Säkerhetsmodul för Active Directory

Windows PowerShell är ett skriptspråk som används för att automatisera systemuppgifter. Att spåra PowerShell-händelser ger systemadministratörer insikt i kritiska aktiviteter som datainsamling, dumpning av autentiseringsuppgifter med mera.

Nedan följer en jämförelse mellan att arbeta med säkerhetsskript i Windows PowerShell och att spåra PowerShell-aktivitet med ADAudit Plus:

Windows PowerShell

Windows PowerShell-cmdlets förenklar uppgifter som tidigare krävde långa kodavsnitt med ADSI.

Exempel på några cmdlets:

  • Get-Acl
    Denna cmdlet hämtar säkerhetsdeskriptorn, som i sin tur innehåller åtkomstkontrollistan, för en fil eller resurs.
  • Set-Acl
    Denna cmdlet ändrar säkerhetsdeskriptorn för en angiven fil så att den matchar värdena i en säkerhetsdeskriptor som du tillhandahåller.
  • Get-PfxCertificate
    Denna cmdlet hämtar ett objekt som representerar varje angiven .pfx-certifikatfil. En .pfx-fil innehåller certifikatet och en privat nyckel.
  • Get-Credential
    Denna cmdlet skapar ett autentiseringsobjekt för ett angivet användarnamn och lösenord som kan användas i säkerhetsåtgärder.
  • New-FileCatalog
    Denna cmdlet skapar en katalog med filhashar som kan användas för att validera en fils äkthet.
powershell-script-for-security-1

ADAudit Plus

Granskning av Windows PowerShell:
  • Att spåra PowerShell-aktivitet är viktigt eftersom PowerShell kan användas för att automatisera uppgifter som datainsamling, stöld av systeminformation, dumpning av autentiseringsuppgifter med mera.
  • ADAudit Plus PowerShell-granskningsrapporter hjälper till att spåra PowerShell tillsammans med kommandona som har körts i dem.
  • Med ADAudit Plus kan du granska följande versioner av PowerShell:
    1. PowerShell version 5.0
    2. PowerShell version 4.0

Relaterade resurser