Auditoria do Servidor Windows

O ManageEngine ADAudit Plus maximiza a visibilidade do seu ambiente de servidor Windows e o mantém no topo da segurança e da conformidade de TI. Com relatórios exclusivos sobre ações locais de logon e logoff, integridade de arquivos, uso de impressoras, status de replicação e muito mais, você tem uma visão panorâmica das atividades que ocorrem em seus servidores Windows. Acrescente a isso o poder do UBA e você terá a certeza de que poderá detectar e impedir qualquer ataque cibernético em potencial.

Download gratuito  Totalmente funcional por 30 dias
Organizações que confiam em nós para gerenciar sua TI
active-directory-auditing-companies
 
 
 
 
 
 
 

Estabeleça um ambiente de servidor Windows seguro e compatível

  •  Auditoria de servidores Windows
  •   Rastrear logons e logoffs locais
  •   Garantir a integridade dos arquivos
  •   Analisar o uso da impressora
  •  Monitorar os logons do AD FS
  •   Comprovar a conformidade

Auditoria de servidores Windows do Active Directory

  • Fique de olho na atividade de logon em todos os servidores Windows no Active Directory (AD) com relatórios abrangentes.
  • Obtenha informações detalhadas sobre as alterações feitas nos computadores do AD, incluindo criação, modificação, exclusão, ativação, desativação e alterações de atributos.
  • Audite o uso de dispositivos de armazenamento removíveis, como unidades flash USB, discos rígidos externos, CDs e cartões micro-SD.
  • Avalie a produtividade dos funcionários rastreando seus tempos de login e logout, além das horas ativas e ociosas gastas em seus computadores.
  • Fique ciente do status da replicação rastreando o tráfego de replicação, monitorando as alterações de replicação e investigando as falhas de replicação.
Mais informações sobre auditoria de servidores Windows  

Rastreamento da atividade de logon local

  • Rastreie a atividade de logon e logoff em cada máquina local com detalhes sobre quem fez a tentativa, a que horas e muito mais, usando relatórios consolidados.
  • Fique de olho nos usuários que apresentam comportamento suspeito, como fazer login em vários computadores simultaneamente ou tentar fazer login após o horário comercial.
  • Acesse um resumo rápido das ações de logon bem-sucedidas e com falha, os principais usuários com o maior número de tentativas de logon com falha, a duração do logon de cada usuário e muito mais.
  • Monitore a atividade do serviço de terminal auditando os logons de usuários remotos por meio de servidores de política de rede RADIUS e servidores Remote Desktop Gateway.
  • Mantenha um registro dos históricos de logon local e remoto de cada usuário e cumpra os requisitos de conformidade com facilidade.
Mais informações sobre o rastreamento de logons e logoffs locais 

Monitoramento da integridade dos arquivos

  • Monitore a integridade de arquivos cruciais do sistema, logs, arquivos de programas, relatórios arquivados e outros arquivos de alto risco com relatórios dedicados.
  • Mantenha o controle de quem está acessando arquivos importantes, como arquivos de sistema operacional e de banco de dados, logs e relatórios arquivados e outros dados críticos.
  • Identifique eventos problemáticos, como modificações não autorizadas em arquivos de sistema ou exclusão acidental de arquivos de configuração, juntamente com tentativas fracassadas.
  • Fique por dentro de todas as modificações feitas em pastas, inclusive alterações de permissão, proprietário e configuração de auditoria.
  • Receba alertas em tempo real quando forem detectadas atividades suspeitas, como picos de modificações de arquivos após o horário comercial ou após longos períodos de inatividade.
Mais informações sobre o monitoramento da integridade dos arquivos 

Auditoria de servidor de impressão

  • Audite todas as atividades relacionadas à impressora nos servidores de impressão e obtenha insights detalhados sobre quem imprimiu o quê, quando e de onde.
  • Gere relatórios abrangentes que listam todos os arquivos impressos, com informações sobre a hora da impressão, o tamanho do documento e o tipo de impressão (colorida ou monocromática).
  • Monitore o uso da impressora rastreando o número total de impressões, o número de páginas impressas e o número de cópias feitas em cada impressora.
  • Utilize relatórios baseados em usuários e impressoras para correlacionar facilmente os usuários e impressoras envolvidos em cada trabalho de impressão e minimizar o uso indevido.
  • Personalize os alertas para ser notificado instantaneamente quando arquivos críticos para os negócios forem impressos e identifique os usuários que tentam vazar dados confidenciais.
Mais informações sobre auditoria de impressoras 

