ADAudit Plus的报告功能

详细比较显示了使用ADAudit Plus相对于Azure门户审核 Azure AD DS域的优势。

ADAudit Plus(英语:ADAudit Plus) Azure 门户
Azure AD DS 审核
显示来自加入 Azure AD DS 域的域控制器、成员服务器、文件服务器和工作站的审核信息。 仅将审核信息从 Azure AD DS 域控制器流式传输到事件中心。
用户审核
在所有报表中将用户 SID 解析为人类可读的名称。 日志数据仅包含用户的 SID。
保留
无限期保留历史审计数据。 存储的数据大小取决于 Azure 许可证。(最长保留期为 7 天。
报告
通过直观的图形和图表为登录活动、用户、计算机、组和 GPO 管理提供专用报告。 没有任何报告功能。
用户行为分析 (UBA)
利用 UBA 检测指示 Azure AD DS 域中可疑活动的异常事件。 不具备 UBA 功能。
实时警报
当 Azure AD DS 域内发生可疑活动时发送实时警报。 没有告警功能。
自动威胁响应
当检测到权限提升或横向移动等可疑活动时,自动执行自定义脚本。 不具备自动威胁响应功能。
合规
提供针对 SOX、HIPAA、FISMA、GLBA、GDPR 和 ISO 的预打包合规性报告。 不提供合规报告。

我们的客户