Met continue bewaking van filestoegang en geautomatiseerde reacties op incidenten, is ADAudit Plus, een hulpmiddel voor het bewaken van filesintegriteit, de beste verdediging van uw organisatie tegen interne en externe bedreigingen voor gegevensbeveiliging en integriteit.
Volg elke toegang tot besturingssyteem (OS), database en softwarefileen van toepassingen, gearchiveerde logboeken en rapporten en andere kritieke fileen en controleer of de actie gerechtvaardigd was.
Identificeer de gebeurtenissen die onmiddellijke aandacht vereisen, zoals onbedoelde wijzigingen in systeemfileen tijdens routinematige controles van het systeem, gebruikers die configuratiefileen verwijderen en meer.
Bekijk de belangrijkste details van gebeurtenissen op een bepaalde server of de activiteiten van een specifieke gebruiker.
Stroomlijn de naleving van meerdere voorschriften, waaronder GLBA, HIPAA, SOX, GDPR en PCI DSS met vooraf geconfigureerde bewakingsrapporten voor filesintegriteit.
Ontvang meldingen over plotselinge pieken in filesactiviteit, een duidelijk teken van inbraak in ransomware, en voer scripts uit om de geïnfecteerde machines af te sluiten en de verspreiding van malware te stoppen.
Identificeer bedreigende fileswijzigingen in het geval van een gegevenslek en deel bevindingen door gegevens over gebeurtenissen te exporteren en aangepaste rapporten te genereren die zijn afgestemd op uw behoeften.
De analyse van gebruikersgedrag (UBA-engine) identificeert een acceptabele basislijn van gebruikersactiviteit en detecteert afwijkingen om ongebruikelijke hoeveelheden fileswijzigingen, mogelijke gegevenslekken en meer op te sporen.
Ontvang direct meldingen over ongebruikelijke activiteiten, zoals fileswijzigingen na lange perioden van inactiviteit of buiten kantooruren. Onderzoek, herstel indien nodig en verminder beveiligingsrisico's.
Ontvang direct rapporten en waarschuwingen over wijzigingen in AD-objecten, waaronder gebruikers, groepen, organisatie-eenheden, groepsbeleidsobjecten en meer.
Detecteer en analyseer sneller AD-accountvergrendelingen door de hoofdoorzaak te identificeren.
Controleer, volg en rapporteer in realtime over zowel gelukte als mislukte aanmeldpogingen.
Bewaak en volg alle aanmeldingen en gebeurtenissen van Azure Active Directory in cloud- of hybride omgevingen.
Controleren van en rapporteren over welke GPO-instelling is gewijzigd met waarden voor en na. Allemaal in realtime.
Bewaken en melden van kritieke acties van beheerders of accounts en groepen met machtigingen.