Auditoría del servidores Windows con ManageEngine ADAudit Plus

ManageEngine ADAudit Plus maximiza la visibilidad de su entorno de servidor Windows y le mantiene al tanto de su seguridad de TI y el cumplimiento de normativas. Con informes exclusivos sobre acciones de inicio y cierre de sesión locales, integridad de archivos, uso de la impresora, estado de replicación y mucho más, obtendrá una vista panorámica de las actividades que tienen lugar en sus servidores Windows. Sume a esto el poder del UBA, y puede estar seguro de que podrá detectar y frustrar cualquier posible ciberataque en el acto.

Descargar una prueba gratis   Totalmente funcional por 30 días
Las organizaciones que confían en nosotros para gestionar su TI
active-directory-auditing-companies
 
 
 
 
 
 
 

Establezca un entorno de servidor Windows seguro y conforme

  •  Auditar los servidores Windows
  •  Supervisar los inicios de sesión y cierres de sesión locales
  •   Garantizar la integridad del archivo
  •  Analizar el uso de la impresora
  •   Monitorear los inicios de sesión de AD FS
  •  Demostrar el cumplimiento

Auditoría del servidor Windows Active Directory

  • Vigile la actividad de inicio de sesión en todos los servidores Windows en Active Directory (AD) con informes completos.
  • Obtenga información detallada sobre los cambios realizados en los equipos de AD, incluyendo la creación, modificación, eliminación, habilitación, deshabilitación, y cambios de atributos.
  • Audite el uso de dispositivos de almacenamiento extraíbles, como memorias USB, discos duros externos, CD y tarjetas micro-SD.
  • Mida la productividad de los empleados controlando sus tiempos de inicio de sesión y cierre de sesión, junto con las horas de actividad e inactividad en sus equipos.
  • Esté al tanto del estado de replicación mediante el seguimiento del tráfico de replicación, el monitoreo de los cambios de replicación y la investigación de los fallos de replicación.
More on Windows server auditing 

Seguimiento de la actividad de inicio de sesión local

  • Realice un seguimiento de la actividad de inicio y cierre de sesión en cada equipo local con detalles sobre quién realizó el intento, en qué momento y más mediante informes consolidados.
  • Controle de cerca a los usuarios que exhiben un comportamiento sospechoso, como iniciar sesión en varios equipos simultáneamente o tratar de iniciar sesión después de las horas de oficina.
  • Acceda a un resumen rápido de las acciones de inicio de sesión exitosas y fallidas, los principales usuarios con más intentos de inicio de sesión fallidos, la duración de la sesión de cada usuario y mucho más.
  • Monitoree la actividad del servicio de terminal auditando los inicios de sesión de usuarios remotos a través de los servidores de directivas de red RADIUS y los servidores de Remote Desktop Gateway.
  • Mantenga un registro del historial de inicio de sesión local y remoto de cada usuario y cumpla con los requisitos normativos con facilidad.
Más información sobre la supervisión de inicios de sesión y cierres de sesión locales  

Monitoreo de la integridad de los archivos

  • Monitoree la integridad de archivos del sistema cruciales, logs, archivos de programa, informes archivados y otros archivos de alto riesgo con informes dedicados.
  • Controle quién está accediendo a archivos importantes, como archivos del sistema operativo y de la base de datos, logs archivados e informes, y otros datos críticos.
  • Identifique eventos problemáticos como modificaciones no autorizadas en archivos del sistema o eliminación accidental de archivos de configuración, junto con los intentos fallidos.
  • Manténgase al tanto de todas las modificaciones realizadas en las carpetas, incluidos los cambios de permisos, propietarios y configuraciones de auditoría.
  • Obtenga alertas en tiempo real cuando se detecten actividades sospechosas como picos en las modificaciones de archivos después del horario laboral o después de largos períodos de inactividad.
Más sobre el monitoreo de la integridad de los archivos  

Auditoría del servidor de impresión

  • Audite todas las actividades relacionadas con la impresora en los servidores de impresión y obtenga información detallada sobre quién imprimió qué, cuándo y desde dónde.
  • Genere informes completos que enumeren todos los archivos impresos, con información sobre la hora de impresión, el tamaño del documento y el tipo de impresión (color o blanco y negro).
  • Controle el uso de la impresora supervisando el número total de impresiones, el número de páginas impresas y el número de copias realizadas en cada impresora.
  • Utilice informes basados en usuarios e impresoras para correlacionar fácilmente a los usuarios e impresoras involucrados en cada trabajo de impresión y minimizar el uso indebido.
  • Personalice las alertas para recibir notificaciones instantáneas cuando se impriman archivos críticos para el negocio e identifique a los usuarios que intentan filtrar datos confidenciales.
Más información sobre la auditoría de impresoras  

