АУДИТ WINDOWS ACTIVE DIRECTORY В РЕЖИМЕ РЕАЛЬНОГО ВРЕМЕНИ
Организуйте аудит и мониторинг критически важных ресурсов в сети (контроллеры домена) в режиме реального времени. К вашим услугам более 200 подробных отчетов с исчерпывающей информацией о событиях и изменениях пользователей, групп, объектов групповой политики, компьютеров, подразделений, DNS, а также об изменениях в схеме и конфигурации AD, с возможностью получать оповещения по электронной почте обо всех таких изменениях.
Внутренние угрозы
Изучите верные признаки внутренних угроз. Получите консолидированные сведения об аудите требуемой учетной записи - информацию о действиях пользователя в AD, отчеты о доступе и отчеты об изменении разрешений. В журнале аудита представлены контекстные сведения, которые упрощают выявление внутренних угроз. Кроме того, вы получаете возможность оперативно определить компьютеры, на которых выполнял действия такой пользователь, а также изменения, которые он внес.
Вход пользователя
Организуйте мониторинг входа пользователей на контроллеры домена в режиме реального времени с помощью предварительно настроенных отчетов об аудите и оповещений по электронной почте. Отчеты об аудите содержат причины ошибок, по которым пользователям не удалось войти в систему, журнал входа в систему, действия служб терминалов, а также сведения о недавних действиях по входу в систему во всей сети Windows.
Соответствие требованиям
Как предприятиям малого бизнеса, так и крупным организациям необходимо обеспечить соответствие своей информационной среды требованиям различных стандартов, таких как SOX, HIPAA, GLBA, PCI-DSS, FISMA. С помощью наших предварительно настроенных отчетов и оповещений в режиме реального времени можно организовать круглосуточный и ежедневный аудит сети Windows, используя периодические отчеты о безопасности и оповещения по электронной почте.
Отчеты и оповещения
Вам доступно более 200 предварительно настроенных отчетов об аудите, для которых можно запланировать время создания; создавайте настраиваемые отчеты, настраивайте отчеты на основе профилей и создавайте отчеты на основе архивных данных для криминалистической экспертизы. Организуйте отслеживание изменений объектов Windows AD (пользователей, подразделений, групп, GPO, компьютеров, схемы, DNS и системы) и получайте оповещения по электронной почте о несанкционированном доступе к сети или событиях изменения - все это в режиме реального времени.
Архивирование данных
Выполняйте периодическую архивацию данных об аудите событий, чтобы сэкономить место на диске. Просматривайте отчеты о прошлых событиях, например журнал входа пользователей в Active Directory, журнал изменения паролей и т. п., которые имеются в архивированных данных об аудите Active Directory, для проведения криминалистической экспертизы и обеспечения соответствия требованиям. Отчеты, для которых проведен аудит, можно экспортировать в формат XLS, CSV, PDF и Excel.
Настройки GPO
Выполняйте аудит изменений в GPO в Windows Active Directory и на серверах Windows Server, а также создавайте соответствующие отчеты; организуйте подробное отслеживание новых и старых значений объектов групповой политики, изменений в конфигурации, политики паролей и настройках, а также обеспечьте соответствие требованиям стандартов безопасности в области ИТ и различных других стандартов.
- Аудит Active Directory
- Отчеты об аудите Active Directory
- Отслеживание действий управления пользователями
- Отчеты об аудите управления пользователями
- Аудит изменений разрешений Active Directory
- Анализатор блокировки учетных записей
- Отслеживание действий входа пользователей в систему
- Отчеты об аудите входа пользователей в систему
- Аудит изменений в GPO
- Расширенные отчеты об аудите GPO
- Аудит изменений в GPO
- Изменение старых и новых значений атрибутов AD
- Оповещения и уведомления Active Directory по электронной почте
- Планирование создания отчетов об изменениях в Active Directory
- Отчеты из архивированных данных
- Аудит схемы DNS Windows
- Аудит съемных носителей
- Отчеты об аудите соответствия требованиям
- Отчеты об аудите изменений в AD в режиме реального времени
АУДИТ ВХОДА В СИСТЕМУ WINDOWS И ВЫХОДА ИЗ НЕЕ
Организуйте аудит времени входа критически важных пользователей в систему на рабочих станциях и выхода из нее, продолжительности такого входа, ошибок входа, журнала входа, а также действий служб терминалов. Просматривайте графические отчеты и планируйте их создание для периодического анализа и используйте оповещения по электронной почте для оперативного реагирования на угрозы безопасности.
