Controle van Active Directory LAPS

Bent u zich door toegang tot beheerdersgegevens zorgen gaan maken om beveiliging?

Met LAPS-controle van ADAudit Plus kunt u voortdurend bijhouden wie lokale beheersgegevens bekijkt of wijzigt.

Het LAPS-hulpprogramma voor controle van ADAudit Plus biedt informatie over:

  • Gebruikers die wachtwoorden hebben bekeken.
  • Gebruikers die de vervaltijd en -datum van een wachtwoord hebben aangepast.
    Doorgaans wijzigt de LAPS wachtwoorden automatisch en op frequente basis. ADAudit Plus informeert beheerders wanneer vervaldatums van wachtwoorden worden verlengd als gevolg van de omstreden aard van de gebeurtenis.
LAPS Password Read Audit

Controle lezen LAPS-wachtwoord

LAPS Password Expiry Change Audit

Controle verlopen wijziging LAPS-wachtwoord

Lokale beheerdersaccounts hebben volledige toegang tot de computer waarop ze zich bevinden, en kunnen als nodig rechten en toestemmingen toewijzen aan gebruikers. Maar het beheren van lokale administratieve accounts is altijd een probleem geweest. In het verleden was het gebruik van een algemene gebruikersnaam en wachtwoord voor het vereenvoudigen van toegang voor helpdeskbeheerders een standaardpraktijk. Dit heeft systemen kwetsbaar gemaakt voor aanvallen, inclusief de hash-aanvallen die wachtwoorden in duidelijke tekst verkrijgen zonder het gebruik van brute kracht.

De Local Administrator Password Solution (LAPS) kan helpen bij het beperken van aanvallen en kan tevens optreden als centrale repository van lokale beheerderswachtwoorden in Active Directory, zonder dat aanvullende softwaretoepassingen of speciale hardware nodig is. LAPS gebruikt extensies aan de zijde van de klant van groepsbeleid die willekeurige wachtwoorden genereren voor elk lid van het domein. Het genereert tevens automatisch nieuwe wachtwoorden na verlopen, die worden opgeslagen in een veilig kenmerk binnen de Active Directory-computeraccount van de computer. Een domeinbeheerder kan vervolgens een verkozen set gebruikers toestaan om deze wachtwoorden te lezen met gebruik van hun eigen AD-aanmeldgegevens.

Aangezien LAPS domeinbrede, lokale beheerdersbeveiligingsinformatie bevat, is het van essentieel belang om LAPS te monitoren en controleren.

Probeer ADAudit Plus gratis.

Download nu Gratis, volledig functionele 30-daagse proefversie

Het voordeel van ADAudit Plus boven systeemeigen hulpprogramma’s voor controle.

  • Uitstekende zoek- en parseercapaciteiten.

    Benutten van technologie voor verbeterde prestatie.

  • Naadloze SIEM-integraties.

    Integreer direct met populaire SIEM-hulpprogramma's.

  • Analyse van gebruikersgedrag.

    Maak gebruik van geavanceerde statistische analyse en technieken van machinaal leren voor het detecteren van afwijkend gedrag.

  • Gebruiksklare nalevingsrapporten.

    Voldoe aan diverse nalevingsnormen, zoals SOX, HIPAA, PCI, FISMA en GLBA.

  • Gegevens archiveren.

    Plan capaciteit van bronnen door het bestuderen van benuttingspatronen van bronnen in de loop van de tijd.

  • Uitgebreid zoeken.

    Zoek over alle rapporten, AD-objecten, configuratiepagina's en helpdocumenten.

Meer informatie

What our customers say

  • I highly recommend ADAudit Plus. Now, I can easily monitor user logons, file deletions / modifications, changes in AD and export them as reports. The friendly UI and product support before and after-purchase are excellent.

    Huseyin Akbaba

    Information Technologies, Rmk Marine

  • Thanks to ADAudit Plus, our daily task of file restoration and tracking owners of the File and Active Directory changes has reduced 85%.

    Matt Cranson

    Network Administrator, Morbark, Inc.

  • ADAudit Plus solved our challenge of tracking login information [based on the] location of field workers. Additionally, we now know who made what incorrect/accidental AD changes.

    Shannon Steffenson

    Network systems manager, Seattle Housing Authority

ADAudit Plus Trusted By

Eén enkele oplossing voor volledige audit en rapportage van Active Directory