- • 审计文件服务器、Windows故障转移集群、NetApp Filer和EMC服务器
- • 监控失败的尝试和成功的文件创建、修改、删除和文件读取
- • 文件的移动或重命名、复制-粘贴、修改和访问权限
阅读更多 »
阅读更多 »
阅读更多 »
阅读更多 »
阅读更多 »
阅读更多 »
在实时状态下,通过预配置审计报表和电子邮件告警监控域控制器的用户登录活动。审计报表确保管理员了解用户登录失败的原因、登录历史、终端服务活动和网络上用户最近的登录活动,包括工作站和服务器。此外,该登录审计解决方案也是一个不可或缺的工具,使得特定登录事件、当前和过去登录活动的审计变得容易,并可列出所有与登录相关的变化。
登录失败、域控制器登录活动、用户登录活动、最近的用户登录活动、用户最近一次登录、登录多个计算机的用户、工作站登录活动、成员服务器登录活动
对WindowsActive Directory的GPO变更进行实时审计与报表;对组策略对象的配置、密码策略和设置变更之前和之后的值进行深入高级跟踪。一个设置错误也可能是灾难性的,对未授权访问和IT安全造成喷发式影响。使用预配置变更审计报表和即时电子邮件告警来避免复杂的GPO审计过程,以上均为实时进行。
对所有Windows Active Directory对象的新旧属性值进行实时审计;了解用户、计算机、配置、组、GPO、组织单位、DNS服务器的所有变更,并即时获知未授权尝试,获得每个属性修改/权限变更的实时告警和电子邮件通知。监视和查看相应预配置报表中的AD对象值,查询大量属性,以便在简单界面中对精确信息进行筛选。
较旧的已处理事件日志数据可归档并从工作数据库中清除。这可使用ADAudit Plus中‘归档事件’选项来完成。设置定期事件清理计划以压缩事件数据。归档审计数据有助于让工作数据库维持最佳大小。历史报表、取证和合规要求需要用到已归档的数据。已审计的报表可导出为xls、csv、pdf和excel格式。
中小企业或大型企业必须遵守行业特定的合规法案,例如SOX、HIPAA、GLBA、PCI-DSS、FISMA…。借助我们的合规特定预配置实时AD报表和告警,在标准程序下可以利用定期安全报表和电子邮件告警来确保您的网络全天候接受审计。
从200多个预配置审计报表中选择,自动生成的定期报表会发送到您的收件箱。利用50多个搜索属性,可获得详细信息和跟踪Windows Active Directory对象变更(用户、组织单位、组、GPO、计算机、架构、DNS和系统),均为实时进行。按营业/非营业/全天筛选报表。创建自定义报表、设置基于配置文件的报表以及使用已归档数据编制用于取证的历史报表。
实时屏幕告警,在发生未经授权网络访问/修改事件时用电子邮件发送告警。基于用户、时间和卷的阈值告警帮助准确识别问题。
所有Active Directory变更审计报表 | 合规审计报表
有200余个即用型安全性、取证与合规审计报表