Auditoria do Azure AD

O ManageEngine ADAudit Plus oferece visibilidade profunda do seu ambiente do Azure AD e permite que você fique por dentro de todas as alterações. Com os relatórios exclusivos de detecção de riscos do ADAudit Plus, você pode detectar e reduzir os riscos de login e fortalecer a segurança na nuvem.

Download gratuito  Totalmente funcional por 30 dias
Organizações que confiam em nós para gerenciar sua TI
active-directory-auditing-companies
 
 
 
 
 
 
 

Proteja sua infraestrutura dcloud om nossa ferramenta de auditoria do Azure AD

  •  Monitore atividades do Azure AD
  •  Rastreie os logins do Azure AD
  •  Identifique alterações nos objetos do usuário
  •  Gerencie grupos e funções
  •  Monitore o uso das aplicações
  •  Detecte riscos de login

Auditoria do Azure AD

  • Fique de olho em todas as atividades que acontecem em seus ambientes AD locais, na nuvem ou híbridos a partir de um único console.
  • Mantenha registros precisos da atividade de logon dos usuários do Azure AD e identifique tentativas de login bem-sucedidas, com falha e suspeitas.
  • Examine as alterações feitas nos usuários, grupos, dispositivos, aplicações, funções, licenças e diretórios no Azure AD.
  • Crie alertas personalizados para ser notificado instantaneamente sobre eventos críticos, como quando um usuário convidado recebe a função de administrador global.
  • Obtenha visualizações correlacionadas do seu AD híbrido com informações contextuais, como o SID, o GUID e o Distinguished Name de um usuário no local.
  • Demonstre a conformidade com os padrões regulatórios com relatórios de conformidade pré-empacotados para SOX, HIPAA, FISMA, GLBA, GDPR e ISO.
Mais informações sobre a auditoria do Azure AD 

Monitoramento de logon do Azure AD

  • Monitore todos os logins que ocorrem no seu ambiente do Azure AD com relatórios precisos de logon de usuário.
  • Relate todas as tentativas fracassadas de entrar em seu Azure AD e investigue o motivo da falha.
  • Analise os padrões de entrada de seus usuários do Azure AD e identifique eventos de entrada suspeitos.
  • Rastreie os logins com base no método MFA usado, sinalize as falhas de logon relacionadas ao MFA e deduza informações valiosas sobre o uso do MFA.
  • Identifique os usuários que tentam fazer login no Azure AD usando senhas fracas expiradas, antigas ou criadas recentemente.
  • Detectar bloqueios de contas que estejam ocorrendo no Azure AD e descobrir possíveis ataques de força bruta.

Rastreamento de alterações de objetos de usuário

  • Fique ciente de todas as atividades de gerenciamento de usuários no Azure AD com relatórios exclusivos que detalham os usuários criados, excluídos e atualizados.
  • Obtenha insights valiosos sobre quem fez a alteração, para quem, quando e de onde, juntamente com os valores antigos e novos.
  • Fique de olho nas ações de alteração e redefinição de senha executadas pelos usuários e administradores do Azure AD.
  • Monitore as atividades de seus administradores do Azure AD e identifique alterações não autorizadas e injustificadas.
  • Acompanhe as contas de usuário que são ativadas, desativadas ou restauradas usando relatórios dedicados.
  • Descubra se um usuário foi criado em seu AD local ou na nuvem, identificando a origem do evento de criação do usuário.

Gerenciamento de grupos e funções do Azure AD

  • Utilize relatórios dedicados para monitorar os grupos que são criados, excluídos ou atualizados em seu ambiente do Azure AD.
  • Saiba quando um proprietário é adicionado ou removido de um grupo para evitar modificações indesejadas nas configurações e na associação do grupo.
  • Mantenha um registro de todas as alterações feitas nas associações de grupos do Azure AD, incluindo a adição ou remoção de usuários externos.
  • Obtenha insights rápidos sobre quaisquer alterações feitas nas licenças atribuídas a um grupo em seu ambiente do Azure AD.
  • Seja notificado instantaneamente quando as regras de associação dinâmica de grupos forem atualizadas e evite o escalonamento de privilégios.
  • Fique por dentro de todas as alterações de função, mantendo o controle dos membros que são adicionados ou removidos das funções do Azure AD.

