicio y cierre de sesión en cada equipo local con detalles sobre quién hizo el intento, a qué hora y mucho más mediante informes consolidados.
  • Controle de cerca a los usuarios que muestren un comportamiento sospechoso, como iniciar sesión en varios equipos simultáneamente o intentar hacerlo fuera del horario laboral.
  • Acceda a un resumen rápido de las acciones de inicio de sesión exitosas y fallidas, los principales usuarios con más intentos de inicio de sesión fallidos, la duración del inicio de sesión de cada usuario y mucho más.
  • Monitoree la actividad de los servicios de terminal auditando los inicios de sesión de los usuarios remotos a través de los servidores de políticas de red RADIUS y los servidores de Remote Desktop Gateway.
  • Mantenga un registro de los historiales de inicio de sesión locales y remotos de cada usuario y satisfaga los requisitos de cumplimiento con facilidad.
Más información sobre el seguimiento de inicios y cierres de sesión locales 

Monitoreo de la integridad de los archivos

  • Monitoree la integridad de archivos cruciales del sistema, logs, archivos de programa, informes almacenados y otros archivos de alto riesgo con informes dedicados.
  • Controle quién accede a los archivos importantes, como los del sistema operativo y las bases de datos, los logs e informes almacenados y otros datos críticos.
  • Localice eventos problemáticos como modificaciones no autorizadas en los archivos del sistema o el borrado accidental de archivos de configuración, junto con los intentos fallidos.
  • Esté al tanto de todas las modificaciones realizadas en las carpetas, incluidos los cambios de permisos, propietarios y ajustes de auditoría.
  • Reciba alertas en tiempo real cuando se detecten actividades sospechosas como picos en las modificaciones de archivos fuera del horario laboral o tras largos periodos de inactividad.
Más información sobre el monitoreo de la integridad de los archivos  

Auditoría del servidor de impresión

  • Audite todas las actividades relacionadas con las impresoras en todos los servidores de impresión y obtenga información detallada sobre quién imprimió qué, cuándo y desde dónde.
  • Genere informes completos que enumeren todos los archivos impresos, con información sobre la hora de impresión, el tamaño del documento y el tipo de impresión (color o monocromo).
  • Monitoree el uso de la impresora controlando el número total de impresiones, el número de páginas impresas y el número de copias realizadas en cada impresora.
  • Utilice informes basados en usuarios e impresoras para correlacionar fácilmente los usuarios e impresoras implicados en cada trabajo de impresión y minimizar los usos indebidos.
  • Personalice las alertas para recibir notificaciones instantáneas cuando se impriman archivos críticos para el negocio e identifique a los usuarios que intenten filtrar datos sensibles.
Más información sobre la auditoría de impresoras  

Auditoría de AD FS

  • Controle e informe sobre la actividad de inicio de sesión que tiene lugar a través de los servidores AD FS en toda la red.
  • Recopile todos los inicios de sesión exitosos a través de servidores federados con detalles sobre la dirección IP de origen, la aplicación a la que se accedió y las reclamaciones que se emitieron.
  • Investigue el motivo de los fallos de inicio de sesión en AD FS para identificar rápidamente posibles ataques de adivinación de contraseñas.
  • Detecte los bloqueos de extranet que puedan indicar un ataque de fuerza bruta, que suele caracterizarse por múltiples intentos de autenticación fallidos.
  • Manténgase informado sobre eventos clave de AD FS, como inicios de sesión fuera de horario a través de servidores federados, mediante alertas por correo electrónico y SMS.
Más información sobre la auditoría de AD FS  

Informes de cumplimiento simplificados

  • Obedezca fácilmente el reglamento de seguridad y cumplimiento mediante el control de todas las actividades que se producen en su entorno de servidores Windows.
  • Simplifique el análisis forense con una pista de auditoría detallada de los cambios de contraseña, restablecimientos, fallos de inicio de sesión y bloqueos de cuentas.
  • Establezca alertas en tiempo real para detectar eventos de seguridad críticos y lleve a cabo acciones correctoras activando respuestas automatizadas a las amenazas.
  • Garantice que los administradores y otras partes interesadas se mantengan informados sobre la postura de seguridad de su red programando la entrega periódica de informes de auditoría.
  • Obtenga una visibilidad completa de su entorno AD con las otras funciones de ADAudit Plus que incluyen auditoría de AD, auditoría de archivos y auditoría de estaciones de trabajo Windows.
Más información sobre los informes de cumplimiento 

 

 

 

 

 

 

 

 

 

Software de auditoría de servidores Windows en tiempo real

  • Audite los inicios de sesión en servidores Windows
  • Compruebe el estado de replicación de AD
  • Controle el uso de almacenamiento extraíble
  • Mida la productividad de los empleados
  • Automatice la respuesta a las amenazas
  • Información impulsada por el UBA
1
 
Vea el panorama general:

Mantenga una pista de auditoría detallada de la actividad de inicio de sesión en todos sus servidores Windows con solo unos clics.

