Active Directory监控

主动跟踪和记录对ActiveDirectory(AD)所做的任何更改,包括对您的用户、计算机、组、、GPO、模式、站点、配置、FSMO角色等的更改。

跟踪与ADAuditPlus在ActiveDirectory中的更改

检测用户账号变化。

Monitor和nbsp报告关键用户帐户的修改,例如创建多个用户,并设置密码,不会过期或用户重命名事件,以及它们的新旧值。

审核GPO设置更改。

监控修改您的Group Policy Object(GPO)设置,例如密码策略、帐户、锁定策略、用户权限分配设置、管理模板,以及更多设置。

跟踪密码更改和重置。

通过密切监视密码设置和重置您的所有关键用户帐户的尝试,避免了重大的安全漏洞。

文档 ;AD对象更改历史记录。

获得对AD对象所做更改的即时可见性,例如as ;computers, ;groups, ;organizational单元(O U)、GPO、DNS、具有其源的帐户锁定实例等等。

使用Active目录更改报告增强安全性和可见性

监督关键权限更改。

获得对AD对象的突然权限更改的通知,包括用户、组、OU、计算机、容器等,以及用于有效分析的新旧权限。

确保最小特权原则。

审计和跟踪用户添加到高级特权安全组,并积极主动地减少恶意行为者访问您的重要资源的风险。

扫描AD配置更改。

检测并及时响应AD模式的突然、意外更改, ;灵活的单主操作(FSMO)角色,或可能显示恶意内部人存在的配置更改。

Azure AD变化监控

审计和获得对您的ActiveDirctory环境的所有关键更改的通知,无论是在现场还是在云中,以及谁、什么时候和在哪里。

使用AD更改跟踪器监视和提醒对以下对象的不必要更改:

  • 用户
  • 计算机
  • OUs
  • GPOs
  • AD形式
  • 集合
  • 连接
  • DFS名称
  • PSO项目
  • FSMO角色
  • 地点,还有更多

免费试用ADAuditPlus实时AD变化监测工具

现在下载 立即免费试用30天

ADAudit Plus提供的其他解决方案

活动目录管理文件服务器Windows服务 工作站
活动目录审计

获取对AD对象的更改的报告和警报,包括用户、组、OU、GPO等。

帐户锁定工具

通过识别AD帐户锁定的根本原因来更快地检测和诊断AD帐户锁定。

登录监控

实时监视、跟踪和报告成功和失败的登录尝试。

Azure AD审计

监视和跟踪跨云或混合环境的所有AzureActiveDirectory登录和事件。

GPO变更审计

审计和报告GPO设置随值和mdash;—的前后变化,都是实时的。

特权用户监控

监视和报告管理员或特权帐户和组所做的关键操作。

文件服务器审核

审核Windows文件服务器、故障转移集群、NetApp和EMC环境中的所有文件访问。

文件权限审核

审核所有文件和文件夹权限更改。 知道谁在什么地点,什么时间,做了什么改变。

档案完整性监测

监视和警告不必要的文件访问或修改与实时更改审计。

文件更改监控

获得对关键文件的所有修改和失败访问尝试的即时可见性。

符合合规要求

为HIPAA、PCIDSS、GDPR等法规生成开箱即用的合规报告。

法证分析

用可操作和准确的审计数据更快地调查安全事件。

Windows服务器审计

实时审计和监视Windows服务器环境中的所有用户操作。

可移动设备审核

监视移动存储设备的使用情况,例如USB,并报告它们的文件活动。

打印机监控

监视打印机的使用情况,以了解谁在Windows网络上打印了哪些关键文件。

ADFS 审计

实时监视和报告成功和失败的ADFS身份验证尝试。

审计过程跟踪

跟踪关键过程的创建和终止事件,并详细说明谁启动了它,以及何时启动。

档案完整性监测

监视和警告不必要的文件访问或修改与实时更改审计。

工作站审核

实时审计、警报和报告跨工作站的关键用户活动。

登录和注销监控

监视和跟踪所有用户的登录和注销活动,以发现异常用户会话。

文件完整性监控

通过跟踪对系统、程序文件和更多的更改来确保文件的完整性。

用户登录历史监控

跟踪、记录和维护所有用户登录历史详细信息的审计跟踪。

审计过程跟踪

跟踪关键过程的创建和终止事件,并详细说明谁启动了它,以及何时启动。

员工时间跟踪软件

通过跟踪员工的空闲时间和实际工作时间来衡量员工的生产力。

我们的客户