Gerenciamento de aplicações e dispositivos

  • Monitore os dispositivos e aplicações que foram adicionados, excluídos ou atualizados, com detalhes sobre quem fez a alteração e quando.
  • Obtenha uma visão detalhada dos usuários ou proprietários que são adicionados ou removidos dos dispositivos registrados no Azure AD.
  • Acesse relatórios exclusivos sobre dispositivos recentemente ativados ou desativados e configurações de dispositivos recentemente adicionadas ou atualizadas.
  • Descubra quais aplicações você consentiu e as aplicações que foram revogadas.
  • Obtenha insights profundos sobre as métricas de uso de aplicações e identifique os serviços que são pouco usados em seu ambiente.
  • Fique de olho nas permissões OAuth adicionadas ou removidas recentemente e atenda aos padrões de segurança em todos os locatários do Azure.

Detecção de risco de login no Azure

  • Identifique a atividade de logon arriscada dos usuários do Azure AD e obtenha insights sobre o nível de risco, o estado do risco, os detalhes do risco e o tipo de evento de risco.
  • Sinalize logons de endereços IP anônimos, maliciosos, suspeitos e infectados por malware e garanta a segurança da nuvem.
  • Concentre-se nas tentativas de login no Azure AD de contas que foram bloqueadas por meio de políticas de acesso condicional.
  • Detecte tentativas de logon de contas que usam credenciais que são empregadas simultaneamente em ataques de pulverização de senhas.
  • Isolar logons que ocorrem em locais atípicos, logons por meio de recursos desconhecidos e logons com credenciais vazadas.
  • Gere alertas instantâneos por SMS ou e-mail sempre que um comportamento de risco for detectado e inicie ações de correção.
Mais informações sobre a detecção de riscos do Azure AD 

Transforme os logs de auditoria brutos do Azure AD em relatórios acionáveis

  • Monitore as entradas de usuários
  • Examine as alterações de usuários e dispositivos
  • Rastreie alterações de associação de grupos
  • Audite alterações de políticas condicionais
  • Identifique tentativas de login arriscadas
  • Receba alertas em tempo real
1
 
Veja o panorama geral

Mantenha uma trilha de auditoria detalhada do Azure rastreando a atividade de login em todo o seu ambiente do Azure AD.

2
 
Investigue as falhas de logon

Acompanhe cada tentativa fracassada de entrar no Azure AD e identifique o motivo da falha.

Monitore as entradas de usuários

Veja o panorama geral:Mantenha uma trilha de auditoria detalhada do Azure rastreando a atividade de login em todo o seu ambiente do Azure AD.
Investigue as falhas de logon:Acompanhe cada tentativa fracassada de entrar no Azure AD e identifique o motivo da falha.

1
 
Obtenha insights granulares

Faça um relatório de todas as alterações feitas em usuários e dispositivos e analise o que exatamente foi alterado, examinando os valores antigos e novos.

2
 
Rastreamento de alterações de senhas

Identifique os usuários que alteraram suas senhas recentemente e rastreie suas ações subsequentes para descobrir contas comprometidas.

Examine as alterações de usuários e dispositivos

Obtenha insights granulares:Faça um relatório de todas as alterações feitas em usuários e dispositivos e analise o que exatamente foi alterado, examinando os valores antigos e novos.
Rastreamento de alterações de senhas:Identifique os usuários que alteraram suas senhas recentemente e rastreie suas ações subsequentes para descobrir contas comprometidas.

1
 
Monitore grupos do Azure AD

Rastreie todas as alterações feitas nas propriedades dos grupos do Azure AD e retifique as alterações não autorizadas.

2
 
Detecte escalonamentos de privilégios

Fique atento às alterações de propriedade e de associação de grupos para reduzir o aumento de privilégios.

Rastreie alterações de associação de grupos

Monitore grupos do Azure AD: Rastreie todas as alterações feitas nas propriedades dos grupos do Azure AD e retifique as alterações não autorizadas.
Detecte escalonamentos de privilégios: Fique atento às alterações de propriedade e de associação de grupos para reduzir o aumento de privilégios.

1
 
Fique ciente das alterações críticas

Acompanhe todas as modificações nas políticas de acesso condicional e aprimore o controle de acesso da sua organização.

