Monitorar incidentes de segurança em tempo real tornou-se uma prática obrigatória para todas as empresas. Para isso, muitas organizações contam com soluções de gerenciamento de informações e eventos de segurança (SIEM) para proteger sua rede contra ataques de segurança cibernética.
Como uma ferramenta de autoatendimento, o ADSelfService Plus oferece muitas informações críticas sobre a atividade dos usuários e eventos relacionados à segurança, como falhas na redefinição de senhas, falhas no bloqueio de contas de usuários, e muito mais. Se você já tem uma ferramenta de SIEM (como Splunk, LogRhythm ou Log360) para analisar eventos de segurança em toda a sua rede, a integração dessa ferramenta com o ADSelfService Plus pode fornecer dados em tempo real sobre que tipo de ações os usuários finais estão executando.
Após configurar a integração, você pode encaminhar os dados de logs gerados no ADSelfService Plus diretamente para sua solução de SIEM para análise posterior. A partir daí, você pode usar sua solução de SIEM para correlacionar dados de logs do ADSelfService Plus com outros logs na rede, bem como processar e analisar os logs do ADSelfService Plus para gerar relatórios e acionar alertas para incidentes críticos de segurança. O ADSelfService Plus também pode encaminhar esses logs no formato Syslog para aplicações como ferramentas de inteligência de negócios.
Algumas das soluções de SIEM que podem ser integradas ao ADSelfService Plus incluem:
Os eventos do ADSelfService Plus podem ser vistos, pesquisados, agrupados em relatórios e categorizados no seu produto de SIEM com base nos seguintes campos:
Campo | Objetivo |
ACCESS_MODE | Filtre eventos do ADSelfService Plus com base no modo de acesso (ou seja, navegador web, aplicação móvel ou site móvel). |
ACTION_NAME | Filtre eventos de logs com base na ação realizada, como redefinição de senhas, desbloqueio de contas, alteração de senhas, inscrição, e muito mais. |
DATE_TIME (or) TIME | Filtre eventos de logs com base no horário da ação. |
DOMAIN_NAME | Filtre eventos de logs com base no domínio. |
HOST | Filtre eventos de logs com base no nome do host. |
IP | Filtre eventos de logs com base no endereço IP. |
NOME DE LOGIN | Filtre eventos de logs com base no nome de login do usuário. |
STATUS | Filtre eventos de logs com base no sucesso ou falha da ação executada. |
Por exemplo, quando um usuário tenta desbloquear sua conta utilizando a aplicação móvel ADSelfService Plus, o ADSelfService Plus registra informações detalhadas sobre o evento, incluindo o endereço IP e nome de login do usuário. Aqui está um exemplo de log:
ACCESS_MODE: Android App
ACTION_NAME: Self Unlock
DATE_TIME: 2017/12/02 04:09 PM
DOMAIN NAME: adssp
HOST: Galaxy-Note5.csez.zohocorpin.com
IP: 172.23.116.248
LOGIN NAME: anjali.g
STATUS: Cannot unlock the user. The user account is not locked.
TIME: 1512211164721
Libere os usuários do Active Directory de realizar longas chamadas para o help desk, permitindo que eles realizem tarefas de redefinição de senhas/desbloqueio de contas por conta própria. Alteração de senhas sem complicações para usuários do Active Directory com o console “Alterar senha” do ADSelfService Plus
Obtenha acesso transparente com acesso de um clique a mais de 100 aplicações em nuvem. Com o login único empresarial, os usuários podem acessar todas as suas aplicações em nuvem com suas credenciais do Active Directory. Graças ao ADSelfService Plus!
Informe os usuários do Active Directory sobre a expiração iminente da sua senha/conta, enviando-lhes essas notificações de expiração.
Sincronize mudanças de senhas/contas de usuários do Windows Active Directory em vários sistemas automaticamente, incluindo o Office 365, G Suite, IBM iSeries, e muito mais.
Garanta senhas de usuário fortes que resistam a diversas ameaças de hackers com o ADSelfService Plus, forçando os usuários do Active Directory a utilizarem senhas compatíveis por meio da exibição dos requisitos de complexidade de senha.
Portal que permite que os usuários do Active Directory atualizem suas informações mais recentes e um recurso de pesquisa rápida para buscar informações sobre pares usando chaves de pesquisa, como número de contato, da personalidade que está sendo pesquisada.