Software de auditoría de archivos

Mantener la seguridad de los archivos y garantizar su cumplimiento requiere una auditoría de archivos efectiva. Las organizaciones necesitan controlar quién accede a sus archivos, qué cambios se realizan y cuándo se producen estas actividades. Eso les proporciona la visibilidad y la información que necesitan para detectar incidentes de seguridad. ADAudit Plus va más allá con la auditoría centralizada de archivos de Windows y NAS y el análisis avanzado del comportamiento para detectar amenazas a la seguridad de los archivos.

Descargar una prueba gratuita   Totalmente funcional durante 30 días
Organizaciones que confían en nosotros para gestionar sus TI
active-directory-auditing-companies
 
 
 
 
 
 
 

Proteja sus archivos y carpetas con el auditor de archivos de ManageEngine

  •  Auditoría de archivos de Windows
  •  Auditoría del NAS
  •  Pistas de auditoría detalladas
  •  Respuesta al ransomware
  •  Detección de anomalías de acceso
  •  Informes de cumplimiento

Software de auditoría de archivos de Windows en tiempo real

  • Manténgase al tanto de quién cambió qué archivo, cuándo se realizó el cambio y dónde se inició, utilizando informes detallados que rastrean cada acción de archivo, incluyendo creaciones, lecturas, modificaciones, eliminaciones, movimientos y actividades de copiar y pegar.
  • Audite las acciones de cambio de nombre y traslado de archivos más fácilmente y con mayor contexto, con detalles sobre las ubicaciones y nombres anteriores y actuales de los archivos una vez realizadas las acciones.
  • Obtenga detalles sobre qué valor de permiso se ha modificado, así como la configuración de permisos antes y después del cambio, controlando los cambios en los permisos de acceso a objetos y los tipos de acceso permitidos en sus servidores.
  • Consulte los informes integrados de ADAudit Plus sobre los intentos fallidos de acceso a archivos y carpetas para identificar problemas recurrentes o posibles amenazas a la seguridad. Puede resumir los eventos fallidos de lectura, escritura y eliminación y obtener información sobre las tendencias de acceso.
  • Cree sus propias alertas o utilice perfiles de alerta preconfigurados para notificar a las partes interesadas sobre eventos críticos, como actividades de usuarios específicos o en archivos concretos y cambios fuera del horario laboral.
Más información sobre la auditoría de archivos de Windows 

Auditoría del NAS de varios proveedores en una única consola

  • Obtenga una visibilidad unificada de los intentos de acceso a los archivos en todos los dispositivos de almacenamiento de la empresa. Con una auditoría de archivos detallada en todo su entorno de almacenamiento híbrido, puede garantizar una auditoría de cumplimiento y una detección de amenazas efectivas.
  • Audite de forma exhaustiva las actividades de archivos de los usuarios en sus sistemas de almacenamiento de archivos Windows, NetApp, EMC (incluidos VNX, VNXe, Celerra, Unity e Isilon), Synology, Huawei, Hitachi, QNAP, Amazon FSx para archivos Windows y Azure, todo en una sola consola.
  • Asegúrese de mantener la coherencia al presentar información a las partes interesadas sobre las actividades de su entorno de almacenamiento de archivos con una auditoría unificada e informes de auditoría consolidados.
  • Proporcione a su equipo las funciones de respuesta ante incidentes para proteger sus datos, como alertas instantáneas por correo electrónico y SMS, y asegúrese de que las amenazas no tengan donde ocultarse.
  • Coteje la información de auditoría de todo su entorno de almacenamiento híbrido en una sola base de datos e implemente políticas centrales de retención y almacenamiento de logs con periodos de almacenamiento más largos que los de los proveedores de almacenamiento individuales.

Mejora de la visibilidad del cambio y de la transparencia

  • Mantenga registros a largo plazo de las actividades de los archivos para su posterior consulta, análisis del historial y mucho más, garantizando que los datos de auditoría estén disponibles para su análisis incluso meses después de su generación.
  • Utilice los logs del historial para reconstruir de forma forense la secuencia de acontecimientos que condujeron a una infracción y durante la misma, con el fin de comprender su alcance y el primer punto de compromiso. A continuación, implemente medidas efectivas de respuesta ante incidentes.
  • Controle y registre las actividades de los usuarios y el acceso a los recursos críticos para que los usuarios asuman su responsabilidad. Esto ayuda a las organizaciones a disuadir las amenazas internas, aplicar las políticas de seguridad y mantener la transparencia de las acciones de los usuarios.
  • Garantice la fidelidad de los datos en las operaciones de seguridad proporcionando una fuente fiable y coherente de información de auditoría en todo su entorno de almacenamiento híbrido. Esta fidelidad ayuda a la detección efectiva de amenazas, al análisis de infracciones y a la respuesta ante incidentes.
  • Mantenga pistas de auditoría detalladas para cumplir fácilmente los requisitos exigidos por diversas normativas de cumplimiento.
Más información sobre las pistas de auditoría detalladas 

