Аудит изменений Active Directory (AD) — крайне важная процедура для отслеживания несанкционированных модификаций и ошибок в конфигурациях AD и групповых политик.
Программа Netwrix Auditor отслеживает изменения, сделанные в AD и групповых политиках, генерирует отчеты и оповещения по каждому инциденту, отражая добавления, удаления и изменения всех типов объектов AD.
Помимо этого, в отчеты включена информация о значениях “до” и “после” по каждой модификации, для оперативного восстановления данных.
Модуль Netwrix Auditor для AD также предоставляет информацию о событиях входа, предотвращая риски повышения привилегий учетных записей
Детальный аудит AD
Netwrix Auditor выявляет все изменения свойств всех объектов AD и показывает эти изменения в понятном виде. Кроме того, фиксируется значение каждого параметра до и после изменения.
Аудит событий входа
Netwrix Auditor для AD отображает успешные и неудачные события входа в ADFS, а также помогает сформировать историю событий входа по каждому пользователю. Продукт поддерживает работу с несколькими доменами
Отчеты о текущем состоянии AD
Модуль для AD отображает текущее состояние объектов AD - пользователей и групп, а также текущие Групповые политики и их детальные настройки. Таким образом, Вы можете быстро выявить нежелательные изменения, определить когда и кем они были инициированы
Соответствие стандартам
Мы поможем вам доказать соответствие региональным и отраслевым стандартов: PCI DSS, ГОСТ Р 57580.1 и др. По запросу предоставим документы, подтверждающие соответствие конкретным требованиям некоторых стандартов
Мониторинг изменений в Групповых политиках
Продукт оповещает обо всех изменениях Групповых политик, показывает значение "до" и "после" каждого изменения
Возврат изменений в AD без перезагрузки
В состав продукта входит функция возврата нежелательных изменений в AD. Вы можете выбрать любое свойство любого объекта AD и вернуть его состояние на определенную дату. Возврат изменений не требует перезагрузки контроллера домена.
Функция отслеживания неактивных учетных записей позволяет выявлять пользователей, не осуществлявших события входа в течение заданного количества дней.
Netwrix Auditor может автоматически выполнять действия с такими учетными записями, например:
Оповестить руководителя (по структуре AD)
Установить случайный пароль
Выключить учетную запись
Переместить учетную запись в определенный контейнер (OU)
Оповещение об истечении паролей позволяет отправлять сообщения пользователям, чьи пароли скоро нужно будет поменять.
Эта функция особенно полезна для сотрудников, которые обычно не осуществляют интерактивный вход или их компьютеры не добавлены в домен.
Например, сотрудник пользуется только корпоративной почтой на Exchange или доступом к порталу SharePoint. В этом случае он может получить оповещение о грядущей смене пароля за несколько дней.
Буклет о продукте и отчеты
Скачайте материалы о Netwrix Auditor для самостоятельного изучения