Le serveur DNS est le pilier de tout réseau. Toute altération du serveur DNS peut paralyser le réseau de l'entreprise, les serveurs pouvant devenir inaccessibles. Toutefois, le pire scénario serait que les données du réseau soient compromises. Des attaques telles que l'empoisonnement du cache DNS redirigent les recherches DNS vers des sites web frauduleux qui pourraient ensuite tromper l'utilisateur en l'incitant à donner des informations sur le réseau, telles que des identifiants de mot de passe. Cela peut compromettre complètement l'intégrité de votre réseau. Par conséquent, la surveillance des serveurs DNS compte parmi les principales priorités d'audit pour un administrateur réseau.
La surveillance du serveur DNS dans un AD natif peut être effectuée à l'aide de Windows PowerShell. Cela implique cependant l'écriture de plusieurs scripts pour rassembler des informations. ADAudit Plus, d'autre part, a plusieurs rapports de serveur DNS préconfigurés. Il utilise également la fonction d'analyse comportementale pour alerter l'administrateur en cas de changement inattendu détecté dans la connexion au serveur DNS.
Voici une comparaison sur l'audit du serveur DNS en utilisant Windows PowerShell et ADAudit Plus.
Get-DnsServerDiagnostics|Export-Csv -Path "C:\NewFolder\DnsServerDiagnostics.csv" -NoTypeInformation
Ce script énumérera tous les paramètres de diagnostic et de journalisation, ce qui aidera les administrateurs à savoir quels paramètres sont activés et désactivés. Ils peuvent ensuite utiliser ces informations pour modifier les paramètres en utilisant une autre commande cmdlet PowerShell.
Ce rapport présente tous les changements d’autorisation associés au serveur DNS qui ont été effectués dans la période choisie. Ainsi, vous savez qui, quand, où et comment des modifications ont été apportées. Ceci aide les administrateurs à remonter à la source de toute modification des autorisations non prévue, qui pourrait constituer un risque potentiel pour la sécurité.
Les inconvénients de l'utilisation de PowerShell pour surveiller le serveur DNS :
ADAudit Plus fournit des rapports spécifiques sur les changements effectués sur tous les objets du réseau, notamment les serveurs DNS, les serveurs d'impression, les serveurs de fichiers, etc. Cette solution assure la sécurité globale du réseau en le surveillant constamment et en établissant des rapports sur le réseau.