Mitigación rápida del ransomware

  • Establezca alertas basadas en umbrales para los eventos de acceso y modificación de archivos, de forma que las alertas se activen cuando se detecten intentos de acceso inusuales o excesivos. Estas alertas ayudan a sus equipos de seguridad a identificar posibles ataques de ransomware en tiempo real.
  • Active acciones de respuesta automatizadas y predefinidas al detectar posibles actividades de archivos masivos relacionadas con el ransomware. Cuando se trata de ransomware, las respuestas rápidas pueden significar la diferencia entre la contención y el escalamiento.
  • Aproveche los algoritmos UBA para analizar los patrones de comportamiento de los usuarios e identificar aumentos sospechosos en los eventos de acceso y modificación de archivos, que son signos comunes de ransomware. Esto le ayuda a detectar los ataques de ransomware en una fase temprana de su ejecución.
  • Determine qué archivos y carpetas fueron potencialmente modificados por el ransomware tras un ataque. Esta información es crucial para priorizar los esfuerzos de recuperación de datos y evaluar el impacto global del ataque.
  • Agilice el proceso de respuesta a incidentes creando y gestionando automáticamente tickets de incidentes en su plataforma de gestión de servicios de TI cuando se detecten actividades relacionadas con el ransomware.

Información sobre la actividad impulsada por el UBA

  • Establezca una línea de base del comportamiento normal de los usuarios a lo largo del tiempo, registrando detalles como a qué archivos acceden, con qué frecuencia y quién lo hace. Puede utilizar esta línea de base como punto de referencia de lo que se considera un comportamiento típico dentro de la organización.
  • Adapte de forma dinámica los cambios en los patrones de comportamiento de los usuarios mediante el motor UBA de ADAudit Plus. A medida que evolucionan las actividades de los usuarios, el sistema ajusta sus perfiles de comportamiento para reflejar estos cambios. Esto garantiza que el sistema de detección de anomalías siga siendo efectivo a lo largo del tiempo.
  • Utilice el machine learning y los algoritmos estadísticos para crear perfiles de comportamiento para cada usuario con el motor UBA. Este establecimiento de perfiles tiene en cuenta factores como la hora de acceso y el número de intentos de acceso.
  • Controle el comportamiento de acceso a los archivos de los usuarios e informe cuando este comportamiento se desvíe significativamente de las líneas de base establecidas. Estas desviaciones pueden incluir el acceso a archivos durante horas no habituales o el intento de acceder a archivos fuera de su alcance autorizado.
Más información sobre la detección de anomalías  

Agilización de las auditorías de conformidad

  • Aproveche los informes de auditoría de archivos integrados y específicos de la normativa para simplificar las auditorías obligatorias, reducir los gastos generales relacionados con el cumplimiento y evitar el riesgo de incumplimiento, todo ello sin necesidad de una gran personalización.
  • Automatice la generación de informes de auditoría de archivos a intervalos especificados para garantizar que los informes de cumplimiento esenciales se generen con regularidad. Los informes programados pueden entregarse a las partes interesadas y a los auditores según sea necesario.
  • Cree informes que se ajusten con precisión a los requisitos de su sector o al marco normativo con la rica biblioteca de informes preconstruidos de ADAudit Plus, junto con la opción de crear informes personalizados.
  • Notifique inmediatamente a las partes interesadas, a los equipos de seguridad o a los responsables de cumplimiento por correo electrónico o SMS cuando se produzcan acciones de alto riesgo, como el acceso no autorizado a archivos críticos, para abordar los problemas de cumplimiento de forma proactiva.
  • Acceda a los datos históricos de auditoría y preséntelos durante las auditorías o inspecciones reglamentarias, demostrando el cumplimiento continuo.
Más información sobre los informes de cumplimiento 

 

 

 

 

 

 

 

 

 

Auditor de archivos para Windows y NAS

  • Audite los servidores de archivos de Windows
  • Realice una auditoría de archivos híbridos
  • Agilice los informes de cumplimiento
  • Active alertas instantáneas
  • Responda rápidamente a los incidentes
  • Detecte las amenazas con el UBA
1
 
Auditoría de cambio de archivos

Controle todos los cambios de archivos y carpetas en tiempo real con informes detallados.

