Auditoría del servidores Windows con ManageEngine ADAudit Plus
ManageEngine ADAudit Plus maximiza la visibilidad de su entorno de servidor Windows y le mantiene al tanto de su seguridad de TI y el cumplimiento de normativas. Con informes exclusivos sobre acciones de inicio y cierre de sesión locales, integridad de archivos, uso de la impresora, estado de replicación y mucho más, obtendrá una vista panorámica de las actividades que tienen lugar en sus servidores Windows. Sume a esto el poder del UBA, y puede estar seguro de que podrá detectar y frustrar cualquier posible ciberataque en el acto.
Descargar una prueba gratis Totalmente funcional por 30 díasEstablezca un entorno de servidor Windows seguro y conforme
- Auditar los servidores Windows
- Supervisar los inicios de sesión y cierres de sesión locales
- Garantizar la integridad del archivo
- Analizar el uso de la impresora
- Monitorear los inicios de sesión de AD FS
- Demostrar el cumplimiento
Auditoría del servidor Windows Active Directory
- Vigile la actividad de inicio de sesión en todos los servidores Windows en Active Directory (AD) con informes completos.
- Obtenga información detallada sobre los cambios realizados en los equipos de AD, incluyendo la creación, modificación, eliminación, habilitación, deshabilitación, y cambios de atributos.
- Audite el uso de dispositivos de almacenamiento extraíbles, como memorias USB, discos duros externos, CD y tarjetas micro-SD.
- Mida la productividad de los empleados controlando sus tiempos de inicio de sesión y cierre de sesión, junto con las horas de actividad e inactividad en sus equipos.
- Esté al tanto del estado de replicación mediante el seguimiento del tráfico de replicación, el monitoreo de los cambios de replicación y la investigación de los fallos de replicación.
Seguimiento de la actividad de inicio de sesión local
- Realice un seguimiento de la actividad de inicio y cierre de sesión en cada equipo local con detalles sobre quién realizó el intento, en qué momento y más mediante informes consolidados.
- Controle de cerca a los usuarios que exhiben un comportamiento sospechoso, como iniciar sesión en varios equipos simultáneamente o tratar de iniciar sesión después de las horas de oficina.
- Acceda a un resumen rápido de las acciones de inicio de sesión exitosas y fallidas, los principales usuarios con más intentos de inicio de sesión fallidos, la duración de la sesión de cada usuario y mucho más.
- Monitoree la actividad del servicio de terminal auditando los inicios de sesión de usuarios remotos a través de los servidores de directivas de red RADIUS y los servidores de Remote Desktop Gateway.
- Mantenga un registro del historial de inicio de sesión local y remoto de cada usuario y cumpla con los requisitos normativos con facilidad.
Monitoreo de la integridad de los archivos
- Monitoree la integridad de archivos del sistema cruciales, logs, archivos de programa, informes archivados y otros archivos de alto riesgo con informes dedicados.
- Controle quién está accediendo a archivos importantes, como archivos del sistema operativo y de la base de datos, logs archivados e informes, y otros datos críticos.
- Identifique eventos problemáticos como modificaciones no autorizadas en archivos del sistema o eliminación accidental de archivos de configuración, junto con los intentos fallidos.
- Manténgase al tanto de todas las modificaciones realizadas en las carpetas, incluidos los cambios de permisos, propietarios y configuraciones de auditoría.
- Obtenga alertas en tiempo real cuando se detecten actividades sospechosas como picos en las modificaciones de archivos después del horario laboral o después de largos períodos de inactividad.
Auditoría del servidor de impresión
- Audite todas las actividades relacionadas con la impresora en los servidores de impresión y obtenga información detallada sobre quién imprimió qué, cuándo y desde dónde.
- Genere informes completos que enumeren todos los archivos impresos, con información sobre la hora de impresión, el tamaño del documento y el tipo de impresión (color o blanco y negro).
- Controle el uso de la impresora supervisando el número total de impresiones, el número de páginas impresas y el número de copias realizadas en cada impresora.
- Utilice informes basados en usuarios e impresoras para correlacionar fácilmente a los usuarios e impresoras involucrados en cada trabajo de impresión y minimizar el uso indebido.
- Personalice las alertas para recibir notificaciones instantáneas cuando se impriman archivos críticos para el negocio e identifique a los usuarios que intentan filtrar datos confidenciales.
Auditoría de AD FS
- Controle y genere informes de la actividad de inicio de sesión que se lleva a cabo a través de los servidores de AD FS en toda la red.
- Registre todos los inicios de sesión correctos a través de servidores de federación con detalles sobre la dirección IP de origen, la aplicación a la que se accedió y las reclamaciones emitidas.
- Investigue el motivo de los errores de inicio de sesión de AD FS para identificar rápidamente posibles ataques de adivinación de contraseñas.
- Detecte bloqueos de extranet que puedan indicar un ataque de fuerza bruta, que suele estar marcado por varios intentos de autenticación fallidos.
- Manténgase informado sobre los eventos clave de AD FS, como los inicios de sesión fuera de horario a través de servidores de la federación, mediante alertas por correo electrónico y SMS.
Informes de cumplimiento simplificados
- Cumpla fácilmente las normas de seguridad y cumplimiento controlando todas las actividades que se producen en su entorno de servidor Windows.
- Simplifique el análisis forense con una pista de auditoría detallada de cambios de contraseñas, restablecimientos, fallos de inicio de sesión y bloqueos de cuentas.
- Configure alertas en tiempo real para detectar eventos de seguridad críticos y lleve a cabo acciones de corrección activando respuestas automáticas a amenazas.
- Asegúrese de que los administradores y otras partes interesadas estén informados sobre la postura de seguridad de su red programando la entrega periódica de informes de auditoría.
