Support
 
Phone Get Quote
 
Support
 
US: +1 888 720 9500
US: +1 888 791 1189
Intl: +1 925 924 9500
Aus: +1 800 631 268
UK: 0800 028 6590
CN: +86 400 660 8680

Direct Inward Dialing: +1 408 916 9892

Windows Active Directory實時審核

Scroll Down
 
 
 
內部威脅
當對手是有權訪問諸如Active Directory之類的系統的IT工作者時,內部攻擊的檢測幾乎是不可能的
 
用戶登錄
此用戶登錄審核解決方案,有助於跟踪Windows Server環境中的用戶活動,例如登錄時間,登錄歷史記錄,終端服務活動
 
GPO設置
監視Active Directory組策略設置更改,了解6000+設置中的所有更改以及前後值
 
資料封存
存檔數據以進行法務分析3年,5年或7年! 獲取歷史報告並節省磁盤空間
 
合規
通過200多種預配置的審核報告滿足SOX,HIPAA,GLBA,PCI-DSS,FISMA的合規性要求
 
報告書 & 警報
使用200多種預配置的報告以及即時電子郵件警報來審核Active Directory對象,以進行重要更改

使用者登入

使用預先設定的稽核報表和電子郵件警報,在網域控制器上即時監視使用者登入活動。稽核報表確保管理員瞭解使用者登入失敗的原因、登入記錄、終端機服務活動和使用者在包括工作站和伺服器在內的網路中的登入活動。此外,登入稽核解決方案是一個必不可少的工具,可促進稽核特定登入事件、當前和過去登入活動,以及列出所有登入相關變更。

帳戶鎖定分析器 | 使用者管理動作 | 追蹤使用者登入動作

  • 按給定的定期分析/稽核間隔驗證員工出勤
  • 檢視網域中任何使用者的完整登入歷程記錄
  • 識別是否有使用者嘗試登入到權限不足的機器
  • 找出連線到網域控制站或工作站或透過遠端存取連線的使用者

稽核報表

登錄失敗, 域控制器登錄活動, 用戶登錄活動, 最近的用戶登錄活動, 用戶的最後登錄, 用戶登錄多台計算機, 工作站登錄活動, 成員服務器登錄活動

GPO 設定

稽核並即時報告 Windows Active Directory 上的 GPO 變更;在設定值、密碼原則和設定變更之前和之後對群組原則物件進行深入的進階追蹤。單個設定錯誤可能會造成災難,導致未經授權的存取和 IT 安全性的破壞。透過預先設定的變更稽核報表和即時電子郵件警報,讓稽核 GPO 不再複雜。

GPO 設定稽核 | GPO 管理稽核 | GPO 稽核報表

  • 監視可能的 6000 個設定中的每個 GPO 變更
  • 瞭解 GPO 設定之前和之後的值
  • 自動定期稽核報表以滿足審查和合規性
  • 出現關鍵 GPO 變更時,即時傳送電子郵件警示

即時稽核報表

最近創建的GPO, 最近刪除的GPO, 最近修改的GPO, 組策略設置更改, 計算機配置更改, 用戶配置更改, 密碼政策變更

屬性變更

即時稽核所有 Windows Active Directory 物件的舊屬性值和新屬性值;了解對使用者、電腦、設定、群組、GPO、OU、DNS 伺服器的每次變更,並及時了解未經授權的嘗試,獲取每個屬性修改/權限變更的即時警報和電子郵件通知。在相應的預先定義報表中監視和檢視 AD 物件值,使用眾多屬性進行查詢,以便在簡單介面中篩選精確資訊。

Active Directory 舊/新屬性值

  • 瞭解誰在什麼時候、什麼地方進行了什麼操作
  • 監視關鍵的「擴展安全屬性」和「擴展使用者屬性」
  • 追蹤每個存取控制清單、屬性和權限變更
  • 即時檢視每次變更的前後值,以反轉錯誤設定效果

即時稽核報表

用戶擴展屬性更改, 組擴展屬性更改, 計算機擴展屬性更改, OU擴展屬性更改, GPO擴展屬性更改

資料封存

可以封存並從工作資料庫中清除已不再需要的已處理事件記錄資料。這可使用 ADAudit Plus 中的「封存事件」選項來完成。設定定期事件清理排程以壓縮事件資料。封存稽核資料有助於維護工作資料庫的最佳大小。封存資料用於歷史報告、取證和合規性要求。稽核報表可匯出為 xls、csv、pdf 和 excel 格式。

來自封存資料的稽核報表

  • 從封存資料中獲取歷史報告以進行安全性和取證分析
  • SOX、HIPAA、PCI-DSS 需要至少 3 年的歷史事件資料
  • 使用封存事件資料,大大節省磁碟空間
  • 檢視來自多年封存資料的報表

