Direct Inward Dialing: +1 408 916 9892
Kerberos reemplazó a NT LAN Manager (NTLM) como la autenticación predeterminada para el sistema operativo Windows, en tanto que alternativa mucho más rápida y segura. Los administradores de TI pueden habilitar la auditoría de la autenticación Kerberos, lo que permite el registro de eventos creados durante este proceso. Los administradores pueden monitorizar estos eventos para vigilar las actividades de inicio de sesión erróneas y correctas de los usuarios que inician sesión en el dominio. Cualquier cambio anómalo repentino, como un número inusualmente alto de intentos erróneos de inicio de sesión, podría indicar la posibilidad de un ataque de fuerza bruta y más. Siga leyendo para saber cómo auditar los eventos de autenticación Kerberos:
Una vez que se completen los pasos anteriores, los eventos de autenticación Kerberos se almacenarán en el registro de eventos. Estos eventos se pueden ver en el Visor de eventos realizando las siguientes acciones en el controlador de dominio (DC):
| ID de evento | Subcategoría | Tipo de evento | Descripción |
|---|---|---|---|
| 4768 | Servicio de autenticación Kerberos | Correcto y Error | Se solicitó un ticket de autenticación Kerberos (TGT) |
| 4769 | Operaciones de tickets de servicio Kerberos | Correcto y Error | Se solicitó un ticket de servicio Kerberos |
| 4770 | Operaciones de tickets de servicio Kerberos | Correcto | La autenticación previa Kerberos ha fallado |
| 4771 | Servicio de autenticación Kerberos | Error | Kerberos pre-authentication failed |
| 4772 | Servicio de autenticación Kerberos | Error | Una solicitud de ticket de autenticación Kerberos ha fallado |
| 4773 | Operaciones de tickets de servicio Kerberos | Error | Ha fallado una solicitud de ticket de servicio Kerberos |
Limitaciones de la auditoría nativa de Active Directory (AD):
ManageEngine ADAudit Plus es una herramienta de auditoría de Active Directory que puede ayudar a monitorizar la actividad de inicio de sesión del usuario mediante eventos de autenticación Kerberos. También puede detectar posibles amenazas de seguridad con informes sobre actividades de inicio de sesión anómalas y automatizar las respuestas a tales amenazas.
Obtenga una visión más profunda de los inicios de sesión que tienen lugar en su organización y comprenda cuándo y dónde tuvo lugar cada inicio de sesión.
Monitorice a los usuarios que iniciaron sesión en varios equipos para detectar riesgos de seguridad en su organización, ya que un tercero podría estar accediendo a la cuenta del usuario para obtener el control.
Monitorice y obtenga informes de toda la actividad de inicio de sesión en DC, servidores miembro y estaciones de trabajo.
Gain deeper insight into logons taking place in your organization, and understand when and where each logon took place.
Monitor users logged into multiple computers to detect security risks in your organization since a third party might be accessing the user account to gain control.
Monitor and obtain reports for all logon activity on DCs, member servers, and workstations.
Ventajas de utilizar ADAudit Plus: