LAPS-controle met ADAudit Plus

Bent u op zoek naar een manier om toegang tot beheergegevens te beveiligen?

Met de LAPS gebeurtenislogboekcontrole van ADAudit Plus kunt u non-stop bijhouden wie de lokale beheerdersgegevens bekijkt of wijzigt.

Het LAPS-auditprogramma van ADAudit Plus geeft informatie over:

  • Gebruikers die wachtwoorden hebben bekeken.
  • Gebruikers die de vervaltijd en -datum van een wachtwoord hebben gewijzigd.
    Normaal gesproken wijzigt het LAPS wachtwoorden automatisch op regelmatige basis. ADAudit Plus stelt beheerders op de hoogte wanneer de vervaldatum van wachtwoorden wordt verlengd vanwege de controversiële aard van de gebeurtenis.
LAPS Controle wachtwoordweergave

LAPS Controle wachtwoordweergave

LAPS Controle wijziging verlooptermijn wachtwoord

LAPS Controle wijziging verlooptermijn wachtwoord

Lokale beheerdersaccounts hebben volledige toegang tot de machine waarop ze zich bevinden en kunnen naar behoefte rechten en machtigingen toekennen aan gebruikers. Het beheren van lokale administratieve accounts is echter altijd een probleem geweest. Vroeger was het gebruikelijk om één gedeelde gebruikersnaam en wachtwoord te gebruiken om de toegang voor helpdeskbeheerders te vereenvoudigen. Hierdoor bleven systemen kwetsbaar voor aanvallen, waaronder pass the hash-aanvallen die wachtwoorden in platte tekst verkrijgen zonder brute force te gebruiken.

De Local Administrator Password Solution (LAPS) kan helpen aanvallen te beperken en kan ook fungeren als een centrale opslagplaats van lokale beheerderswachtwoorden in Active Directory, zonder dat er extra softwaretoepassingen of speciale hardware nodig is. LAPS gebruikt uitbreidingen voor groepsbeleid aan de klantzijde die willekeurige wachtwoorden genereren voor elk domeinlid. Het genereert ook automatisch nieuwe wachtwoorden na het verlopen van de wachtwoorden, die worden opgeslagen in een beveiligd attribuut binnen het Active Directory-computeraccount. Een domeinbeheerder kan vervolgens een voorkeursset gebruikers toestaan om deze wachtwoorden te lezen met hun eigen AD-gegevens.

Aangezien LAPS domeinbrede beveiligingsinformatie van lokale beheerders bevat, is het essentieel om LAPS te monitoren en te controlen.

 

Het voordeel van ADAudit Plus ten opzichte van systeemeigen audittools.

  • Eersteklas zoek- en parseermogelijkheden.

    Maak gebruik van technologie voor betere prestaties.

  • Naadloze SIEM-integraties.

    Integreer rechtstreeks met populaire SIEM-tools.

  • Analyse van gebruikersgedrag

    Maak gebruik van geavanceerde statistische analyse en machine learning technieken om afwijkend gedrag binnen uw netwerk te detecteren.

  • Uitgebreide nalevingsrapporten.

    Voldoe aan verschillende nalevingsnormen, zoals SOX, HIPAA, PCI, FISMA en GLBA.

  • Gegevensarchivering.

    Plan de resourcecapaciteit door patronen in het gebruik van resources in de loop van de tijd te bestuderen.

  • Uitgebreid zoeken.

    Zoeken in alle rapporten, AD objecten, configuratiepagina's en helpdocumenten.

Meer informatie

Wat onze klanten zeggen

  • Ik beveel ADAudit Plus ten zeerste aan. Nu kan ik eenvoudig gebruikersaanmeldingen, verwijderingen/wijzigingen van bestanden en wijzigingen in AD controleren en deze als rapporten exporteren. De vriendelijke gebruikersinterface en productondersteuning voor en na aankoop zijn uitstekend.

    Huseyin Akbaba

    Information Technologies, Rmk Marine

  • Dankzij ADAudit Plus is onze dagelijkse taak van bestandsherstel en het volgen van eigenaren van bestandswijzigingen en Active Directory wijzigingen met 85% verminderd.

    Matt Cranson

    Network Administrator, Morbark, Inc.

  • ADAudit Plus loste onze uitdaging op om aanmeldingsgegevens bij te houden [op basis van de] locatie van medewerkers in het veld. Bovendien weten we nu wie welke onjuiste/onbedoelde AD wijzigingen heeft aangebracht.

    Shannon Steffenson

    Network systems manager, Seattle Housing Authority

  1.  
  2.  
  3.  
  •  
  •  

ADAudit Plus Trusted By