Ontvang een melding als een kritieke server wordt geopend tijdens ongebruikelijke uren of wanneer er een ongebruikelijk aantal aanmeldingsfouten is opgetreden.
Ontvang een melding wanneer een computer voor het eerst wordt geopend of wanneer een slapend gebruikersaccount actief wordt.
Ontvang een melding wanneer er een ongebruikelijke (en mogelijk ongeautoriseerde) hoeveelheid gebruikersbeheeractiviteiten is.
Ontvang een melding als er een poging is gedaan om gegevens te exfiltreren of te verwijderen.
Ontvang een melding wanneer er een ongebruikelijk proces op een machine draait.
Bekijk wie wat, wanneer en waar heeft gedaan, samen met andere details rond elke afwijking.
Configureer ADAudit Plus om een vooraf bepaalde actie uit te voeren wanneer een afwijking wordt gedetecteerd.
Een gebruiker die bijvoorbeeld consequent buiten kantooruren toegang heeft tot een kritieke server, activeert geen vals-positieve waarschuwing, omdat dat gedrag typisch is voor die gebruiker. ADAudit Plus zou daarentegen onmiddellijk een waarschuwing versturen wanneer diezelfde gebruiker toegang krijgt tot die server op een moment dat deze nog nooit eerder is gebruikt, zelfs als het tijdstip van die specifieke toegang binnen de kantooruren valt.
Logboeken van domeincontrollers, lidservers en werkstations uit de hele Windows-serveromgeving worden verzameld en verwerkt.
Verwerkte logboekgegevens worden gebruikt om een basislijn te maken van normale aanmeldings-, bestands-, gebruikersbeheer- en procesactiviteiten die specifiek zijn voor elke gebruiker.
Binnenkomende loggegevens en basislijnen worden vergeleken om anomaliën te detecteren.
Beveiligingsprofessionals worden in realtime op de hoogte gebracht van afwijkingen via e-mail of sms, en afwijkingen kunnen worden bekeken als rapporten via de ADAudit Plus-console.
Krijg volledig inzicht in de aanmeldingsactiviteit van gebruikers en houd alles bij, van aanmeldingsfouten tot aanmeldingsgeschiedenis.
Detecteer vergrendelingen direct met waarschuwingen en analyseer de hoofdoorzaak met diepgaande rapporten.
Volg de toegang tot bestanden op Windows-bestandsservers, failover-clusters, NetApp en EMC.
Logboekgegevens doorsturen naar SIEM-oplossingen.
Ontvang kant-en-klare rapporten die helpen te voldoen aan de SOX, HIPAA, PCI, AVG, FISMA en GLBA vereisten.
Zoho Corporation Pvt. Ltd. Alle rechten voorbehouden.