Auditoria do AD FS

  • Rastreie e informe a atividade de logon que ocorre por meio dos servidores AD FS em toda a rede.
  • Capture todos os logons bem-sucedidos por meio de servidores de federação com detalhes sobre o endereço IP de origem, o aplicativo que foi acessado e as reivindicações emitidas.
  • Investigue o motivo das falhas de logon do AD FS para identificar rapidamente possíveis ataques de adivinhação de senha.
  • Detecte bloqueios de extranet que possam indicar um ataque de força bruta, que normalmente é marcado por várias tentativas de autenticação com falha.
  • Mantenha-se informado sobre os principais eventos do AD FS, como logons fora do horário comercial por meio de servidores de federação, por meio de alertas de e-mail e SMS.
Mais informações sobre auditoria do AD FS 

Relatórios de conformidade simplificados

  • Cumpra facilmente as normas de segurança e conformidade, rastreando todas as atividades que ocorrem em seu ambiente de servidor Windows.
  • Simplifique a análise forense com uma trilha de auditoria detalhada de alterações de senha, redefinições, falhas de logon e bloqueios de conta.
  • Configure alertas em tempo real para detectar eventos críticos de segurança e execute ações de correção acionando respostas automatizadas a ameaças.
  • Garanta que os administradores e outras partes interessadas permaneçam informados sobre a postura de segurança da sua rede, programando a entrega regular de relatórios de auditoria.
  • Obtenha visibilidade completa do seu ambiente do AD com os outros recursos do ADAudit Plus, que incluem auditoria do AD, auditoria de arquivos e auditoria de estações de trabalho do Windows.
Mais informações sobre relatórios de conformidade 

Software de auditoria de Windows Server em tempo real

  • Auditoria de logons do Windows Server
  • Verificação do status da replicação do AD
  • Rastreamento do armazenamento removível
  • Medição da produtividade
  • Automação de resposta a ameaças
  • Insights baseados em UBA
1
 
Veja o panorama geral:

Mantenha uma trilha de auditoria detalhada da atividade de logon em seus servidores Windows com apenas alguns cliques.

2
 
Examine as falhas de logon:

Acompanhe as falhas de logon local, interativo e remoto de cada usuário para identificar a origem de uma violação.

Audit Windows server logons

Veja o panorama geral:Mantenha uma trilha de auditoria detalhada da atividade de logon em seus servidores Windows com apenas alguns cliques.
Examine as falhas de logon:Acompanhe as falhas de logon local, interativo e remoto de cada usuário para identificar a origem de uma violação.

1
 
Monitore o status da replicação:

Conheça o status de replicação dos seus controladores de domínio rastreando os incrementos no número de sequência de atualização.

2
 
Rastreie as falhas de replicação:

Identifique o motivo da falha de replicação e Corrija os problemas de replicação em seu ambiente do AD.

member-server-audit-ss-2

Monitore o status da replicação:Conheça o status de replicação dos seus controladores de domínio rastreando os incrementos no número de sequência de atualização.
Rastreie as falhas de replicação: Identifique o motivo da falha de replicação e corrija os problemas de replicação em seu ambiente do AD.

1
 
Rastreie o uso de USB:

Obtenha visibilidade total da atividade dos dispositivos de armazenamento removíveis em todo o ecossistema do Windows Server.

2
 
Proteja os dados essenciais:

Fique de olho nos arquivos que são lidos, modificados, copiados e colados em dispositivos de armazenamento removíveis.

member-server-audit-ss-3

Rastreie o uso de USB: Obtenha visibilidade total da atividade dos dispositivos de armazenamento removíveis em todo o ecossistema do Windows Server.
Proteja os dados essenciais: Fique de olho nos arquivos que são lidos, modificados, copiados e colados em dispositivos de armazenamento removíveis.