合規性

SMB 或大型公司需要遵循行業特定的合規法案,如 SOX、HIPAA、GLBA、PCI-DSS、FISMA 等。透過我們特定於合規的預先設定即時 AD 報表和警報,我們可確保您的網路全天候處於稽核之下,且依照標準程序提供定期安全報表和電子郵件警報。

一些特定於合規性的報表

SOX – 最近的使用者登入活動、登入失敗、管理使用者動作、網域原則變更、使用者管理、登入記錄、成員伺服器上的變更

HIPAA – 所有檔案或資料夾變更、電腦管理、OU 管理、登入持續時間、群組管理、終端機服務活動

GLBA – 本機登入失敗、資料夾權限變更、資料夾稽核設定變更 (SACL)、成功的檔案讀取存取、網域原則變更

PCI-DSS – 登入記錄、登入失敗、成功的檔案讀取存取、成員伺服器上的變更、Radius 登入記錄 (NPS)

FISMA – 管理使用者動作、嘗試刪除檔案失敗、嘗試寫入檔案失敗、所有檔案或資料夾變更、電腦管理

即時稽核報表與警報

從 200 多個預先設定的稽核報表中進行選擇,並自動定期產生報表以傳送至您的收件箱。擁有 50 多個搜尋屬性,隨時準備好獲取詳細資料,即時追蹤 Windows Active Directory 物件變更(使用者、OU、群組、GPO、電腦、架構、DNS 和系統)。根據業務/非業務/全部時間篩選報表。建立自訂報表,設定基於設定檔的報表,以及從封存資料執行歷史報告以進行取證。

在出現未經授權的網路存取/修改事件時,透過電子郵件傳送警報並即時顯示在螢幕上。基於使用者、時間和數量的閾值警報有助於準確識別問題。

所有 Active Directory 變更稽核報表 | 合規性稽核報表

  • 使用可排程的預先設定稽核報表自動執行定期報告
  • 只要點按幾下,即可輕鬆建立自訂報表和電子郵件警示
  • 特定於 SOX、HIPAA、FISMA、GLBA、PCI-DSS 合規性的稽核報表,可幫助滿足要求
  • 以 XLS、CSV、PDF 和 HTML 格式匯出稽核報表
在 ADAudit Plus 中,

有 200 多個用於安全性、取證和合規性的隨時可用稽核報表

 
登入/登出
監視工作站登入和登出以瞭解每次成功和失敗登入
 
檔案伺服器
稽核 Windows 檔案伺服器、叢集、EMC、NetApp 檔案和資料夾變更
 
成員伺服器
使用報表追蹤每個 Windows 伺服器變更:摘要報表....
 
登入/登出
  • 稽核使用者的工作站登入與登出時間以及登入持續時間
  • 使用者登入失敗、登入歷程記錄、終端機服務與 RADIUS 登入
  • 檢視預定義的報表並為關鍵帳戶設定電子郵件警報
Windows 檔案伺服器
  • 稽核檔案伺服器、Windows 容錯移轉叢集、NetApp Filer 和 EMC 伺服器
  • 監視失敗的嘗試與成功的檔案建立、修改、刪除與檔案讀取活動
  • 檔案已移動或已重新命名、複製粘貼、修改和存取權限
Windows 成員伺服器
  • 稽核成員伺服器、檔案完整性監視、印表機與 USB 存取
  • 監視本機登入、登出、登入持續時間、登入失敗和登入歷程記錄
  • 追蹤排程的任務、處理序、資料夾稽核與權限變更
ADAudit Plus 提供 4 個版本
免費版

開始於$0

  • 永不過期
  • 25 個工作站免費
  • 可以透過評估/授權期間收集的事件記錄資料產生報表
試用版

開始於$0

  • 在 30 天內使用Professional的所有功能
  • 您可以稽核
    5 個網域控制站
    2 個檔案伺服器
    1 個 NetApp Filer(或)
    1 個 EMC 檔案伺服器
    10 個成員伺服器
    100 個工作站
標準

開始於$595

  • 200 多個預先設定的稽核報表
  • 即時 Active Directory 稽核
  • 監視 AD 使用者、群組、電腦、OU、GPO 變更
  • 稽核工作站登入/登出
  • 檔案建立、修改、刪除、存取、權限
  • 追蹤系統事件、排程任務
  • 印表機和 USB 稽核
  • 電子郵件警示和排程報表
  • 特定於合規性的報表
  • 資料封存
專業的

開始於$945

  • Standard的所有功能 +
  • 群組原則物件設定稽核
  • AD 物件全部屬性變更的舊值與新值
  • Active Directory 權限變更稽核
  • 帳戶鎖定分析器
  • DNS 伺服器、架構、聯絡人和設定稽核
  • 支援 MS SQL 伺服器資料庫

ADAudit Plus值得信赖