2
 
Examine los fallos de inicio de sesión:

Controle los fallos de inicio de sesión locales, interactivos y remotos de cada usuario para localizar el origen de una infracción.

Audit Windows server logons

Vea el panorama general:Mantenga una pista de auditoría detallada de la actividad de inicio de sesión en todos sus servidores Windows con solo unos clics.
Examine los fallos de inicio de sesión:Controle los fallos de inicio de sesión locales, interactivos y remotos de cada usuario para localizar el origen de una infracción.

1
 
Monitoree el estado de la replicación:

Conozca el estado de replicación de sus controladores de dominio mediante el control de los incrementos del número de secuencia de actualización.

2
 
Controle los fallos de replicación:

Identifique la razón del fallo de replicación y corrija los problemas de replicación en su entorno AD.

member-server-audit-ss-2

Monitoree el estado de la replicación:Conozca el estado de replicación de sus controladores de dominio mediante el control de los incrementos del número de secuencia de actualización.
Controle los fallos de replicación: Identifique la razón del fallo de replicación y corrija los problemas de replicación en su entorno AD.

1
 
Controle el uso del USB:

Obtenga una visibilidad completa de la actividad de los dispositivos de almacenamiento extraíbles en todo su entorno Windows Server.

2
 
Proteja los datos críticos:

Controle los archivos que se leen, modifican, copian y pegan en los dispositivos de almacenamiento extraíbles.

member-server-audit-ss-3

Controle el uso del USB: Obtenga una visibilidad completa de la actividad de los dispositivos de almacenamiento extraíbles en todo su entorno Windows Server.
Proteja los datos críticos: Controle los archivos que se leen, modifican, copian y pegan en los dispositivos de almacenamiento extraíbles.

1
 
Controle la asistencia de los empleados:

Registre con precisión la primera hora de entrada y la última hora de salida de los empleados de cada día.

2
 
Monitoree la productividad:

Optimice la productividad desglosando las horas de trabajo de los empleados en horas activas y horas inactivas.

member-server-audit-ss-4

Controle la asistencia de los empleados: Registre con precisión la primera hora de entrada y la última hora de salida de los empleados de cada día.
Monitoree la productividad: Optimice la productividad desglosando las horas de trabajo de los empleados en horas activas y horas inactivas.

1
 
Reciba notificaciones al instante:

Configure alertas en tiempo real de diversa gravedad y reciba notificaciones instantáneas por correo electrónico o SMS.

2
 
Solucione las amenazas:

Ejecute automáticamente scripts personalizados para finalizar sesiones de usuario o apagar equipos en respuesta a eventos sospechosos.

member-server-audit-ss-5.png

Reciba notificaciones al instante: Configure alertas en tiempo real de diversa gravedad y reciba notificaciones instantáneas por correo electrónico o SMS.
Solucione las amenazas: Ejecute automáticamente scripts personalizados para finalizar sesiones de usuario o apagar equipos en respuesta a eventos sospechosos.

1
 
Cacería de amenazas impulsada por el UBA:

Aproveche el machine learning para identificar desviaciones en el comportamiento de los usuarios y someter las posibles amenazas internas.

2
 
Detecte anomalías en el inicio de sesión:

Controle las irregularidades en el inicio de sesión, como picos repentinos de fallos en el inicio de sesión, bloqueos frecuentes de cuentas y otras anomalías.

member-server-audit-ss-6

Cacería de amenazas impulsada por el UBA: Aproveche el machine learning para identificar desviaciones en el comportamiento de los usuarios y someter las posibles amenazas internas.
Detecte anomalías en el inicio de sesión: Controle las irregularidades en el inicio de sesión, como picos repentinos de fallos en el inicio de sesión, bloqueos frecuentes de cuentas y otras anomalías.