2
 
Monitoreo de intentos fallidos de acceso a archivos

Manténgase al tanto de los intentos fallidos de leer, escribir o eliminar archivos críticos.

Audit Windows file servers

Auditoría de cambio de archivos:Controle todos los cambios de archivos y carpetas en tiempo real con informes detallados.
Monitoreo de intentos fallidos de acceso a archivos: Manténgase al tanto de los intentos fallidos de leer, escribir o eliminar archivos críticos.

1
 
Una vista general

Obtenga un resumen general detallado de los cambios de archivos en su dominio a través de su entorno de almacenamiento híbrido.

2
 
Auditoría de archivos NAS

Audite los cambios no solo en servidores de archivos Windows y failover clusters, sino también en dispositivos NAS como NetApp, EMC, Synology, Huawei, Hitachi, QNAP y sistemas Amazon FSx.

Perform hybrid file auditing

Una vista general: Obtenga un resumen general detallado de los cambios de archivos en su dominio a través de su entorno de almacenamiento híbrido.
Auditoría de archivos NAS: Audite los cambios no solo en servidores de archivos Windows y failover clusters, sino también en dispositivos NAS como NetApp, EMC, Synology, Huawei, Hitachi, QNAP y sistemas Amazon FSx.

1
 
Informes de cumplimiento integrados

Informe sobre los cambios de archivos y carpetas para normativas como SOX, HIPAA, PCI DSS, GLBA, FISMA, GDPR e ISO/IEC 27001.

Streamline compliance reports

Informes de cumplimiento integrados: Informe sobre los cambios de archivos y carpetas para normativas como SOX, HIPAA, PCI DSS, GLBA, FISMA, GDPR e ISO/IEC 27001.

1
 
Notificaciones por correo electrónico y SMS

Envíe alertas instantáneas al personal de seguridad o administradores designados cuando se detecten eventos críticos en archivos o carpetas.

2
 
Alertas basadas en umbrales

Cree sus propias alertas para acciones críticas como borrados masivos de archivos, que son inusuales y deben investigarse inmediatamente.

Trigger instant alerts

Notificaciones por correo electrónico y SMS: Envíe alertas instantáneas al personal de seguridad o administradores designados cuando se detecten eventos críticos en archivos o carpetas.
Alertas basadas en umbrales: Cree sus propias alertas para acciones críticas como borrados masivos de archivos, que son inusuales y deben investigarse inmediatamente.

1
 
Respuestas automatizadas a incidentes de seguridad

Mitigue los ataques rápidamente con respuestas de alerta predefinidas, como el aislamiento de servidores y la finalización de las sesiones de usuario.

2
 
Administración documentada

Intégrelo con las plataformas de gestión de servicios más populares para garantizar que los incidentes de seguridad se documenten, asignen y controlen con prontitud hasta su resolución.

Respond to incidents rapidly

Respuestas automatizadas a incidentes de seguridad: Mitigue los ataques rápidamente con respuestas de alerta predefinidas, como el aislamiento de servidores y la finalización de las sesiones de usuario.
Administración documentada: Intégrelo con las plataformas de gestión de servicios más populares para garantizar que los incidentes de seguridad se documenten, asignen y controlen con prontitud hasta su resolución.

1
 
Línea de base dinámica

Identifique fácilmente una línea de base dinámica para la actividad normal en sus archivos y carpetas con el UBA de ADAudit Plus.

2
 
Detección de anomalías en la actividad de los archivos

Detecte desviaciones de la línea de base de la actividad normal de los archivos, como picos en las modificaciones de archivos o acciones de archivos en momentos inusuales.

Detect threats with UBA

Línea de base dinámica: Identifique fácilmente una línea de base dinámica para la actividad normal en sus archivos y carpetas con el UBA de ADAudit Plus.
Detección de anomalías en la actividad de los archivos: Detecte desviaciones de la línea de base de la actividad normal de los archivos, como picos en las modificaciones de archivos o acciones de archivos en momentos inusuales.

Encuentre el plan perfecto para su negocio

Precio anual a partir de

$595
Para ayudarle en su evaluación, le ofrecemos:
  • Prueba gratuita de 30 días, totalmente funcional
  • Sin límites de usuarios
  • Asistencia técnica gratuita 24*5

Gracias

Gracias por su interés en ManageEngine ADAudit Plus. Hemos recibido su solicitud de cotización y nos comunicaremos con usted en breve.

