Support
 
Phone Get Quote
 
Support
 
US: +1 888 720 9500
US: +1 888 791 1189
Intl: +1 925 924 9500
Aus: +1 800 631 268
UK: 0800 028 6590
CN: +86 400 660 8680

Direct Inward Dialing: +1 408 916 9892

Auditoria de Windows Active Directory en temps real

Scroll Down
 
 
 
Amenaces internes
La detecció d’atacs interns és gairebé impossible quan l’adversari és un treballador de TI amb accés privilegiat als sistemes com Active Directory
 
Inici de sessió d’usuari
Aquesta solució d’auditoria d’inici d’usuari, ajuda a fer un seguiment de les activitats dels usuaris en l’entorn de Windows Server, com ara els temps d’inici de sessió, l’historial d’accés i les activitats de serveis de terminal
 
Configuració de GPO
Superviseu els canvis de la configuració de l’estratègia de grup d’Active Directory, conegueu tots els canvis realitzats en qualsevol dels més de 6000 paràmetres juntament amb els valors anteriors i posteriors
 
Arxiu de dades
Arxiveu les dades per a l’anàlisi forense fins a 3 anys, 5 anys o 7 anys. Obteniu informes històrics i estalvieu espai al disc
 
Compliment
Compliu els requisits de compliment de SOX, HIPAA, GLBA, PCI-DSS, FISMA amb els més de 200 informes d’auditoria preconfigurats
 
Informes i avisos
Auditeu els objectes d’Active Directory amb els més de 200 informes preconfigurats i els avisos per correu electrònic instantani sobre canvis crítics

Inici de sessió d’usuari

Superviseu l’activitat d’inicis de sessió d’usuaris en temps real en els controladors de domini amb informes d’auditoria preconfigurats i avisos per correu electrònic. Els informes d’auditoria permeten a l’administrador conèixer els motius dels errors d’inici de sessió dels usuaris, l’historial d’inicis de sessió, l’activitat dels serveis de terminal i les activitats d’inici de sessió recents a través de la xarxa, incloses les estacions de treball i els servidors. A més, la solució d’auditoria d’inici de sessió funciona com una eina indispensable per facilitar l’auditoria d’esdeveniments d’inici de sessió específics, l’activitat d’inici de sessió actual i anterior i enumera tots els canvis relacionats amb l’inici de sessió.

Analitzador de bloqueig de comptes | Accions de gestió d’usuaris | Seguiment de les accions d’inici de sessió de l’usuari

  • Verifiqueu l’assistència dels empleats en un interval d’auditoria / d’anàlisi periòdic determinat
  • Vegeu l’historial complet d’inici de sessió de qualsevol usuari del domini
  • Identifiqueu si qualsevol usuari intenta iniciar la sessió en màquines amb privilegis insuficients
  • Localitzeu usuaris que es connectin a controladors de domini o estacions de treball o a través d’accés remot

Informes d’auditoria

Errors d’inici de sessió, Error d’inici de sessió del controlador de domini, Activitat d’inici de sessió d’usuari, Activitat recent d’inici de sessió d’usuari, Darrer inici de sessió de l’usuari, Usuaris que han iniciat sessió a diversos ordinadors, Inicis de sessió d’estacions de treball, Activitat d’inici de sessió al servidor membre

Configuració de GPO

Auditoria i informes sobre els canvis de GPO a Windows Active Directory en temps real; seguiment avançat en profunditat dels valors de configuració dels objectes de l’estratègia de grup abans i després, política de contrasenyes i canvis de configuració. Un sol error de configuració pot resultar catastròfic i provocar un augment de l’accés no autoritzat i posar en perill la seguretat informàtica. Eviteu les complexitats de l’auditoria de GPO amb informes d’auditoria de canvis preconfigurats i avisos instantanis per correu electrònic, tot en temps real.

