Support
 
Phone Get Quote
 
Support
 
US: +1 888 720 9500
US: +1 888 791 1189
Intl: +1 925 924 9500
Aus: +1 800 631 268
UK: 0800 028 6590
CN: +86 400 660 8680

Direct Inward Dialing: +1 408 916 9892

Аудит Windows Active Directory в режиме реального времени

Scroll Down
 
 
 
Внутренние угрозы
Обнаружить внутренние атаки почти невозможно, когда злоумышленником является сотрудник ИТ-отдела, обладающий привилегированным доступом к системам, таким как служба Active Directory
 
Вход пользователя
Данное решение для аудита входа пользователей в систему позволяет отслеживать действия пользователей в среде Windows Server и получать такие данные, как время выполнения входа в систему, журнал входа в систему, действия служб терминалов
 
Настройки GPO
Отслеживайте изменения в настройках групповой политики Active Directory, чтобы быть в курсе каждого изменения любой из более чем 6000 настроек, а также их значений до и после изменения
 
Архивация данных
Архивируйте данные для криминалистической экспертизы спустя 3 года, 5 или 7 лет! Получайте исторические отчеты и экономьте место на диске
 
Соответствие требованиям
Обеспечивайте соответствие требованиям SOX, HIPAA, GLBA, PCI-DSS и FISMA с помощью более чем 200 предварительно настроенных отчетов об аудите
 
Отчеты и оповещения
Проводите аудит объектов Active Directory с помощью более чем 200 предварительно настроенных отчетов и мгновенных оповещениях по электронной почте о критических изменениях

Вход пользователя

Мониторинг информации о входе пользователей на контроллерах домена в режиме реального времени с помощью предварительно настроенных отчетов об аудите и оповещений по электронной почте. Отчеты об аудите содержат причины ошибок, из-за которых пользователям не удалось войти в систему, историю входов в систему, информацию о действиях служб терминалов, а также сведения о недавних действиях по входу в систему во всей сети, в том числе для рабочих станций и серверов. Кроме того, решение для аудита входа в систему представляет собой незаменимый инструмент для аудита по конкретным событиям входа, текущих и прошлых действий, связанных со входом, и включает перечень всех изменений, связанных со входом в систему.

Анализатор блокировки учетных записей | Действия управления пользователями | Отслеживание действий входа пользователей в систему

  • Проверка явки сотрудников на работу с помощью периодического анализа/регулярного аудита
  • Просмотр подробного журнала входа в систему для любого пользователя в домене
  • Определение попыток входа пользователей на компьютеры при отсутствии необходимого уровня привилегий
  • Обнаружение пользователей, которые подключаются к контроллерам домена или рабочим станциям, а также пользователей, подключающихся удаленно

Отчеты об аудите

Ошибка входа, Активность входа в систему контроллера домена, Активность пользователя, Недавний вход пользователя в систему, Последний вход пользователя, Пользователи вошли в несколько компьютеров, Активность входа на рабочую станцию, Активность входа на рядовой сервер

Настройки GPO

Аудит и отчеты по изменениям GPO в Windows Active Directory в реальном времени; расширенное углубленное отслеживание объектов групповой политики до и после изменений значений конфигурации, политики паролей и настроек. Одна-единственная ошибка в настройках может иметь катастрофические последствия, вызвав резкое увеличение количества событий несанкционированного доступа и ослабление защиты ИТ-инфраструктуры. Избегайте сложностей, связанных с аудитом объектов групповой политики, используя заранее настроенные отчеты по аудиту изменений и мгновенные оповещения по эл. почте в реальном времени.

Аудит настроек GPO | Аудит управления GPO | Отчеты об аудите GPO

  • Отслеживание каждого изменения любой из более чем 6000 настроек GPO
  • Просмотр значений настроек GPO до и после изменения
  • Автоматическое создание регулярных отчетов об аудите для обзора и обеспечения соответствия требованиям
  • Оповещения по электронной почте в режиме реального времени о критических изменениях в GPO

Отчеты об аудите в реальном времени

Недавно созданные объекты групповой политики, Недавно удаленные объекты групповой политики, Недавно измененные объекты групповой политики, Изменения настроек групповой политики, Изменения конфигурации компьютера, Изменения конфигурации пользователя, Изменения в политике паролей