2
 
Simplifique a conformidade

Cumpra facilmente as normas regulatórias usando relatórios de conformidade prontos para uso para SOX, HIPAA, FISMA, GLBA, GDPR e ISO.

Audite alterações de políticas condicionais

Fique ciente das alterações críticas: Acompanhe todas as modificações nas políticas de acesso condicional e aprimore o controle de acesso da sua organização.
Simplifique a conformidade:Cumpra facilmente as normas regulatórias usando relatórios de conformidade prontos para uso para SOX, HIPAA, FISMA, GLBA, GDPR e ISO.

1
 
Identifique logons de risco

Identifique usuários que exibem comportamento de logon suspeito que coloca em risco a segurança do Azure AD.

2
 
Aumente a segurança

Isole atividades de login inseguras sinalizando tentativas de login de endereços IP anônimos, mal-intencionados, infectados por malware ou suspeitos.

Rastreie alterações de associação de grupos

Identifique logons de risco: Identifique usuários que exibem comportamento de logon suspeito que coloca em risco a segurança do Azure AD.
Aumente a segurança: Isole atividades de login inseguras sinalizando tentativas de login de endereços IP anônimos, mal-intencionados, infectados por malware ou suspeitos.

1
 
Receba alertas instantâneos

Crie perfis de alerta personalizados para casos de uso específicos, como quando um usuário faz login em uma aplicação desativada ou tenta fazer login usando uma conta desativada.

2
 
Gere tickets automaticamente

Configure sua ferramenta de emissão de tickets para gera-los para eventos críticos do Azure AD.

Receba alertas em tempo real

Receba alertas instantâneos: Crie perfis de alerta personalizados para casos de uso específicos, como quando um usuário faz login em uma aplicação desativada ou tenta fazer login usando uma conta desativada.
Gere tickets automaticamente: Configure sua ferramenta de emissão de tickets para gera-los para eventos críticos do Azure AD.

Garanta a segurança do AD e obtenha    conformidade

 

Explore o ADAudit Plus

Consulte o documento para saber como o ADAudit Plus ajuda a auditar alterações no AD, reduzir ameaças à segurança, demonstrar conformidade e muito mais.

Acesse o documento

O ADAudit Plus oferece muito mais do que apenas auditoria de arquivos

 

Auditoria do AD

Acesse relatórios detalhados que rastreiam todas as alterações feitas em seus objetos do AD, incluindo usuários, computadores, grupos e GPOs.

 
 

Auditoria do servidor de arquivos do Windows

Rastreie todos os acessos e modificações feitas nos arquivos e pastas hospedados em seus servidores de arquivos Windows com relatórios exclusivos de auditoria de arquivos.

 
 

Auditoria de arquivos de dispositivos NAS

Acompanhe as alterações de arquivos em servidores de arquivos Windows, NetApp, EMC, Synology, Hitachi, Huawei, Amazon FSx para Windows, QNAP e Azure.

 
 

Controle de tempo dos funcionários

Avalie a produtividade dos funcionários analisando seus horários de entrada e saída e mantenha planilhas de horas precisas para calcular as horas faturáveis.

 
 

Auditoria de servidores Windows

Audite os servidores Windows em seu ambiente AD e gere relatórios sobre logons e logoffs locais, integridade de arquivos, uso de impressoras, status de replicação e muito mais.

 
 

Auditoria de estações de trabalho Windows

Faça relatórios sobre logons e logoffs locais, monitore a integridade dos arquivos, rastreie o uso de USB e muito mais, auditando as estações de trabalho do AD.

 

Experimente o ADAudit Plus gratuitamente

O ADAudit Plus é uma solução de auditoria de alterações orientada por UBA que ajuda a garantir a responsabilidade, a segurança e a conformidade em seu AD, servidores de arquivos, servidores Windows e estações de trabalho.

Faça o downloadTotalmente gratuito por 30 dias
Classificado como líder por clientes e especialistas

Estamos entusiasmados por termos sido reconhecidos como Gartner Peer Insights Customers' Choice para Gerenciamento de Eventos e Incidentes de Segurança (SIEM) pelo terceiro ano consecutivo

  
  

4.3 / 5

  

4.3 / 5

Empresas que confiam no ADAudit Plus

Atenda a todas as necessidades de auditoria e segurança de TI
com o ADAudit Plus.