- Obtenga una visibilidad completa de su entorno de AD con otras funciones de ADAudit Plus que incluyen auditoría de AD, auditoría de archivos y auditoría de estaciones de trabajo de Windows.
Software de auditoría de servidor Windows en tiempo real
- Audite los inicios de sesión del servidor Windows
- Compruebe el estado de replicación de AD
- Supervise el uso de almacenamiento extraíble
- Mida la productividad de los empleados
- Automatice la respuesta ante amenazas
- Información basada en UBA
Vea el panorama general:
Mantenga una pista de auditoría detallada de la actividad de inicio de sesión en sus servidores Windows con solo unos pocos clics.
Examine los fallos de inicio de sesión:
Realice un seguimiento de los fallos de inicio de sesión local, interactivo y remoto de cada usuario para determinar el origen de una infracción.
Vea el panorama general: Mantenga una pista de auditoría detallada de la actividad de inicio de sesión en sus servidores Windows con solo unos pocos clics.
Examine los fallos de inicio de sesión: Realice un seguimiento de los fallos de inicio de sesión local, interactivo y remoto de cada usuario para determinar el origen de una infracción.
Monitoree el estado de replicación:
Conozca el estado de replicación de los controladores de dominio supervisando los incrementos del número de secuencia de actualización.
Controle los fallos de replicación:
Identifique el motivo del fallo de replicación y corrija los problemas de replicación en su entorno de AD.
Monitor replication status:Know the replication status of your domain controllers by tracking the increments to the update sequence number.
Track replication failures: Identify the reason for replication failure and fix replication issues in your AD environment.
Controle el uso de USB:
Obtenga una visibilidad completa de la actividad de los dispositivos de almacenamiento extraíbles en su entorno de Windows Server.
Proteja los datos críticos:
Vigile de cerca los archivos que se leen, modifican, copian y pegan en los dispositivos de almacenamiento extraíbles.
Controle el uso de USB: Obtenga una visibilidad completa de la actividad de los dispositivos de almacenamiento extraíbles en su entorno de Windows Server.
Proteja los datos críticos: Vigile de cerca los archivos que se leen, modifican, copian y pegan en los dispositivos de almacenamiento extraíbles.
Controle la asistencia de los empleados:
Registre con precisión las horas de inicio de sesión y de cierre de sesión de los empleados cada día.
Monitoree la productividad:
Optimice la productividad clasificando las horas de trabajo de los empleados en horas activas e inactivas.
Controle la asistencia de los empleados: Registre con precisión las horas de inicio de sesión y de cierre de sesión de los empleados cada día.
Monitoree la productividad: Optimice la productividad clasificando las horas de trabajo de los empleados en horas activas e inactivas.
GReciba una notificación instantánea:
Configure alertas en tiempo real para diferentes gravedades y reciba notificaciones instantáneas por correo electrónico o SMS.
Remedie amenazas:
Ejecute automáticamente scripts personalizados para finalizar las sesiones de usuario o apague los equipos en respuesta a eventos sospechosos.
Reciba una notificación instantánea: Configure alertas en tiempo real para diferentes gravedades y reciba notificaciones instantáneas por correo electrónico o SMS.
Remedie amenazas: Ejecute automáticamente scripts personalizados para finalizar las sesiones de usuario o apague los equipos en respuesta a eventos sospechosos.
Detección de amenazas basada en UBA:
Aproveche el machine learning para identificar desviaciones en el comportamiento del usuario y detener posibles amenazas internas.
Detecte anomalías de inicio de sesión:
Realice un seguimiento de las irregularidades de inicio de sesión, como picos repentinos en los fallos de inicio de sesión, bloqueos frecuentes de cuentas y otras anomalías.
Detección de amenazas basada en UBA: Aproveche el machine learning para identificar desviaciones en el comportamiento del usuario y detener posibles amenazas internas.
Detecte anomalías de inicio de sesión: Realice un seguimiento de las irregularidades de inicio de sesión, como picos repentinos en los fallos de inicio de sesión, bloqueos frecuentes de cuentas y otras anomalías.
Encuentre el plan perfecto para su negocio
Precio anual a partir de
$595Para ayudarlo con la evaluación, ofrecemos:
- Una prueba gratis por 30 días totalmente funcional
- Sin límite de usuarios
- Soporte técnico gratis 24*5
Thanks
Thank you for your interest in ManageEngine ADAudit Plus. We have received your request for a price quote and will contact you shortly.
Reseñas de clientes
Explore ADAudit Plus
Vea la ficha técnica para saber cómo ADAudit Plus ayuda a auditar los cambios de AD, mitigar las amenazas de seguridad, demostrar el cumplimiento y mucho más.
Acceder a la ficha técnica (en Inglés)Haga más con ADAudit Plus
Auditoría de Active Directory
Obtenga informes de auditoría completos que detallan cada cambio realizado en sus objetos de AD, incluidos usuarios, equipos, grupos y GPO.
Auditoría del servidor de archivos Windows
Obtenga visibilidad de las actividades de acceso y modificación en los recursos del servidor de archivos Windows con informes de auditoría de archivos exclusivos.
Auditoría de archivos de dispositivos de almacenamiento conectados a la red
Realice un seguimiento de los accesos y modificaciones a los archivos en EMC, NetApp, Synology, Huawei, Hitachi, y Amazon FSX para servidores de archivos Windows.
Registro de horas del empleado
Analice las horas de entrada y salida de los empleados para mantener las planillas horarias, medir la productividad y calcular las horas facturables.
Pruebe ADAudit Plus gratis
ADAudit Plus es una solución de auditoría de cambios impulsada por UBA que ayuda a garantizar la transparencia, la seguridad y el cumplimiento en AD, servidores de archivos, servidores Windows y estaciones de trabajo.