Изменения атрибутов

Аудит в реальном времени старых и новых значений атрибутов всех объектов Windows Active Directory. Отслеживайте любые изменения в отношении пользователей, компьютеров, конфигурации, групп, объектов групповой политики, отделов организации и DNS-серверов, а также получайте оперативную информацию о несанкционированных попытках доступа и оповещения в реальном времени/уведомления по электронной почте обо всех изменения атрибутов и прав доступа. Мониторинг и просмотр значений объектов Active Directory в соответствующем заранее настроенном отчете, создание запросов с различными атрибутами для фильтрации и отбора ценной информации с помощью простого интерфейса.

Старые/новые значения атрибутов Active Directory

  • Подробные сведения о времени и месте изменений, а также об авторах изменений
  • Мониторинг изменений критически важных расширенных атрибутов безопасности и расширенных атрибутов пользователей
  • Отслеживание каждого списка управления доступом, каждого атрибута и каждого изменения разрешения
  • Просмотр значений настроек до и после каждого изменения в режиме реального времени для отката неправильных настроек

Отчеты об аудите в реальном времени

Изменения расширенных атрибутов пользователя, Групповые изменения расширенных атрибутов, Изменения расширенных атрибутов компьютера, Изменения в расширенных атрибутах OU, Изменения расширенных атрибутов объекта групповой политики

Архивирование данных

Обработанные данные журнала событий, давность которых превышает заданную, можно архивировать и удалять из рабочей базы данных. Сделать это можно, воспользовавшись опцией «Архивировать события» в ADAudit Plus. Задавайте расписания для выполнения периодической очистки событий, чтобы уменьшить объем хранимых данных о событиях. Архивирование данных аудита позволяет поддерживать оптимальный размер рабочей БД. Архивные данные требуются для отчетности по историческим периодам, а также для технической экспертизы и для соответствия стандартам и нормативам. Отчеты, для которых проведен аудит, можно экспортировать в формат XLS, CSV, PDF и Excel.

Отчеты об аудите из архивированных данных

  • Получение исторических отчетов из архивированных данных для обеспечения безопасности и криминалистической экспертизы
  • Для обеспечения соответствия требованиям SOX, HIPAA, PCI-DSS данные о событиях должны храниться не менее 3 лет
  • Экономия гигабайтов свободного места на диске за счет архивирования данных событий
  • Просмотр отчетов на основе архивированных данных за несколько лет

Соответствие требованиям

Как предприятиям малого бизнеса, так и крупным организациям необходимо обеспечить соответствие своей информационной среды требованиям различных стандартов, таких как SOX, HIPAA, GLBA, PCI-DSS, FISMA. С помощью наших предварительно настроенных отчетов и оповещений AD в реальном времени можно организовать круглосуточный и ежедневный аудит сети, используя периодические отчеты о безопасности и оповещения по электронной почте.

Отчеты о соответствии требованиям

SOX – недавние действия входа пользователей в систему, ошибки входа в систему, действия пользователей с правами администратора, изменения в политике домена, управление пользователями, журнал входа в систему, изменения на рядовом сервере

HIPAA – все изменения файлов или папок, управление компьютером, управление подразделением, продолжительность входа в систему, управление группами, действия служб терминалов

GLBA – ошибки входа в локальную систему, изменения разрешений для папок, изменения настроек аудита папок (SACL), успешный доступ для чтения файла, изменения политики домена

PCI-DSS – журнал входа в систему, ошибки входа, успешный доступ для чтения файла, изменения на рядовом сервере, журнал входа RADIUS (NPS)

FISMA – действия администраторов, неудачные попытки удаления файла, неудачные попытки записи файла, все изменения файлов или папок, управление компьютером

Отчеты об аудите и оповещения в реальном времени

Выбор из более чем 200 заранее настроенных отчетов об аудите с автоматическим периодическим созданием отчетов и их доставкой вам на почту. Благодаря более чем 50 атрибутам поиска вы сможете получать доступ к подробным сведениям, отслеживать изменения объектов Windows Active Directory (пользователей, отделов организации, групп, объектов групповой политики. компьютеров, схем, DNS и системы), и все это в реальном времени. Фильтруйте отчеты по рабочему/нерабочему/общему времени. Создавайте пользовательские отчеты, задавайте отчеты на основе профиля и используйте архивные данные, чтобы восстановить историю событий для технической экспертизы.

