Relatórios

 

Encontrar riscos de entrada do Azure

Rastreie todas as atividades de logon do Azure AD e examine vários parâmetros, incluindo a reputação do endereço IP, parâmetros de localização, padrões de entrada, etc., para detectar e corrigir os riscos de segurança de entrada no Azure AD.

Intensificando a detecção de riscos do Azure AD com o ADAudit Plus

Rastreie atividades de logon arriscadas

Identifique os usuários cujas atividades de logon suspeitas colocam em risco a segurança do Azure AD da sua organização. Gere relatórios sobre o nível de risco da ação, horário de logon, endereço IP e muito mais.

Empregue segurança de AD híbrida

Detecte ameaças ao seu ambiente híbrido analisando logons suspeitos no AD local com análise de comportamento do usuário (UBA) e na nuvem usando uma licença premium do Azure AD.

Identifique logins não autorizados

Encontre vários usuários que fazem login usando as mesmas credenciais, identificando dois logins da mesma conta originários de locais geograficamente distantes.

Rastreie tentativas de login fracas

Monitore atividades insalubres, como tentativas de login usando senhas expiradas, antigas ou fracas. Além disso, identifique os usuários que usam seu nome de usuário como parte de sua senha.

Diagnóstico indolor e mitigação de riscos de entrada no Azure AD

Rastreie atividades de logon inseguras

Fique de olho nos logins de endereços IP que têm uma reputação baixa ou uma alta taxa de falha de logon devido ao uso repetido de credenciais inválidas.

Corrija ataques de spray de senha

Identifique logons usando credenciais que são empregadas simultaneamente em um ataque de spray de senha e inicie uma resposta à ameaça para desativar as contas de usuário e limitar os danos.

Descubra o uso de credenciais não seguras

Acione alertas instantâneos por e-mail e SMS ao descobrir logons feitos por pessoal autorizado cujas credenciais de logon vazaram e foram compartilhadas em sites públicos, na dark web, etc.

Encontre insiders mal-intencionados

Sinalize os usuários que tentam deliberadamente ocultar suas informações de login, como dispositivo, localização, endereço IP etc., o que pode indicar um usuário interno mal-intencionado.

Obtenha visibilidade detalhada sobre vários riscos de entrada do Azure com o ADAudit Plus

  • 1
     
    Examine o comportamento de logon do Azure

    Identifique usuários cujos logons recentes variam de seu comportamento anterior, como usar um dispositivo ou navegador desconhecido, logons de um local incomum, etc.

    2
     
    Gere visibilidade em profundidade

    Encontre informações adicionais para cada login arriscado, incluindo endereços IP, parâmetros de localização, IDs de usuário, etc.

    Detect atypical logons

    1. Examine o comportamento de logon do Azure: Identifique usuários cujos logons recentes variam de seu comportamento anterior, como usar um dispositivo ou navegador desconhecido, logons de um local incomum, etc.

    2. Gere visibilidade em profundidade: Encontre informações adicionais para cada login arriscado, incluindo endereços IP, parâmetros de localização, IDs de usuário, etc.

  • 1
     
    Avalie o nível de risco de logon

    Analise os vários logons suspeitos em seu Azure AD com base em seu nível de risco e encontre os riscos mais comuns que surgem.

    2
     
    Investigue logons arriscados

    Além de identificar quem fez o logon inseguro e quando, descubra quais desses incidentes foram remediados ou descartados.

    Evaluate risky sign-ins

    1. Avalie o nível de risco de logon: Analise os vários logons suspeitos em seu Azure AD com base em seu nível de risco e encontre os riscos mais comuns que surgem.

    2. Investigue logons arriscados: Além de identificar quem fez o logon inseguro e quando, descubra quais desses incidentes foram remediados ou descartados.

Inicie a detecção e análise de risco de entrada do Azure com o ADAudit Plus

Baixe uma avaliação gratuita de 30 dias

Outras soluções oferecidas pela seção ADAudit Plus

Active directoryServidor de arquivosServidor WindowsWorkstation
Mudanças de auditoria

Receba notificações em tempo real sobre as alterações que ocorrem no local e no Azure Active Directory.

 
Rastrear logons de usuários

Obtenha visibilidade completa da atividade de logon do usuário, abrangendo desde falhas de logon até o histórico de logon.

 
Solucionar problemas de bloqueios de conta

Detecte bloqueios instantaneamente e conheça sua causa raiz rastreando a origem da falha de autenticação.

 
Monitorar usuários privilegiados

Obtenha uma trilha de auditoria consolidada das atividades do administrador e de outros usuários privilegiados.

 
Auditar servidores Windows

Monitorar as atividades locais de logon/logoff; mudanças em usuários locais, grupos, direitos de usuário; e mais.

 
Acompanhe a produtividade dos funcionários

Veja quanto tempo os funcionários passam em suas estações de trabalho.

 
Auditoria do servidor de arquivos

Audite todos os acessos a arquivos em servidores de arquivos Windows, clusters de failover, ambientes NetApp e EMC.

 
Auditoria de permissões de arquivo

Audite todas as mudanças de permissão de arquivos e pastas. Saiba quem as fez, quando e de onde.

Monitoramento da integridade do arquivo

Monitore e alerte sobre acessos ou modificações injustificadas a arquivos com auditoria de mudanças em tempo real.

 
Monitoramento de mudança de arquivo

Obtenha visibilidade instantânea de todas as modificações e tentativas de acesso malsucedidas feitas em seus arquivos críticos.

Requisitos de conformidade

Gere relatórios de conformidade prontos para uso para regulamentações como HIPAA, PCI DSS, GDPR e muito mais.

 
Análise forense

Investigue incidentes de segurança mais rapidamente com dados de auditoria acionáveis e precisos.

Auditoria do servidor Windows

Audite e monitore todas as ações do usuário no ambiente do servidor Windows em tempo real.

 
Auditoria de dispositivos removíveis

Monitore o uso de dispositivos de armazenamento removíveis, como USBs, e gere relatórios sobre suas atividades de arquivo.

 
Monitoramento de impressora

Monitore o uso da impressora para descobrir quem imprimiu quais arquivos críticos na rede Windows.

 
Auditoria ADFS

Monitore e relate tentativas de autenticação ADFS bem-sucedidas e malsucedidas em tempo real.

 
Rastreamento de processo de auditoria

Rastreie eventos críticos de criação e encerramento de processos com detalhes sobre quem os iniciou e quando.

 
Monitoramento da integridade do arquivo

Monitore e alerte sobre acessos ou modificações injustificadas a arquivos com auditoria de mudanças em tempo real.

 
Auditoria de workstation

Audite, alerte e crie relatórios sobre as atividades críticas do usuário nas workstations em tempo real.

 
Monitoramento de logon e logoff

Monitore e rastreie as atividades de logon e logoff de todos os usuários para detectar sessões de usuário anômalas.

 
Monitoramento da integridade do arquivo

Garanta a integridade do arquivo acompanhando as mudanças feitas no sistema, arquivos de programa e muito mais.

 
Monitoramento do histórico de login do usuário

Rastreie, registre e mantenha uma trilha de auditoria dos detalhes do histórico de login de todos os usuários.

 
Rastreamento de processo de auditoria

Rastreie eventos críticos de criação e encerramento de processos com detalhes sobre quem os iniciou e quando.

 
Software de rastreamento de tempo do funcionário

Meça a produtividade de seus funcionários acompanhando o tempo ocioso e as horas de trabalho reais.

 

Empresas que confiam no ADAudit Plus