Auditoría de AD FS

  • Controle y genere informes de la actividad de inicio de sesión que se lleva a cabo a través de los servidores de AD FS en toda la red.
  • Registre todos los inicios de sesión correctos a través de servidores de federación con detalles sobre la dirección IP de origen, la aplicación a la que se accedió y las reclamaciones emitidas.
  • Investigue el motivo de los errores de inicio de sesión de AD FS para identificar rápidamente posibles ataques de adivinación de contraseñas.
  • Detecte bloqueos de extranet que puedan indicar un ataque de fuerza bruta, que suele estar marcado por varios intentos de autenticación fallidos.
  • Manténgase informado sobre los eventos clave de AD FS, como los inicios de sesión fuera de horario a través de servidores de la federación, mediante alertas por correo electrónico y SMS.
Más información sobre la auditoría de AD FS  

Informes de cumplimiento simplificados

  • Cumpla fácilmente las normas de seguridad y cumplimiento controlando todas las actividades que se producen en su entorno de servidor Windows.
  • Simplifique el análisis forense con una pista de auditoría detallada de cambios de contraseñas, restablecimientos, fallos de inicio de sesión y bloqueos de cuentas.
  • Configure alertas en tiempo real para detectar eventos de seguridad críticos y lleve a cabo acciones de corrección activando respuestas automáticas a amenazas.
  • Asegúrese de que los administradores y otras partes interesadas estén informados sobre la postura de seguridad de su red programando la entrega periódica de informes de auditoría.
  • Obtenga una visibilidad completa de su entorno de AD con otras funciones de ADAudit Plus que incluyen auditoría de AD, auditoría de archivos y auditoría de estaciones de trabajo de Windows.
Más información sobre los informes de cumplimiento  

Software de auditoría de servidor Windows en tiempo real

  • Audite los inicios de sesión del servidor Windows
  • Compruebe el estado de replicación de AD
  • Supervise el uso de almacenamiento extraíble
  • Mida la productividad de los empleados
  • Automatice la respuesta ante amenazas
  • Información basada en UBA
1
 
Vea el panorama general:

Mantenga una pista de auditoría detallada de la actividad de inicio de sesión en sus servidores Windows con solo unos pocos clics.

2
 
Examine los fallos de inicio de sesión:

Realice un seguimiento de los fallos de inicio de sesión local, interactivo y remoto de cada usuario para determinar el origen de una infracción.

Audit Windows server logons

Vea el panorama general: Mantenga una pista de auditoría detallada de la actividad de inicio de sesión en sus servidores Windows con solo unos pocos clics.
Examine los fallos de inicio de sesión: Realice un seguimiento de los fallos de inicio de sesión local, interactivo y remoto de cada usuario para determinar el origen de una infracción.

1
 
Monitoree el estado de replicación:

Conozca el estado de replicación de los controladores de dominio supervisando los incrementos del número de secuencia de actualización.

2
 
Controle los fallos de replicación:

Identifique el motivo del fallo de replicación y corrija los problemas de replicación en su entorno de AD.

member-server-audit-ss-2

Monitor replication status:Know the replication status of your domain controllers by tracking the increments to the update sequence number.
Track replication failures: Identify the reason for replication failure and fix replication issues in your AD environment.

1
 
Controle el uso de USB:

Obtenga una visibilidad completa de la actividad de los dispositivos de almacenamiento extraíbles en su entorno de Windows Server.

2
 
Proteja los datos críticos:

Vigile de cerca los archivos que se leen, modifican, copian y pegan en los dispositivos de almacenamiento extraíbles.

member-server-audit-ss-3

Controle el uso de USB: Obtenga una visibilidad completa de la actividad de los dispositivos de almacenamiento extraíbles en su entorno de Windows Server.
Proteja los datos críticos: Vigile de cerca los archivos que se leen, modifican, copian y pegan en los dispositivos de almacenamiento extraíbles.

1
 
Controle la asistencia de los empleados:

Registre con precisión las horas de inicio de sesión y de cierre de sesión de los empleados cada día.

2
 
Monitoree la productividad:

Optimice la productividad clasificando las horas de trabajo de los empleados en horas activas e inactivas.

member-server-audit-ss-4

Controle la asistencia de los empleados: Registre con precisión las horas de inicio de sesión y de cierre de sesión de los empleados cada día.
Monitoree la productividad: Optimice la productividad clasificando las horas de trabajo de los empleados en horas activas e inactivas.

1
 
GReciba una notificación instantánea:

Configure alertas en tiempo real para diferentes gravedades y reciba notificaciones instantáneas por correo electrónico o SMS.

2
 
Remedie amenazas:

Ejecute automáticamente scripts personalizados para finalizar las sesiones de usuario o apague los equipos en respuesta a eventos sospechosos.

member-server-audit-ss-5.png

Reciba una notificación instantánea: Configure alertas en tiempo real para diferentes gravedades y reciba notificaciones instantáneas por correo electrónico o SMS.
Remedie amenazas: Ejecute automáticamente scripts personalizados para finalizar las sesiones de usuario o apague los equipos en respuesta a eventos sospechosos.

