Bien qu’ils disposent d’un accès illimité aux serveurs et aux données, l’activité des utilisateurs privilégiés passe souvent inaperçue. ADAudit Plus permet d’instaurer un audit continu de l’activité des utilisateurs privilégiés et une analyse comportementale des utilisateurs pour vérifier que leurs actions restent conformes.
Suivez les actions d’administration du schéma Active Directory (AD), de configuration, des utilisateurs, des groupes, des unités d’organisation, des objets stratégie de groupe (GPO), etc.
Décelez les modifications incorrectes, accidentelles, voire malveillantes que des utilisateurs privilégiés et des administrateurs ont effectuées en vérifiant leurs opérations de fichier dans le domaine.
Identifiez la réaffectation de privilèges avec des rapports documentant l’utilisation initiale de privilèges par un utilisateur et vérifiez qu’ils sont nécessaires à son rôle et ses fonctions.
Détectez et traitez rapidement les événements critiques comme l’effacement de journaux d’audit ou l’accès à des données sensibles en dehors des heures de bureau, en configurant des alertes.
Surveillez de près l’utilisation privilégiée dans votre entreprise en vérifiant en continu les comptes privilégiés et en conservant une piste d’audit détaillée et claire.
L’analyse comportementale des utilisateurs permet d’isoler rapidement les actions déviant de modèles d’accès normal pour déceler les attaques à l’aide d’identifiants volés ou partagés de comptes privilégiés.
Suivez l’accès des utilisateurs privilégiés à des données réglementées par des normes de conformité informatique et détectez instantanément une violation accidentelle ou intentionnelle de leur intégrité.
Accélérez l’analyse forensique des incidents de sécurité pour déterminer leur cause avec des rapports indiquant l’auteur, l’objet, la date et l’origine de l’activité des utilisateurs privilégiés.