  •  Nº de controladores de dominio *
     
  •  
  • Add-ons

    Servidores de archivos de Windows
     
    Controle los accesos a archivos correctos y fallidos, los cambios de titularidad, los cambios de permisos y mucho más en servidores de archivos Windows y failover clusters.
    Almacenamiento NAS
     
    Audite los dispositivos NAS:
    • NetApp
    • EMC
    • Synology
    • Hitachi
    • Huawei
    • Amazon FSx para Windows file server
    • QNAP
    • Azure file share
    Servidores Windows
     
    Audite los servidores Windows:
    • Inicio/cierre de sesión local
    • Integridad de los archivos
    • Impresoras
    • RADIUS/NPS
    • AD FS
    • LAPS
    • AD LDS
    Estaciones de trabajo
     
    Auditoría de estaciones de trabajo:
    • Horas de trabajo de los empleados
    • Inicio/cierre de sesión local
    • Gestión de cuentas locales
    • Arranque/Apagado
    • Integridad de los archivos
    • Eventos del sistema
    • Almacenamiento extraíble (USB)
    • Inicio/cierre de sesión en Mac
    Inquilinos de Azure AD
     
    Auditoría de Azure:
    • AD híbrido
    • Actividad de inicio de sesión
    • Uso de la MFA
    • Uso de la aplicación
    • Cambios en el rol y grupo
    • Cambios en los dispositivos
    • Cambios en la aplicación
    • Cambios en la licencia
    Copia de seguridad y recuperación de AD)
     
    La licencia del add-on de copia de seguridad y recuperación de AD se basa en el número de objetos de usuario de AD habilitados. No existen restricciones en cuanto al número de Grupos, Equipos, OU u otros objetos de AD de los que se puede realizar una copia de seguridad utilizando este add-on. Más información
  • Al hacer clic en "Solicitar presupuesto", usted acepta que sus datos personales sean tratados de acuerdo con la Política de Privacidad.

Garantice la seguridad de AD y logre el cumplimiento de   

Comentarios de los clientes

 

Explore ADAudit Plus

Revise la hoja de datos para obtener información sobre cómo ADAudit Plus ayuda a auditar los cambios de AD, mitigar las amenazas a la seguridad, demostrar el cumplimiento y mucho más.

Acceder a la hoja de datos

ADAudit Plus ofrece mucho más que una simple auditoría de archivos

 

Auditoría de AD

Acceda a informes detallados que controlan todos los cambios realizados en sus objetos de AD, incluidos usuarios, equipos, grupos y GPO.

 
 

Auditoría de Azure AD

Monitoree y controle todos los inicios de sesión y eventos de Azure Active Directory en entornos de nube e híbridos.

 
 

Auditoría de archivos de dispositivos NAS

Controle los cambios de archivos en servidores de archivos Windows, NetApp, EMC, Synology, Hitachi, Huawei, Amazon FSx para Windows, QNAP y Azure.

 
 

Control de horarios de los empleados

Mida la productividad de los empleados analizando sus horas de entrada y salida, y mantenga una planilla horaria precisa para calcular las horas que se pueden facturar.

 
 

Auditoría de Windows Server

Audite los servidores Windows de su entorno AD y elabore informes sobre inicios y cierres de sesión locales, integridad de archivos, uso de impresoras, estado de la replicación y mucho más.

 
 

Auditoría de estaciones de trabajo Windows

Informe sobre inicios y cierres de sesión locales, monitoree la integridad de los archivos, controle el uso de USB y mucho más auditando sus estaciones de trabajo AD.

 

Pruebe ADAudit Plus de forma gratuita

ADAudit Plus es una solución de auditoría de cambios basada en UBA que le ayuda a garantizar la transparencia, la seguridad y el cumplimiento de normativas en su AD, servidores de archivos, servidores Windows y estaciones de trabajo.

Descargar ahora Prueba gratuita y totalmente funcional durante 30 días
Calificado como Leader por clientes y expertos

Estamos encantados de haber obtenido el premio Gartner Peer Insights Customers’ Choice para la gestión de eventos e información de seguridad (SIEM) for the third por tercer año consecutivo

   
   

4.3 / 5

   

4.3 / 5

Satisfaga todas sus necesidades de auditoría y de seguridad de TI con ADAudit Plus.