Auditoria de configuració de GPO | Auditoria de gestió de GPO | Informes d’auditoria de GPO

  • Superviseu tots els canvis de GPO en les 6000 configuracions probables
  • Coneixeu els valors abans i després de la configuració de GPO
  • Informes d’auditoria periòdics automatitzats per a la seva revisió i compliment
  • Avisos per correu electrònic en temps real sobre canvis crítics de GPO

Informes d’auditoria en temps real

GPO creats recentment, GPO suprimits recentment, GPO modificats recentment, Canvis de la configuració de l’estratègia de grup, Canvis de configuració d’ordinadors, Canvis de configuració d’usuaris, Canvis de la política de contrasenyes

Canvis d’atributs

Auditoria en temps real dels valors d’atributs antics i nous de tots els objectes de Windows Active Directory; coneixeu tots els canvis als usuaris, als equips, a la configuració, als grups, als GPO, a les unitats organitzatives (UO), als servidors DNS; manteniu-vos informat dels intents no autoritzats i obteniu avisos en temps real i notificacions per correu electrònic per a tots els canvis de permisos i modificacions d’atributs. Superviseu i visualitzeu els valors dels objectes d’AD en un informe preconfigurat corresponent, consulteu els nombrosos atributs per filtrar i canalitzar la informació precisa en una interfície senzilla.

Valors d’atributs antics / nous d’Active Directory

  • Sapigueu qui ha fet què, quan i des d’on
  • Superviseu els “atributs de seguretat ampliats” i “atributs d’usuari ampliats” crucials
  • Feu un seguiment dels canvis de permisos, de les llistes de control d’accés i dels atributs
  • Vegeu l’estat anterior i posterior de cada canvi en temps real per invertir l’efecte de configuracions errònies

Informes d’auditoria en temps real

Canvis d’atributs ampliats d’usuari, Canvis d’atributs ampliats de grup, Canvis d’atributs ampliats d’ordinadors, Canvis d’atributs ampliats d’UO, Canvis d’atributs ampliats de GPO

Arxiu de dades

Es poden arxivar i esborrar de la base de dades de treball les dades del registre d’esdeveniments processats amb més antiguitat de la necessària. Això es pot fer utilitzant l’opció ’Arxiva esdeveniments’ a ADAudit Plus. Definiu programes de neteja d’esdeveniments periòdics per comprimir les dades d’esdeveniments. Arxivar les dades d’auditoria ajuda a mantenir una mida òptima per a la base de dades de treball. Les dades arxivades són necessàries per a la informació històrica, per als requisits de compliment i d’anàlisi forense. Els informes auditats es poden exportar a formats xls, csv, pdf i excel.

Auditar els informes de dades arxivades

  • Obteniu informes històrics de les dades arxivades per a la seguretat i l’anàlisi forense
  • SOX, HIPAA, PCI-DSS requereixen dades històriques d’esdeveniments a partir d’un mínim de 3 anys
  • Estalvieu gigabytes d’espai de disc amb les dades d’esdeveniments arxivades
  • Consulteu informes d’anys de dades arxivades

Compliment

Les PIMES o les organitzacions grans han de complir amb Normatives de conformitat específiques del sector, com ara SOX, HIPAA, GLBA, PCI-DSS, FISMA... Amb els nostres informes d’AD i avisos en temps real específics de conformitat preconfigurats, garantim que la vostra xarxa estigui en funcionament les 24 hores al dia amb informes de seguretat periòdics i avisos de correu electrònic com a procediment estàndard.

Uns quant informes específics de compliment

SOX – activitat recent d’inici de sessió d’usuaris, errors d’inici de sessió, accions d’usuari administratives, canvis en la política de dominis, gestió d’usuaris, historial d’inicis de sessió, canvis al servidor membre

HIPAA – tots els canvis de fitxers o carpetes, gestió d’ordinadors, gestió d’OU, durada dels inicis de sessió, gestió de grups, activitat de serveis terminals

GLBA – errors d’inici de sessió locals, canvis de permisos de carpeta, canvis de configuració d’auditoria de carpetes (SACL), accés correcte a lectura de fitxers, modificacions de la política de dominis

PCI-DSS – historial d’inici de sessió, errors d’inici de sessió, accés correcte a lectura de fitxers, canvis al servidor membre, historial d’inici de sessió de Radius (NPS)

FISMA – accions d’usuari administratives, intent fallit d’eliminar un fitxer, intent fallit d’escriure fitxers, canvis de tots els fitxers o carpetes, gestió d’ordinadors

Informes d’auditoria i avisos en temps real

Trieu entre els més de 200 informes d’auditoria preconfigurats amb la generació automàtica d’informes periòdics que s’envien directament a la vostra safata d’entrada. Amb més de 50 atributs de cerca, estigueu preparats per obtenir informació detallada, seguiu els canvis d’objectes de Windows Active Directory (usuaris, UO, grups, GPO, ordinador, esquema, DNS i sistema), tot en temps real. Filtreu els informes per horari comercial, no comercial o totes les hores. Creeu informes personalitzats, establiu informes basats en els perfils i, a més, feu informes històrics de les dades arxivades per a l’anàlisi forense.

