Sorgen Sie dafür, dass in Echtzeit wichtige Ressourcen im Netzwerk wie die Domain-Controller überprüft und überwacht sowie Berichte dazu erstellt werden. Dabei werden sämtliche Informationen zu Änderungen an Usern, Gruppen, GPOs, Computern und OUs in mehr als 200 detaillierten ereignisspezifischen Berichten und sofortigen E-Mail-Benachrichtigungen berücksichtigt.
Überwachen Sie kritische An- und Abmeldezeiten von Usern an Workstations einschließlich der Anmeldedauer. Betrachten und terminieren Sie grafische Berichte mit E-Mail-Benachrichtigungen zur regelmäßigen Analyse und schnellen Reaktion bei Sicherheitsbedrohungen.
Verfolgen Sie Dateierstellungen, -änderungen und -löschungen bei autorisierten/nicht autorisierten Zugriffen sicher und führen Sie detaillierte forensische Analysen von Änderungen für Dokumente in ihrer Datei- und Ordnerstruktur sowie von Änderungen an Freigaben und Berechtigungen durch.
Verfolgen Sie An-/Abmeldungen und planen Sie die Überwachung von Ereignissen wie RADIUS-Anmeldung, Terminaldienstaktivitäten, Anmeldedauer und -verlauf. Prüfungsrelevante Prozesse können mithilfe von Windows Scheduler-Jobs überwacht werden.
Halten Sie Regelwerke wie SOX, HIPAA, PCI-DSS, FISMA und GLBA ein, die eine effektive Kontrolle der Informationssicherheit durch kontinuierliche Überwachung, Überprüfung und Berichterstellung zu jeder Änderung in der Windows Active Directory- und -Serverumgebung erfordern.