Вход/выход
Аудит входа пользователей Windows на рабочих станциях позволяет выяснить точное время входа и выхода для оперативного определения статуса пользователя на момент попытки несанкционированного доступа с его рабочей станции, а также узнать о продолжительности входа в систему, ошибках входа и действиях служб терминалов, используя для этого отчеты и мгновенные оповещения по электронной почте.
Соответствие требованиям
Как предприятиям малого бизнеса, так и крупным организациям необходимо обеспечить соответствие своей информационной среды требованиям различных стандартов, таких как SOX, HIPAA, GLBA, PCI-DSS, FISMA. С помощью наших предварительно настроенных отчетов и оповещений можно организовать круглосуточный и ежедневный аудит сети, используя периодические отчеты о безопасности и оповещения по электронной почте.
Архивирование данных
Выполняйте периодическую архивацию данных об аудите событий прямо в продукте, чтобы сэкономить место на диске. Просматривайте отчеты о прошлых событиях, таких как журнал входа пользователей на рабочие станции, ошибки входа, журнал действий служб терминалов и многое другое, которые имеются в архивированных данных об аудите рабочих станций, для проведения криминалистической экспертизы и обеспечения соответствия требованиям. Отчеты, для которых проведен аудит, можно экспортировать в формат XLS, CSV, PDF и Excel.
Отчеты и оповещения
Вам доступны различные предварительно настроенные отчеты об аудите рабочих станций с широким набором атрибутов фильтров. Также можно запланировать время создания таких отчетов; создавайте настраиваемые отчеты, настраивайте отчеты на основе профилей и создавайте отчеты на основе архивных данных для криминалистической экспертизы. Отслеживайте действия на рабочих станциях Windows и получайте оповещения по электронной почте о событиях несанкционированного доступа к сети.
Все отчеты о рабочей станции
Воспользуйтесь полным списком отчетов о рабочей станции. С помощью различных графических отчетов, которые просты в использовании и удобны для понимания, аудиторы и администраторы могут организовать аудит и мониторинг практически всех событий, которые происходят на рабочей станции.
- Аудит входа на рабочие станции и выхода из них
- Отчеты об аудите и мгновенные оповещения
- Отчеты об аудите соответствия требованиям
АУДИТ ФАЙЛОВЫХ СЕРВЕРОВ WINDOWS
Надежное отслеживание создания, изменения и удаления файлов и санкционированного или несанкционированного доступа за счет подробной криминалистической экспертизы изменений в системе безопасности и разрешениях, документах, изменений структуры файлов/папок и общих ресурсов.
Файловые серверы
С помощью аудита файловых серверов Windows в среде Microsoft Server можно организовать надежный мониторинг и просмотр предварительно настроенных отчетов, а также получать мгновенные оповещения о любых изменениях, доступе к документам, изменении структуры файлов/папок, общих ресурсов, а также изменений разрешений на доступ.
Права доступа
Организуйте аудит настроек безопасности, чтобы знать все об общих ресурсах в своей сети Windows. Отслеживайте все изменения файлов/папок и общих ресурсов, а также изменения разрешений! Отслеживайте произвольные изменения, а также изменения согласно системного списка управления доступом с помощью подробных отчетов о новых и исходных значениях дескрипторов безопасности!
Отказоустойчивые кластеры
Аудит и мониторинг отказоустойчивых кластеров файловых серверов Windows. Отслеживайте разрешения пользователей на доступ к кластеру файловых серверов. Также организуйте аудит безопасности файловых ресурсов с помощью отчетов об отказоустойчивом кластере, создание которых можно запланировать, и мгновенных оповещений по электронной почте.
Файловые серверы NetApp
С помощью аудита файловых серверов NetApp для Windows администраторы могут отслеживать каждую операцию создания, изменения, удаления файлов и папок Windows и файлов CIFS на файловом сервере NetApp, а также изменения настроек и разрешений. Используйте предварительно настроенные отчеты и оповещения по электронной почте для отслеживания времени возникновения нарушений безопасности и доступа к критически важным объектам.
