Support
 
Phone Get Quote
 
Support
 
US: +1 888 720 9500
US: +1 888 791 1189
Intl: +1 925 924 9500
Aus: +1 800 631 268
UK: 0800 028 6590
CN: +86 400 660 8680

Direct Inward Dialing: +1 408 916 9892

Windows Active Directory Auditing v realnem času

Scroll Down
 
 
 
Notranje grožnje
Zaznavanje notranjih napadov je skoraj nemogoče, če je nasprotnik IT delavec s privilegiranim dostopom do sistemov, kot je Active Directory
 
Prijava uporabnika
Ta revizijska rešitev prijave uporabnika pomaga spremljati dejavnosti uporabnikov v okolju Windows Server, kot so časi prijave, zgodovina prijave, dejavnosti terminalskih storitev
 
Nastavitve GPO
Spremljajte spremembe nastavitev pravilnika skupine Active Directory, spoznajte vsako spremembo, opravljeno v katerem koli od 6000 nastavitev skupaj z vrednostmi pred in po
 
Arhiviranje podatkov
Arhivirajte podatke za forenzično analizo 3 leta, 5 let ali 7 let! Pridobite pretekla poročila in prihranite prostor na disku
 
Skladnost
Upoštevajte zahteve glede skladnosti SOX, HIPAA, GLBA, PCI-DSS, FISMA z 200+ predhodno konfiguriranimi revizijskimi poročili
 
Poročila in opozorila
Revizijo predmetov Active Directory z 200 prednastavljenimi poročili skupaj s takojšnjimi e-poštnimi opozorili za ključne spremembe

Prijava uporabnika

V realnem času, spremljajte prijavo uporabnika na krmilnikih domene z vnaprej konfiguriranimi poročili o reviziji in e-poštnimi opozorili. Revizijska poročila zagotavljajo, da skrbnik pozna razlog za napake ob prijavi uporabnikov, zgodovino prijav, dejavnosti terminalskih storitev in nedavne dejavnosti prijave uporabnikov v omrežju, vključno z delovnimi postajami in strežniki. Poleg tega je rešitev za revizijo prijave nepogrešljivo orodje za olajšanje revizije določenih dogodkov pri prijavi, trenutne in pretekle dejavnosti prijave ter navede vse spremembe, povezane s prijavo.

Analizator zaklenitve računa | Dejanja upravljanja uporabnikov | Sledenje dejanjem prijave uporabnika

  • Preverite prisotnost zaposlenih v določenem periodičnem intervalu analize / revizije
  • Oglejte si celotno zgodovino prijave katerega koli uporabnika v domeni
  • Prepoznajte, če kateri koli uporabnik poskuša prijavo v računalnik z nezadostnimi pooblastili
  • Opazujte uporabnike, ki se povezujejo z krmilniki domen ali delovnimi postajami ali prek oddaljenega dostopa

Poročila o nadzoru

Napake pri prijavi, Dejavnost prijave registra regulatorja domene, Aktivnost prijave uporabnika, Nedavna aktivnost prijavnih uporabnikov, Uporabnikova zadnja prijava, Uporabniki so prijavljeni v več računalnikov, Aktivnost prijave na delovne postaje, Aktivnost prijave v strežnik člana

Nastavitve GPO

Spremljanje sprememb in poročanje o spremembah GPO (Predmeti pravilnika skupine) za Windows Active Directory v realnem času; Poglobljeno napredno sledenje predmetov pravilnika skupine pred in po spremembah vrednosti konfiguracije, pravil za gesla in nastavitev. Samo ena napaka nastavitve je že lahko katastrofalna, povzroči lahko nepooblaščeni dostop in ogroža varnost IT. Izogibanje zapletenim postopkom, ki vključujejo spremljanje GPO-jev, s prednastavljenimi revizijskimi poročili o spremembah in takojšnimi e-poštnimi opozorili, vse v realnem času.