1
 
Detección de amenazas basada en UBA:

Aproveche el machine learning para identificar desviaciones en el comportamiento del usuario y detener posibles amenazas internas.

2
 
Detecte anomalías de inicio de sesión:

Realice un seguimiento de las irregularidades de inicio de sesión, como picos repentinos en los fallos de inicio de sesión, bloqueos frecuentes de cuentas y otras anomalías.

member-server-audit-ss-6

Detección de amenazas basada en UBA: Aproveche el machine learning para identificar desviaciones en el comportamiento del usuario y detener posibles amenazas internas.
Detecte anomalías de inicio de sesión: Realice un seguimiento de las irregularidades de inicio de sesión, como picos repentinos en los fallos de inicio de sesión, bloqueos frecuentes de cuentas y otras anomalías.

Encuentre el plan perfecto para su negocio

Precio anual a partir de

$595
Para ayudarlo con la evaluación, ofrecemos:
  • Una prueba gratis por 30 días totalmente funcional
  • Sin límite de usuarios
  • Soporte técnico gratis 24*5

Thanks

Thank you for your interest in ManageEngine ADAudit Plus. We have received your request for a price quote and will contact you shortly.

  •  Cantidad de controladores de dominio *
     
  •  
  • Add-ons

    Servidores de archivos
     
    Realice un seguimiento de los accesos a archivos exitosos y fallidos, los cambios de propiedad, los cambios de permisos y más en los servidores de archivos de Windows y los failover clusters.
    Almacenamiento NAS
     
    Auditoría de dispositivos NAS:
    • NetApp
    • EMC
    • Synology
    • Hitachi
    • Huawei
    • Amazon FSx para servidores de archivos Windows
    • QNAP
    Servidores Windows
     
    Auditoría de servidores Windows:
    • Inicio/cierre de sesión local
    • Integridad del archivo
    • Impresoras
    • RADIUS/NPS
    • AD FS
    • LAPS
    • AD LDS
    Estaciones de trabajo
     
    Auditoría de estaciones de trabajo:
    • Horas laborales de los empleados
    • Inicio/cierre de sesión local
    • Gestión de la cuenta local
    • Integridad del archivo
    • Eventos del sistema
    • Almacenamiento extraíble (USB)
    Inquilinos de Azure AD
     
    Auditoría de Azure:
    • AD híbrido
    • Actividad de inicio de sesión
    • Uso de MFA
    • Uso de aplicación
    • Cambios de rol y grupo
    • Cambios de dispositivo
    • Cambios de aplicación
    • Cambios de licencia
  • Al hacer clic en "Enviar" usted acepta que sus datos personales sean tratados de acuerdo con la política de privacidad.

Ensure AD security and achieve    compliance

Reseñas de clientes

 

Explore ADAudit Plus

Vea la ficha técnica para saber cómo ADAudit Plus ayuda a auditar los cambios de AD, mitigar las amenazas de seguridad, demostrar el cumplimiento y mucho más.

Acceder a la ficha técnica (en Inglés)

Haga más con ADAudit Plus

 

Auditoría de Active Directory

Obtenga informes de auditoría completos que detallan cada cambio realizado en sus objetos de AD, incluidos usuarios, equipos, grupos y GPO.

 
 

Auditoría del servidor de archivos Windows

Obtenga visibilidad de las actividades de acceso y modificación en los recursos del servidor de archivos Windows con informes de auditoría de archivos exclusivos.

 
 

Auditoría de archivos de dispositivos de almacenamiento conectados a la red

Realice un seguimiento de los accesos y modificaciones a los archivos en EMC, NetApp, Synology, Huawei, Hitachi, y Amazon FSX para servidores de archivos Windows.

 
 

Registro de horas del empleado

Analice las horas de entrada y salida de los empleados para mantener las planillas horarias, medir la productividad y calcular las horas facturables.

 
 

Auditoría de las estaciones de trabajo Windows

Monitoree los cambios en el entorno de estación de trabajo Windows de su empresa en tiempo real.

 
 

Auditoría de Azure AD

Monitoree los inicios de sesión de Azure AD y otros eventos, y proteja su entorno híbrido desde una sola consola.

 

Pruebe ADAudit Plus gratis

ADAudit Plus es una solución de auditoría de cambios impulsada por UBA que ayuda a garantizar la transparencia, la seguridad y el cumplimiento en AD, servidores de archivos, servidores Windows y estaciones de trabajo.

Descargar ahora Prueba gratis completamente funcional por 30 días
Calificado como líder por clientes y expertos

Estamos complacidos de ser reconocidos con el premio Gartner Peer Insights Customers’ Choice para Gestión de incidentes y eventos de seguridad (SIEM) por tercer año consecutivo.

   
   

4,3 / 5

   

4,3 / 5

Satisfaga todas sus necesidades de auditoría y de seguridad de TI con ADAudit Plus.