Серверы EMC
Выполняйте аудит общих папок EMC (VNX/VNXe/Celerra) с помощью отчетов об аудите, упорядоченных по файлам, серверам, пользователям, изменениям общих ресурсов, а также с помощью настраиваемых отчетов; регистрируйте изменения в файлах и папках, отслеживайте доступ, разрешения и общие ресурсы. Экспортируйте отчеты для анализа безопасности и аудита соответствия требованиям.
Все отчеты о файловом сервере
Просматривайте все отчеты в категории отчетов о файловом сервере. С помощью различных графических отчетов, которые просты в использовании и удобны для понимания, аудиторы и администраторы могут организовать аудит и мониторинг практически всех событий безопасности, доступа и изменений, которые происходят на файловом сервере Windows.
- Аудит файловых серверов Windows
- Запланированные отчеты и оповещения
- Разрешения на внесение изменений и доступ
- Аудит кластера файлового сервера
- Аудит файлового сервера NetApp
- Отчеты об аудите соответствия требованиям
- Отчеты об аудите всех изменений на файловых серверах Windows
АУДИТ СЕРВЕРОВ WINDOWS
Отслеживание входа в систему и выхода из нее, создание расписаний для отслеживания таких событий, как вход RADIUS, действия служб терминалов, а также продолжительности входа и журнала входа в систему. Учет процессов, связанных с аудитом, можно вести за счет отслеживания заданий планирования Windows.
Серверы Windows
Аудит рядовых серверов Windows позволяет организовать отслеживание входа в систему и выхода из нее, а также мониторинг критически важных действий служб терминалов, таких как изменения политики, с помощью запланированных заданий, управления объектами, отчетов об отслеживании системных событий и процессов, а также с помощью оповещений по электронной почте.
Аудит принтеров
Администраторы могут организовать централизованные аудит, мониторинг и отслеживание всех операций печати файлов в сети Windows Server, используя для этого отчеты об использовании принтера, недавних заданиях печати, а также отчеты об использовании принтера определенным пользователем, чтобы обеспечить дополнительную безопасность и соответствие требованиям стандартов SOX и HIPAA.
Мониторинг целостности файлов
С помощью мониторинга целостности файлов можно организовать отслеживание изменений в системе Windows, конфигурации, файлах программ (журналы, аудит, текстовые файлы, исполняемые файлы, файлы веб-интерфейса, файлы конфигурации, файлы баз данных), атрибутах файлов (файлы DLL, EXE и другие системные файлы) и папках. Также можно запланировать периодическую отправку отчетов по электронной почте в форматах XLS, HTML, PDF и CSV для анализа работы сети!
Соответствие требованиям
Как предприятиям малого бизнеса, так и крупным организациям необходимо обеспечить соответствие своей информационной среды требованиям различных стандартов, таких как SOX, HIPAA, GLBA, PCI-DSS, FISMA. С помощью наших предварительно настроенных отчетов и оповещений можно организовать круглосуточный и ежедневный аудит безопасности.
Отчеты и оповещения
Организуйте аудит серверов Windows с помощью предварительно настроенных отчетов об аудите с атрибутами фильтров; отслеживайте вход на рядовые серверы Windows и выход из них. Используйте отчеты о действиях служб терминалов и отслеживании процессов на серверах, а также организуйте мониторинг действий по планированию выполнения задач с помощью отчетов и оповещений.
Все отчеты о серверах Windows
Просматривайте все отчеты в категории отчетов о серверах Windows. С помощью различных графических отчетов, которые просты в использовании и удобны для понимания, аудиторы и администраторы могут организовать аудит и мониторинг практически всех событий безопасности сервера Windows, отслеживание процессов и системных событий. Кроме того, можно просматривать отчеты, созданные в рабочее и нерабочее время.
- Аудит рядовых серверов Windows
- Отчеты об аудите и мгновенные оповещения
- Аудит входа пользователей в локальную систему и выхода из нее
- Аудит журнала безопасности и системных событий
- Аудит запланированных задач и процессов
- Аудит прав пользователей и локальных политик
- Мониторинг целостности файлов
- Аудит принтеров
- Отчеты об аудите соответствия требованиям
- Отчеты об аудите всех изменений на рядовых серверах