Revizija nastavitev GPO | Revizija upravljanja GPO | Poročila o reviziji GPO

  • Spremljajte vsako spremembo GPO v verjetnih 6000 nastavitvah
  • Spoznajte vrednosti nastavitev GPO pred in po
  • Avtomatizirana periodična revizijska poročila za pregled in skladnost
  • Opozorila po e-pošti v realnem času ob ključnih spremembah GPO

Revizijska poročila v realnem času

Nedavno ustvarjeni GPO-ji, Nedavno izbrisani GPO-ji, Nedavno spremenjeni GPO-ji, Spremembe nastavitev skupinskih pravilnikov, Spremembe konfiguracije računalnika, Spremembe konfiguracije uporabnika, Spremembe pravilnika o geslu

Spremembe atributa

Spremljanje sprememb starih in novih vrednosti atributov v realnem času vseh objektov Windows Active Directory; poznati vsako spremembo za uporabnike, računalnike, konfiguracijo, skupine, GPO-je, OU-je, strežnike DNS in s tem biti na tekočem z nepooblaščenimi poskusi, prejeti tudi opozorila v realnem času in obvestila po e-pošti za vsako spremembo / dovoljenje vsakega atributa. Spremljanje in ogled vrednosti AD objektov v ustreznem prednastavljenem poročilu, poizvedba s številnimi atributi za filtriranje in preusmerjanje natančnih informacij v preprostem vmesniku.

Stare / nove vrednosti atributov Active Directory-ja

  • Spoznajte, kdo je storil kaj, kdaj in kje
  • Spremljajte ključne »Razširjene atribute varnosti« in »Razširjene atribute uporabnikov«
  • Sledite vsakemu seznamu za nadzor dostopa, atributom in spremembam dovoljenj
  • Oglejte si vsako spremembo v realnem času pred in po, da obrnete učinek napačne nastavitve

Revizijska poročila v realnem času

Uporabniške razširjene spremembe atributov, Skupinske razširjene spremembe atributov, Računalniško razširjene spremembe atributov, OU razširjene spremembe atributov, Razširjene spremembe atributov GPO

Arhiviranje podatkov

Obdelani podatki dnevnika dogodkov, ki so starejši od zahtevanega, je mogoče arhivirati in izbrisati iz delovne baze podatkov. To lahko storite z možnostjo »Arhivirani dogodki« v ADAudit Plus. Nastavite časovne načrte za periodično čiščenje dogodkov za stiskanje podatkov dogodkov. Arhiviranje revizijskih podatkov pomaga ohranjati optimalno velikost delovne baze podatkov. Arhivirani podatki so potrebni za preteklo poročanje, za forenziko in zahteve skladnosti. Revidirana poročila je mogoče izvoziti v formate xls, csv, pdf in excel.

Revizijska poročila iz arhiviranih podatkov

  • Pridobite preteklo poročanje iz arhiviranih podatkov za varnostno in forenzično analizo
  • SOX, HIPAA, PCI-DSS zahtevajo podatke preteklih dogodkov za najmanj 3 leta
  • Shranite gigabajte na diskovnem prostoru z arhiviranimi podatki o dogodkih
  • Oglejte si poročila arhiviranih podatkov leta nazaj

Skladnost s pravili

Mala in srednje velika podjetja (MSP) ali velike organizacije morajo biti v skladu z industrijskimi zakoni o skladnosti, kot so SOX, HIPAA, GLBA, PCI-DSS, FISMA…. Z našimi posebnimi prednastavljenimi AD poročili in opozorili o skladnosti v realnem času skrbimo, da je vaše omrežje pod revizijo 24/7 s periodičnimi poročili o varnosti in e-poštnimi opozorili kot standardnim postopkom.

Nekaj posebnih poročil o skladnosti

SOX – Dejavnost prijave nedavnega uporabnika, napake ob prijavi, upravna dejanja uporabnika, spremembe pravilnika o domeni, upravljanje uporabnikov, zgodovina prijave, spremembe na strežniku člana

HIPAA – Vse spremembe datoteke in mape, upravljanje računalnika, upravljanje OU, trajanje prijave, upravljanje skupine, dejavnost terminalskih storitev

GLBA – Lokalne napake ob prijavi, spremembe dovoljenj za mape, spremembe nastavitev za revizije mape (SACL), uspešen dostop za branje datotek, spremembe pravilnika domene

PCI-DSS – Zgodovina prijave, napake ob prijavi, uspešen dostop za branje datotek, spremembe na strežniku člana, radij zgodovine prijave (NPS)

FISMA – Upravna dejanja uporabnika, neuspešen poskus brisanja datoteke, neuspešen poskus zapisovanja datoteke, vse spremembe datotek ali map, upravljanje računalnika

Revizijska poročila in opozorila v realnem času

Izberite izmed 200+ prednastavljenih revizijskih poročil s samodejnim periodičnim ustvarjanjem poročil neposredno v mapo Prejeto. S 50+ atributi iskanja, bodite pripravljeni, da boste pooblaščeni s podrobnimi informacijami, sledite spremembam objektov Windows Active Directory (uporabniki, organizacijske enote, skupine, GPO, računalnik, shema, DNS in sistem), vse v realnem času. Filtrirajte poročila o poslovanju / ne-poslovanju / vse ure. Ustvarite poročila po meri, nastavite poročila, ki temeljijo na profilih, in naredite preteklo poročanje iz arhiviranih podatkov za forenziko.