Encuentre el plan perfecto para su negocio

Precio anual a partir de

$595
Para ayudarle en su evaluación, le ofrecemos:
  • Prueba gratuita de 30 días, totalmente funcional
  • Sin límites de usuarios
  • Asistencia técnica gratuita 24*5

Gracias

Gracias por su interés en ManageEngine ADAudit Plus. Hemos recibido su solicitud de cotización y nos comunicaremos con usted en breve.

  •  Nº de controladores de dominio *
     
  •  
  • Add-ons

    Servidores de archivos de Windows
     
    Controle los accesos a archivos correctos y fallidos, los cambios de titularidad, los cambios de permisos y mucho más en servidores de archivos Windows y failover clusters.
    Almacenamiento NAS
     
    Audite los dispositivos NAS:
    • NetApp
    • EMC
    • Synology
    • Hitachi
    • Huawei
    • Amazon FSx para Windows file server
    • QNAP
    • Azure file share
    Servidores Windows
     
    Audite los servidores Windows:
    • Inicio/cierre de sesión local
    • Integridad de los archivos
    • Impresoras
    • RADIUS/NPS
    • AD FS
    • LAPS
    • AD LDS
    Estaciones de trabajo
     
    Auditoría de estaciones de trabajo:
    • Horas de trabajo de los empleados
    • Inicio/cierre de sesión local
    • Gestión de cuentas locales
    • Arranque/Apagado
    • Integridad de los archivos
    • Eventos del sistema
    • Almacenamiento extraíble (USB)
    • Inicio/cierre de sesión en Mac
    Inquilinos de Azure AD
     
    Auditoría de Azure:
    • AD híbrido
    • Actividad de inicio de sesión
    • Uso de la MFA
    • Uso de la aplicación
    • Cambios en el rol y grupo
    • Cambios en los dispositivos
    • Cambios en la aplicación
    • Cambios en la licencia
    Copia de seguridad y recuperación de AD)
     
    La licencia del add-on de copia de seguridad y recuperación de AD se basa en el número de objetos de usuario de AD habilitados. No existen restricciones en cuanto al número de Grupos, Equipos, OU u otros objetos de AD de los que se puede realizar una copia de seguridad utilizando este add-on. Más información
  • Al hacer clic en "Solicitar presupuesto", usted acepta que sus datos personales sean tratados de acuerdo con la Política de Privacidad.

Garantice la seguridad de AD y logre el cumplimiento de   

Comentarios de los clientes

 

Explore ADAudit Plus

Revise la hoja de datos para obtener información sobre cómo ADAudit Plus ayuda a auditar los cambios de AD, mitigar las amenazas a la seguridad, demostrar el cumplimiento y mucho más.

Acceder a la hoja de datos

Haga más con ADAudit Plus

 

Auditoría de AD

Obtenga informes de auditoría exhaustivos que detallan cada cambio realizado en sus objetos AD, incluidos usuarios, equipos, grupos y GPO.

 
 

Auditoría de servidores de archivos Windows

Obtenga visibilidad de las actividades de acceso y modificación en los recursos de su servidor de archivos Windows con informes exclusivos de auditoría de archivos.

 
 

Auditoría de archivos de dispositivos de almacenamiento conectados a la red

Controle los cambios de archivos en servidores de archivos Windows, NetApp, EMC, Synology, Hitachi, Huawei, Amazon FSx para Windows, QNAP y Azure.

 
 

Control de horarios de los empleados

Analice las horas de entrada y salida de los empleados para mantener las planillas horarias, medir la productividad y calcular las horas que se pueden facturar.

 
 

Auditoría de estaciones de trabajo Windows

Realice el monitoreo de cambios en todo el entorno de estaciones de trabajo Windows de su organización en tiempo real.

 
 

Auditoría de Azure AD

Monitoree los inicios de sesión en Azure AD y otros eventos, y proteja su entorno híbrido desde una única consola.

 

Pruebe ADAudit Plus de forma gratuita

ADAudit Plus es una solución de auditoría de cambios basada en UBA que le ayuda a garantizar la transparencia, la seguridad y el cumplimiento de normativas en su AD, servidores de archivos, servidores Windows y estaciones de trabajo.

Descargar ahoraPrueba gratuita y totalmente funcional durante 30 días
Calificado como Leader por clientes y expertos

Estamos encantados de haber obtenido el premio Gartner Peer Insights Customers’ Choice para la gestión de eventos e información de seguridad (SIEM) for the third por tercer año consecutivo

  
  

4.3 / 5

  

4.3 / 5

Satisfaga todas sus necesidades de auditoría y de seguridad de TI con ADAudit Plus.