Bent u op zoek naar een manier om toegang tot beheergegevens te beveiligen?
Met de LAPS gebeurtenislogboekcontrole van ADAudit Plus kunt u non-stop bijhouden wie de lokale beheerdersgegevens bekijkt of wijzigt.
Het LAPS-auditprogramma van ADAudit Plus geeft informatie over:
Lokale beheerdersaccounts hebben volledige toegang tot de machine waarop ze zich bevinden en kunnen naar behoefte rechten en machtigingen toekennen aan gebruikers. Het beheren van lokale administratieve accounts is echter altijd een probleem geweest. Vroeger was het gebruikelijk om één gedeelde gebruikersnaam en wachtwoord te gebruiken om de toegang voor helpdeskbeheerders te vereenvoudigen. Hierdoor bleven systemen kwetsbaar voor aanvallen, waaronder pass the hash-aanvallen die wachtwoorden in platte tekst verkrijgen zonder brute force te gebruiken.
De Local Administrator Password Solution (LAPS) kan helpen aanvallen te beperken en kan ook fungeren als een centrale opslagplaats van lokale beheerderswachtwoorden in Active Directory, zonder dat er extra softwaretoepassingen of speciale hardware nodig is. LAPS gebruikt uitbreidingen voor groepsbeleid aan de klantzijde die willekeurige wachtwoorden genereren voor elk domeinlid. Het genereert ook automatisch nieuwe wachtwoorden na het verlopen van de wachtwoorden, die worden opgeslagen in een beveiligd attribuut binnen het Active Directory-computeraccount. Een domeinbeheerder kan vervolgens een voorkeursset gebruikers toestaan om deze wachtwoorden te lezen met hun eigen AD-gegevens.
Aangezien LAPS domeinbrede beveiligingsinformatie van lokale beheerders bevat, is het essentieel om LAPS te monitoren en te controlen.
Maak gebruik van technologie voor betere prestaties.
Integreer rechtstreeks met populaire SIEM-tools.
Maak gebruik van geavanceerde statistische analyse en machine learning technieken om afwijkend gedrag binnen uw netwerk te detecteren.
Voldoe aan verschillende nalevingsnormen, zoals SOX, HIPAA, PCI, FISMA en GLBA.
Plan de resourcecapaciteit door patronen in het gebruik van resources in de loop van de tijd te bestuderen.
Zoeken in alle rapporten, AD objecten, configuratiepagina's en helpdocumenten.