Opozorila na zaslonu v realnem času s pošiljanjem e-poštnih opozoril o nepooblaščenih dostopih do omrežja in spreminjanju dogodkov. Opozorila, ki temeljijo na pragu za uporabnika, časa in obsega, pomagajo natančno prepoznati problem.

Vsa revizijska poročila o spremembi Active Directory | Revizijska poročila skladnosti

  • Avtomatizirajte periodično poročanje z načrtovanimi prednastavljenimi revizijskimi poročili
  • Z lahkoto s samo nekaj kliki ustvarite poročila po meri in e-poštna opozorila
  • SOX, HIPAA, FISMA, GLBA, PCI-DSS Posebna revizijska poročila o skladnosti za izpolnjevanje zahtev
  • Izvozi revizijska poročila v formatih XLS, CSV, PDF in HTML
Tudi v ADAudit Plus,

200+ revizijskih poročil pripravljenih za uporabo za varnost, forenziko in skladnost

 
Prijava / Odjava
Spremljajte prijavo in odjavo za delovne postaje, če želite vedeti vsako uspešno in neuspešno prijavo
 
Datotečni strežnik
Revizija datotečnih strežnikov Windows, gruče, EMC, spremembe NetApp datotek in map
 
Strežnik člana
S poročili sledite vsaki spremembi strežnika Windows Povzetek poročila....
 
Prijava / Odjava
  • Revizija uporabnikovega časa prijave v delovno postajo in odjave iz delovne postaje, trajanje prijave
  • Neuspele prijave uporabnikov, zgodovina prijave, prijave terminalske storitve in RADIUS
  • Oglejte si prednastavljena poročila in nastavite e-poštna opozorila za ključne račune
Datotečni strežnik Windows
  • Revizija datotečnih strežnikov, Windows preklop na drug strežnik pri izpadu, datotečni sistemi NetApp in strežniki EMC
  • Spremljajte neuspešne poskuse in uspešno ustvarjanje, spreminjanje, brisanje in branje datotek
  • Premikanje ali preimenovanje datotek, kopirane in prilepljene, spremembe in dovoljenja za dostop
Strežnik člana Windows
  • Revizija strežnikov člana, spremljanje integritete datotek, dostopi do tiskalnikov in USB
  • Spremljajte lokalno prijavo, odjavo, trajanje prijave, napake ob prijavi in zgodovino prijave
  • Sledite načrtovanim opravilom, postopkom, spremembam revizije map in dovoljenj
ADAudit Plus je na voljo v 4 izdajah
Brezplačno

Začne se ob$0

  • Nikoli ne poteče
  • 25 delovnih postaj brezplačno
  • Poročila se lahko ustvarijo iz podatkov dnevnika dogodkov, zbranih med ocenjevanjem / licenčnim obdobjem
Poskusna različica

Začne se ob$0

  • Vse funkcije izdaje Professional za 30 dni
  • Lahko preverjate
    5 krmilnikov domen
    2 datotečna strežnika
    1 NetApp Filer (ali)
    1 EMC datotečni strežnik
    10 strežnikov člana
    100 delovnih postaj
Standard

Začne se ob$595

  • 200+ prednastavljenih revizijskih poročil
  • Nadzor Active Directory v realnem času
  • Spremljate AD uporabnika, skupino, računalnik, OU, spremembe GPO
  • Prijava / odjava za revizijske delovne postaje
  • Ustvarjate datoteke, spreminjate, brišete, dostopate, dovoljenja
  • Spremljajte sistemske dogodke, načrtovana opravila
  • Revizija tiskalnikov in USB
  • E-poštna opozorila in načrtovana poročila
  • Posebna poročila o skladnosti
  • Arhiviranje podatkov
Professional

Začne se ob$945

  • Vse funkcije izdaje Standard +
  • Revizija nastavitev predmetov pravilnika skupine
  • Stara in nova vrednost vseh sprememb atributov predmetov AD
  • Revizija sprememb dovoljenj za Active Directory
  • Analizator zaklenitve računa
  • Nadzor DNS strežnika, sheme, stikov in konfiguracije
  • Podpora za bazo podatkov strežnika MS SQL

ADAudit Plus zaupa