Reciba una notificación si se accede a un servidor crítico durante horas inusuales o cuando haya un número inusual de intentos fallidos de inicio de sesión.
Reciba una notificación si se accede a un equipo por primera vez o a una cuenta de usuario inactiva.
Reciba una notificación cuando haya un volumen inusual (y posiblemente no autorizado) de actividad de administración de usuario.
Reciba una notificación si hay un intento de extraer o borrar datos.
Reciba una notificación cuando haya un proceso inusual en un equipo.
Vea quién hace qué, cuándo y dónde, junto con otros detalles sobre cada anomalía.
Configure ADAudit Plus para ejecutar una acción predeterminada cuando se detecte una anomalía.
Por ejemplo, un usuario que accede de forma consistente a un servidor crítico fuera de las horas laborales no provocaría una alerta falsa debido a que es un comportamiento típico de dicho usuario. Por otro lado, ADAudit Plus enviaría una alerta instantánea si ese mismo usuario accede a dicho servidor durante un momento en que nunca ha accedido antes, incluso si el momento de ese acceso particular está dentro de las horas comerciales.
El controlador de dominio, servidor miembro y logs de estaciones de trabajo del entorno del servidor de Windows se recolectan y procesan.
Los datos de logs procesados se utilizan para crear actividades normales de inicio de sesión, archivo, administración de usuario y procesamiento específicas para dicho usuario.
Los datos entrantes y de referencia de logs se comparan para detectar anomalías.
Se notifica a los profesionales de seguridad sobre anomalías en tiempo real mediante correo electrónico o SMS; las anomalías se pueden ver como informes mediante la consola ADAudit Plus.
2024 Zoho Corporation Pvt. Ltd. All rights reserved.