ManageEngine Log360 se integra con ADManager Plus, recopilando y analizando los datos de log generados durante las operaciones de gestión de Active Directory. Desde el aprovisionamiento de usuarios hasta las modificaciones de grupos y los flujos de trabajo de delegación, Log360 permite un monitoreo seguro y conforme a las normas mediante el monitoreo en tiempo real y el análisis inteligente.
Cómo recopila Log360 los logs de ADManager Plus
Log360 le permite ingerir logs desde ADManager Plus de una de las dos maneras siguientes:
- Importe archivos de log almacenados localmente o en dispositivos remotos utilizando varios métodos de autenticación.
- ADManager Plus también puede configurarse para enviar sus logs al receptor syslog activo de Log360 a través de UDP, TCP o TLS.
Una vez recopilados los logs, se analizan sintácticamente, se normalizan y se analizan mediante los potentes procesadores de Log360.
Eventos críticos monitoreados a través de ADManager Plus
ADManager Plus recopila una amplia gama de eventos operativos y administrativos, incluyendo:
- Creación, eliminación y modificación de usuarios y grupos
- Cambios en la pertenencia a grupos y asignación de derechos de acceso
- Restablecimiento de contraseñas y desbloqueo de cuentas
- Acciones relacionadas con OU y GPO
- Actividades de delegación y aprobaciones o rechazos del flujo de trabajo
- Pistas de auditoría de tareas programadas y políticas de automatización
- Acciones de administración basadas en roles y delegadas
- Cambios inusuales en los permisos de usuario o en la pertenencia a grupos
- Intentos fallidos de aprovisionamiento o errores de configuración en las políticas
- Flujos de trabajo de aprobación de los administradores y sus resultados
- Anomalías en la ejecución de las tareas o desviaciones de la programación
Principales ventajas de esta integración
- ADManager Plus envía todos los logs de auditoría relacionados con la gestión, como los logs de acceso, los logs de depuración y los logs de actividad, directamente a Log360 a través de un reenvío seguro de syslog.
- Obtenga una información inmediata sobre las acciones de ADManager Plus y reciba alertas sobre eventos críticos como escalamientos de privilegios, modificaciones masivas de usuarios o grupos y flujos de trabajo fallidos.
- Controle los flujos de trabajo de delegación, los índices de éxito de las tareas, los cambios masivos y las operaciones automatizadas desde una consola central.
- Log360 crea informes listos para auditoría a partir de estos logs, lo que simplifica el cumplimiento de las normas SOX, HIPAA, PCI DSS, etc. Esto crea una pista de auditoría esencial de las actividades realizadas a través de ADManager Plus.