Gestión de logs y auditorías del Active Directory (AD) basados en objetos

Muchas veces los atacantes obtienen acceso a la red de una organización al irrumpir en una cuenta obsoleta o caducada y usar sus privilegios para infiltrarse. Tener un proceso de limpieza de Active Directory (AD) adecuado puede prevenir este problema de seguridad, pero el verdadero desafío es descubrir qué cuentas deben deshabilitarse o eliminarse.

Log360 acelera la limpieza de AD al proporcionar una gran cantidad de información sobre las cuentas en su entorno de AD. Una vez que se extrae la información de su entorno AD, Log360 consolida todos esos datos en informes gráficos, lo que facilita la búsqueda de la información que desea. Por ejemplo, en lugar de entrar en el perfil de AD de cada usuario y verificar si han sido bloqueados recientemente, Log360 tiene un informe que le muestra rápidamente esas cuentas.

Log360 tiene más de 1.000 informes integrados, incluido un conjunto separado que solo muestra las cuentas en su configuración de AD. Los informes sobre usuarios y equipos inactivos, deshabilitados y bloqueados pueden ayudarlo a eliminar las cuentas que ya no son necesarias o cuyas actividades de inicio de sesión parecen sospechosas.

Los cambios de AD afectan directamente la seguridad de su organización, por lo que necesita algún tipo de notificación cuando las cuentas se crean, eliminan o modifican de otra manera. El módulo de alertas de Log360 le permite configurar alertas para los cambios que considera importantes, y le envía un correo electrónico y un SMS tan pronto como ocurran estos cambios. Log360 también puede responder automáticamente a alertas específicas utilizando scripts preconfigurados, lo que le permite mitigar rápidamente el daño causado por la actividad maliciosa.

Informes disponibles:

Usuarios inactivos | Usuarios deshabilitados | Usuarios bloqueados | Usuarios que nunca iniciaron sesión | Usuarios con inicios de sesión fallidos recientes | Usuarios creados recientemente | Usuarios eliminados recientemente | Grupos creados recientemente | Grupos eliminados recientemente | Equipos inactivos | Equipos deshabilitados | Equipos creados recientemente | Equipos eliminados recientemente | Contactos creados recientemente | Contactos eliminados recientemente