Apesar de ter acesso irrestrito a servidores e dados, a atividade de usuários privilegiados geralmente não é vista. Com o ADAudit Plus, você pode aproveitar a auditoria contínua de atividades do usuário privilegiada e a análise de comportamento do usuário (UBA) para verificar se as ações estão todas acima do padrão.
Acompanhe as ações administrativas dos usuários no esquema, configuração, usuários, grupos, unidades organizacionais (OUs) do Active Directory (AD), objetos de diretiva de grupo (GPOs) e muito mais.
Descubra alterações impróprias, acidentais e até maliciosas, feitas por usuários e administradores privilegiados, auditando as atividades de arquivos em seu domínio.
Identifique a escalação de privilégios com relatórios que documentam o uso inicial de privilégios pelos usuários e verifique se eles são necessários para a função e os deveres do usuário.
Localize e responda rapidamente a eventos críticos, como a limpeza de logs de auditoria ou o acesso a dados críticos fora do horário comercial, configurando alertas.
Fique de olho no uso de privilégios em sua empresa, auditando continuamente contas de usuários privilegiadas e mantendo uma trilha de auditoria clara e detalhada.
Com o UBA, identifique rapidamente ações que desviam dos padrões normais de acesso para encontrar invasores usando as credenciais roubadas ou compartilhadas de contas privilegiadas.
Acompanhe o acesso privilegiado do usuário aos dados regulados pelas políticas de conformidade de TI e detecte instantaneamente qualquer violação acidental ou intencional da integridade dos dados.
Acelere a análise forense de incidentes de segurança para identificar sua causa com relatórios mostrando quem, o que, quando e onde da atividade privilegiada do usuá
Obtenha seu teste gratuitototalmente funcional por 30 dias
Obtenha relatórios e alertas sobre mudanças em objetos AD incluindo usuários, grupos, OUs, GPOs e mais instantaneamente.
Detecte e identifique bloqueio de contas de AD mais rápido identificando sua causa raiz.
Monitore, rastreie e faça relatórios em tentativas falhas e bem sucedida de login em tempo real.
Monitore e rastreie todas as entradas no Azure Active Directory e eventos na nuvem ou em ambientes híbridos.
Audite e faça relatórios sobre as mudanças de configurações de GPO com valores de antes e depois - todos em tempo real.
Monitore e faça relatórios em ações críticas feitas por administradores ou contas privilegiadas e grupos.