1
 
Controle a presença dos funcionários:

Registre com precisão os horários do primeiro login e do último logout dos funcionários em cada dia.

2
 
Monitore a produtividade:

Otimize a produtividade dividindo as horas de trabalho dos funcionários em horas ativas e ociosas.

member-server-audit-ss-4

Controle a presença dos funcionários: Registre com precisão os horários do primeiro login e do último logout dos funcionários em cada dia.
Monitore a produtividade: Otimize a produtividade dividindo as horas de trabalho dos funcionários em horas ativas e ociosas.

1
 
Seja notificado instantaneamente:

Configure alertas em tempo real de diferentes graus de gravidade e receba notificações instantâneas por e-mail ou SMS.

2
 
Corrija ameaças:

Execute automaticamente scripts personalizados para sessões de usuários finais ou desligue computadores em resposta a eventos suspeitos.

member-server-audit-ss-5.png

Seja notificado instantaneamente: Configure alertas em tempo real de diferentes graus de gravidade e receba notificações instantâneas por e-mail ou SMS.
Corrija ameaças: Execute automaticamente scripts personalizados para sessões de usuários finais ou desligue computadores em resposta a eventos suspeitos.

1
 
Busca de ameaças orientada por UBA:

Aproveite o machine learning para identificar desvios no comportamento do usuário e subjugar possíveis ameaças internas.

2
 
Detecte anomalias de logon:

Acompanhe as irregularidades de logon, como picos repentinos de falhas de logon, bloqueios frequentes de contas e outras anomalias.

member-server-audit-ss-6

Busca de ameaças orientada por UBA: Aproveite o machine learning para identificar desvios no comportamento do usuário e subjugar possíveis ameaças internas.
Detecte anomalias de logon: Acompanhe as irregularidades de logon, como picos repentinos de falhas de logon, bloqueios frequentes de contas e outras anomalias.

Avaliações de clientes

 

Explore o ADAudit Plus

Consulte o documento para saber como o ADAudit Plus ajuda a auditar alterações no AD, reduzir ameaças à segurança, demonstrar conformidade e muito mais.

Acesse o documento

O ADAudit Plus oferece muito mais do que apenas auditoria de arquivos

 

Auditoria do AD

Acesse relatórios detalhados que rastreiam todas as alterações feitas em seus objetos do AD, incluindo usuários, computadores, grupos e GPOs.

 
 

Auditoria do Azure AD

Monitore e rastreie todos os logins e eventos do Azure Active Directory em ambientes híbridos e de nuvem.

 
 

Auditoria de arquivos de dispositivos NAS

Acompanhe as alterações de arquivos em servidores de arquivos Windows, NetApp, EMC, Synology, Hitachi, Huawei, Amazon FSx para Windows, QNAP e Azure.

 
 

Controle de tempo dos funcionários

Avalie a produtividade dos funcionários analisando seus horários de entrada e saída e mantenha planilhas de horas precisas para calcular as horas faturáveis.

 
 

Auditoria de servidores Windows

Audite os servidores Windows em seu ambiente AD e gere relatórios sobre logons e logoffs locais, integridade de arquivos, uso de impressoras, status de replicação e muito mais.

 
 

Auditoria de estações de trabalho Windows

Faça relatórios sobre logons e logoffs locais, monitore a integridade dos arquivos, rastreie o uso de USB e muito mais, auditando as estações de trabalho do AD.

 

Experimente o ADAudit Plus gratuitamente

O ADAudit Plus é uma solução de auditoria de alterações orientada por UBA que ajuda a garantir a responsabilidade, a segurança e a conformidade em seu AD, servidores de arquivos, servidores Windows e estações de trabalho.

Faça o downloadTotalmente gratuito por 30 dias
Classificado como líder por clientes e especialistas

Estamos entusiasmados por termos sido reconhecidos como Gartner Peer Insights Customers' Choice para Gerenciamento de Eventos e Incidentes de Segurança (SIEM) pelo terceiro ano consecutivo

  
  

4.3 / 5

  

4.3 / 5

Empresas que confiam no ADAudit Plus

ToshibaIBM
CHSiSymantec
Alcatel LucentNorthrop Grumman
L & T InfotechCisco
AccentureDisney