Оповещения на экране в реальном времени с отправкой оповещений по эл. почте после событий несанкционированного доступа к сети/изменения объектов. Оповещения о превышении пороговых значений на основе действий пользователей, времени и объема позволяют четко идентифицировать проблему.

Все отчеты об аудите изменений в Active Directory | Отчеты об аудите соответствия требованиям

  • Автоматизация периодического создания отчетов с помощью предварительно настроенных отчетов об аудите, для которых можно создать расписание
  • Создание настраиваемых отчетов и оповещений по электронной почте несколькими щелчками мыши
  • Отчеты об аудите в соответствии с требованиями SOX, HIPAA, FISMA, GLBA, PCI-DSS
  • Экспорт отчетов об аудите в форматы XLS, CSV, PDF и HTML
Также в состав ADAudit Plus входят

свыше 200 готовых к использованию отчетов об аудите для обеспечения безопасности, соответствия требованиям и криминалистической экспертизы

 
Вход/выход
Мониторинг входа на рабочие станции и выхода из них для получения сведений о каждом успешном входе в систему и каждой ошибке входа
 
Файловый сервер
Аудит изменений на файловых серверах, в кластерах, серверах EMC, файловых серверах NetApp и папках
 
Рядовой сервер
Отслеживание каждого изменения в Windows Server и создание соответствующих отчетов: сводный отчет...
 
Вход/выход
  • Аудит времени входа и выхода пользователей рабочей станции, а также длительности сеансов
  • Неудачные попытки входа пользователей, история входов, службы терминалов и входы в RADIUS
  • Просмотр заранее настроенных отчетов и настройка оповещений по эл. почте для наиболее важных учетных записей
Файловый сервер Windows
  • Аудит файловых серверов, отказоустойчивых кластеров Windows, файловых серверов NetApp и серверов EMC
  • Отслеживание неудачных и успешных попыток создания, изменения, удаления и открытия файлов
  • Перемещение и удаление файлов, их копирование/вставка и изменение, а также изменения прав доступа
Рядовой сервер Windows
  • Аудит рядовых серверов, мониторинга целостности файлов, доступа к принтерам и USB-устройствам
  • Мониторинг локального входа и выхода из системы, длительности сеансов, неудачных попыток входа и истории входов
  • Отслеживание запланированных задач, процессов, аудит папок и изменения прав доступа
Решение ADAudit Plus предлагается в 4 версиях
Бесплатная

Начинается в$0

  • Никогда не истекает
  • 25 рабочих станций бесплатно
  • Отчеты можно создавать на основе данных журнала событий, собранных в период ознакомления/срока действия лицензии
Пробная версия

Начинается в$0

  • Все возможности версии Professional в течение 30 дней
  • Доступен аудит
    5 контроллеров домена
    2 файловых серверов
    1 файловый сервер NetApp (или)
    1 файловый сервер EMC
    10 рядовых серверов
    100 рабочих станций
Standard

Начинается в$595

  • Более 200 предварительно настроенных отчетов об аудите
  • Аудит Active Directory в режиме реального времени
  • Мониторинг изменений пользователей AD, групп, компьютеров, подразделений, GPO
  • Аудит входа на рабочие станции и выхода из них
  • Отслеживание создания, изменения, удаления файлов, доступа к ним и разрешений на работу с ними
  • Отслеживание системных событий, запланированных задач
  • Аудит принтеров и устройств USB
  • Оповещения по электронной почте и запланированные отчеты
  • Отчеты о соответствии требованиям
  • Архивация данных
Professional

Начинается в$945

  • Все возможности версии Standard Edition плюс следующее
  • Аудит настроек объектов групповой политики
  • Просмотр сведений об изменении старых и новых значений всех атрибутов объектов AD
  • Аудит изменений разрешений Active Directory
  • Анализатор блокировки учетных записей
  • Аудит DNS-сервера, схемы, контактов и конфигурации
  • Поддержка баз данных MS SQL Server

ADAudit Plus Trusted By