L’accès aux identifiants d’administrateur vous inquiète pour la sécurité ?
L’audit des journaux d’événements LAPS avec ADAudit Plus permet un suivi continu des utilisateurs qui affichent ou modifient les identifiants d’administrateur local.
L’outil d’audit LAPS informe sur :
Les comptes d’administrateur local disposent d’un accès total à la machine où ils résident et peuvent attribuer des droits et des autorisations à des utilisateurs au besoin. La gestion des comptes d’administrateur local a toujours posé un problème. Auparavant, la pratique usuelle consistait à avoir un nom d’utilisateur et un mot de passe communs pour simplifier l’accès des équipes d’assistance. Cela rendait les systèmes vulnérables à des attaques, notamment par réussite de hachage visant à obtenir des mots de passe en clair sans recours à la force brute.
La solution de mot de passe de l’administrateur local (LAPS) aide à prévenir les attaques en agissant comme un référentiel central des mots de passe dans Active Directory, sans besoin d’autre application logicielle ou de matériel spécial. La fonction LAPS utilise des extensions de stratégie de groupe sur le client qui génèrent des mots de passe aléatoires pour chaque membre du domaine. Elle génère automatiquement de nouveaux mots de passe à l’expiration, qui sont stockés dans un attribut sécurisé du compte d’ordinateur Active Directory. Un administrateur de domaine peut ensuite autoriser une série d’utilisateurs par défaut à lire ces mots de passe à l’aide de leurs propres identifiants AD.
La fonction LAPS contenant des données de sécurité d’administrateur local du domaine, il est essentiel d’en assurer le suivi et l’audit.
Tirez parti de la technologie pour gagner en performance.
Bénéficiez d’une intégration directe aux solutions SIEM répandues.
Exploitez des techniques d’analyse statistique avancée et d’apprentissage machine pour détecter un comportement anormal.
Respectez diverses normes de conformité comme SOX, HIPAA, PCI, FISMA et GLBA.
Planifiez la capacité des ressources en étudiant les modèles d’utilisation au fil du temps.
Recherchez dans tous les rapports, les objets AD, les pages de configuration et les rubriques d’aide.