安全信息和事件管理解决方案工具

 

ADAudit Plus是一个屡获殊荣的集中式记录架构审核解决方案,让Microsoft Windows环境的管理员可以查看、监控、归档和获得实时告警,以及Windows安全日志事件的详尽审核报表。安全日志包含系统的审核策略指定的安全相关事件的记录。管理员可监控和跟踪未遂的和成功的未授权活动并排除问题。安全事件的例子包括:身份验证事件、审核事件、未授权事件,这些事件存储在操作系统的安全日志中。

 
集中监控和分析安全事件日志,了解Windows Active Directory和服务器中发生的更改;跟踪可疑的用户操作并确保在发生犯罪行为时执行快速的根本原因分析
使用200多个详细的事件特定GUI报表和电子邮件告警实时获得AD对象(用户、组、GPO、计算机、组织单位、DNS、AD架构和配置)更改的完整信息
为IT合规实现自动化报表和数据归档 - HIPAA需要7年的日志数据,PCI需要5年的日志数据...安全日志数据可用于内部安全审查和日志取证分析
为了符合SOX、PCI-DSS、FISMA、GLBA和HIPAA等安全合规要求,需要管理员实施安全的流程来阻止未遂或成功的未授权访问。不管是否需要遵守某些标准,对于每个企业来说,持续监控机密的网络信息都很重要。Windows安全事件日志是可用来跟踪和记录登录尝试的资源之一。手动检查每台Windows设备很繁琐,几乎无法完成,应该保证定期使事件日志的审核和监控实现自动化。

ADAudit Plus功能,有效的SIEM解决方案

 
向下滚动
 
易于使用
集中操作、基于Web的简单报表,甚至是非技术人员也可轻易看懂,并利用告警来帮助回答四个重要的W:‘谁’在‘何时’和‘哪里’执行了‘什么’操作!
 
保持合规性
获得特定的“详细图形报表集”以符合SOX、HIPAA、GLBA、PCI和FISMA合规要求。此外,将结果导出为xls、html、pdf和csv格式
 
实时报表
通过200多个预配置的报表进行审核,可自动生成报表。使用50多个搜索属性并选择“营业/非营业/全天”来筛选结果
 
实时告警
屏幕上的实时告警,并可将告警通过电子邮件发送到您的收件箱!基于用户、时间和卷的阈值告警帮助准确识别问题
 
仪表板
在单个仪表板中查看关键的日常审核信息。您可分别监控Active Directory和文件服务器的活动
 
用户监控
实时用户登录审核解决方案,帮助跟踪Windows服务器环境中的用户活动,例如登录时间、登录历史、终端服务活动
 
Active Directory
实时监控有关用户、组、GPO、计算机、组织单位、容器、联系人、架构、配置、站点、DNS和权限的域更改信息
 
文件服务器
跟踪文件服务器/故障转移集群的文件(文件创建/修改/删除)和文件夹审核访问、共享和权限的文档更改
 
成员服务器
使用详细报表监控每项更改:摘要报表、过程跟踪、策略更改、系统事件、对象管理、计划任务...
 
工作站
使用网络中工作站的每个成功/失败登录事件的详细报表来监控每次用户登录/注销以及了解日常用户操作
 
NetApp
使用已创建/修改/删除文件的更改审核报表来监控NetApp Filer共享
 
EMC服务器
审计EMC(VNX/VNXe/Celerra)文件共享,文件和文件夹的文档变更,审计访问、共享和权限
 
文件完整性
跟踪系统配置的更改,如日志、审计、文本、exe、web、DB和文件属性的更改
 
打印机
实时打印机监视和审核解决方案,所有打印机使用、最近的工作的报表
 
可移动存储
监控所有文件或文件夹的更改,文件读取/修改/复制和粘贴。支持Windows Server 2012 &Windows 8以上
 
数据归档
完全归档3年、5年或7年的数据以用于取证分析!获取历史报表并保存在磁盘空间

我们的客户

展开