Avisos en pantalla en temps real amb correu electrònic d’avisos sobre esdeveniments de modificació o accés no autoritzats a la xarxa. Els avisos de llindar basats en usuaris, temps i volum ajuden a identificar el problema amb precisió.

Tots els informes d’auditoria d’Active Directory | Informes d’auditoria de compliment

  • Automatitzeu informes periòdics amb informes d’auditoria preconfigurats programables
  • Creeu fàcilment informes personalitzats i avisos per correu electrònic amb pocs clics
  • Informes d’auditoria específics de compliment SOX, HIPAA, FISMA, GLBA i PCI-DSS per ajudar a complir els requisits
  • Exporteu els informes d’auditoria en formats XLS, CSV, PDF i HTML
També a ADAudit Plus,

més de 200 informes d’auditoria preparats per utilitzar per a seguretat, anàlisi forense i compliment

 
Inici de sessió / Tancament de sessió
Superviseu els inicis i tancaments de sessió de les estacions de treball per conèixer els errors en inicis de sessió i els inicis de sessió correctes
 
Servidor de fitxers
Auditeu els canvis de servidors de fitxers i carpetes de Windows, clústers, EMC, NetApp
 
Servidor membre
Feu un seguiment de tots els canvis de Windows Server amb informes: Informe de resum...
 
Inici de sessió / Tancament de sessió
  • Feu l’auditoria dels temps d’inici de sessió i de tancament de sessió dels usuaris a l’estació de treball i la durada de la sessió
  • Errors d’inici de sessió dels usuaris, historial d’inici de sessió, serveis de terminal i inicis de sessió de RADIUS
  • Consulteu informes preconfigurats i establiu avisos de correu electrònic per a comptes crítics
Servidors de fitxers de Windows
  • Auditoria de servidors de fitxers, clúster de commutació de Windows, NetApp Filers i servidors EMC
  • Intents de supervisió fallits i creació, modificació, supressió i lectura de fitxers correctes
  • Fitxers moguts o dels quals s’ha canviat el nom, copiats i enganxat, modificacions i permisos d’accés
Servidor membre de Windows
  • Auditoria de servidors membres, seguiment de la integritat de fitxers, impressores i accessos USB
  • Superviseu els inicis de sessió locals, els tancaments de sessió, la durada dels inicis de sessió, els errors d’inici de sessió i l’historial d’inici de sessió
  • Feu un seguiment de les tasques programades, dels processos, de l’auditoria de carpetes i dels canvis de permisos
ADAudit Plus està disponible en 4 edicions
Gratuït

Comença a $0

  • No caduca mai
  • 25 estacions de treball gratuïtes
  • Els informes es poden generar a partir de les dades del registre d’esdeveniments recollides durant el període d’avaluació / llicència
Prova

Comença a $0

  • Totes les característiques de la Professional Edition durant 30 dies
  • Podeu auditar
    5 controladors de domini
    2 servidors de fitxers
    1 NetApp Filer (o)
    1 servidor de fitxers EMC
    10 servidors membres
    100 estacions de treball
Estàndard

Comença a $595

  • Més de 200 informes d’auditoria preconfigurats
  • Auditoria d’Active Directory en temps real
  • Auditoria de canvis en Usuari d’AD, Grup, Ordinador, OU i GPO
  • Auditoria d’inicis de sessió / tancaments de sessió de les estacions de treball
  • Creació, modificació, supressió, accés i permisos de fitxers
  • Seguiment d’esdeveniments del sistema, tasques planificades
  • Auditoria d’impressions i USB
  • Avisos per correu electrònic i informes programats
  • Informes específics de compliment
  • Arxiu de dades
Professional

Comença a $945

  • Totes les característiques de Standard Edition +
  • Auditoria de configuració de l’estratègia de grup (GPO)
  • Auditoria de valors nous / antics d’atributs de d’AD Objects
  • Auditoria de canvi de permisos a Active Directory
  • Analitzador de bloqueig de comptes
  • Auditoria de la configuració, contactes i esquemes de servidor DNS
  • Suport per a la base de dades MS SQL

ADAudit Plus Trusted By