Para obter uma melhor experiência web, utilize o IE11+, Chrome, Firefox ou Safari.

Change Auditor for Logon Activity

Documentação de login de usuário do Active Directory e detecção de vulnerabilidades e comportamento suspeito em autenticações do AD híbrido. O aumento das regulamentações de conformidade e preocupações com a segurança torna essencial o rastreamento automatizado e confiável das atividades de logon e logoff do usuário. Infelizmente, a maioria das ferramentas de terceiros é complicada de implementar e não oferece o nível de auditoria necessário para garantir a responsabilidade adequada das ações do usuário. E as ferramentas de auditoria oferecidas pelo sistema não possuem recursos para detectar vulnerabilidades essenciais e exploits que os adversários usam para comprometer as redes. Mas o Change Auditor for Logon Activity muda isso, detectando de forma proativa exploits de autenticação, descobrindo indicadores de exposição e fornecendo relatórios de login de usuário do Active Directory para simplificar investigações forenses.
Change Auditor for Logon Activity – Relatório de login de usuário do Active Directory
Change Audtior for Logon Activity
Com o Change Auditor for Logon Activity, você pode capturar, alertar e relatar todas as atividades de logon e logoff do AD e atividades de logon do Azure AD para promover melhor a segurança, a auditoria e a conformidade em sua organização. O Change Auditor for Logon Activity detecta exploits comuns do Kerberos, identifica vulnerabilidades do NTLM e oferece recursos forenses fáceis de navegar para determinar quem fez o quê e quando.

Detecção de Golden Ticket

Detecte e emita alertas sobre vulnerabilidades comuns de autenticação do Kerberos usadas durante ataques Golden Ticket/Pass-the-ticket.

Auditoria de autenticação do NTLM

Detecte aplicações que ainda estão usando autenticações menos seguras do NTLM.

Relatório de login de usuário do Active Directory

Faça a auditoria dos eventos de logon na conta do Active Directory, do logon ao logoff e todas as ações que acontecem nesse meio-tempo (quando combinado com outros módulos do Change Auditor).

Painel hospedado

Visualize todas as atividades de logon/logoff do AD, atividades de logon do Azure AD e atividades do Office 365 de uma vez no On Demand Audit, com pesquisa flexível e visualização avançada.

Proteção de segurança 360°

Desde a avaliação inicial de vulnerabilidades até a detecção de intrusão e monitoramento de contas comprometidas, o Change Auditor oferece cobertura em todas as etapas.

Integração SIEM

Integre-se a soluções SIEM para encaminhar eventos do Change Auditor ao Splunk, ao ArcSight, ao QRadar ou a qualquer plataforma que suporte Syslog.

Relatórios prontos para o auditor

Gere relatórios abrangentes para oferecer suporte aos mandatos de conformidade regulamentar para GDPR, PCI DSS, HIPAA, SOX, FISMA/NIST, GLBA, entre outros.

Alertas em tempo real de qualquer lugar

Envie alertas críticos de relatório de login de usuário do Active Directory para e-mails e dispositivos móveis para solicitar ação imediata, mesmo quando não estiver no local.
Overview of On Demand Audit 07:25

Pacote híbrido do On Demand Audit para Office 365

Utilize em conjunto o Change Auditor com o On Demand Audit para obter um painel de segurança único e hospedado de todas as vulnerabilidades e atividades suspeitas no AD, Azure AD, Exchange Online, SharePoint Online, OneDrive for Business e Teams. O On Demand Audit destaca de forma proativa as ameaças de segurança e atividades anômalas e acelera as investigações de incidentes por meio de visualizações de dados interativas e em contexto.

Recursos

Relatórios de melhores práticas

Obtenha relatórios abrangentes de login de usuário do Active Directory que fazem com que seja fácil seguir as melhores práticas, como relatórios de acesso, logons bem-sucedidos, logons com falha, relatórios de comparação de autorização e relatórios agrupados por usuários.

Conscientização híbrida de segurança

Faça relatórios sobre as atividades de logon e logoff do usuário do AD e correlacione com as atividades de logon do Azure AD para ajudar a identificar atividades suspeitas em seu ambiente de nuvem híbrida. As informações capturadas incluem o tipo de logon, o endereço IP e a origem geográfica, a aplicação que está sendo autenticada e se a tentativa foi bem-sucedida.

Pesquisas relacionadas

Fornece acesso instantâneo de um clique a todas as informações sobre a alteração que você está visualizando e todos os eventos relacionados, inclusive todas as outras mudanças que foram feitas pelo usuário específico, eliminando assim os palpites e questões de segurança desconhecidas.

Cronogramas de ameaças

Permite visualizar, realçar e filtrar a atividade de logon e os eventos de alteração relacionados ao longo do tempo para melhor análise forense de eventos e tendências.

Insights de segurança aprimorados

Correlacione diferentes dados da TI de diversos sistemas e dispositivos na Pesquisa de segurança de TI, um mecanismo de pesquisa interativa para uma resposta a incidentes de segurança e análises forenses. Inclua direitos e atividades de usuários, tendências de eventos, padrões suspeitos, entre outros, com visualizações avançadas e linhas cronológicas de eventos.

Integração do Quest InTrust

Faça a integração com o Quest InTrust para armazenamento compactado de eventos 20:1 e coleta centralizada de registros de fontes fornecidas pelo sistema ou de terceiros, avaliação e análise com alertas e ações de respostas automáticas a eventos suspeitos, como conhecidos ataques de ransomware ou comandos PowerShell duvidosos.

Grande rede de varejo

A proteção de objeto do Change Auditor é nossa salvação. Eu a configurei para impedir mudanças nas ACL em determinados diretórios dos servidores de arquivos, assim como para proteger todas as contas administrativas. Recebemos alguns profissionais de teste que ficaram muito surpresos por não conseguirem romper a proteção de objeto do Change Auditor.

Administrador de empresa, grande rede de varejo leia estudo de caso

AFV Beltrame Group

Com o Change Auditor em vigor, nós temos não apenas o monitoramento contínuo de que precisamos para garantir operações de negócio tranquilas, mas também um histórico que rastreia exatamente o que aconteceu. O GDPR precisa de tempos de resposta rápidos, que são importantes e obrigatórios, e o Change Auditor permite que nós fiquemos em conformidade.

Mirco Destro CIO e Gerente de TI, AFV Beltrame Group leia estudo de caso

Condado de Howard

Quando algo dá errado, os gerentes sempre pedem um relatório para a equipe de TI sobre o que foi mudado e o que eles precisam agora. As ferramentas nativas não possibilitam o atendimento dessas solicitações de forma rápida, especialmente quando temos uma equipe de TI reduzida. Mas com o Change Auditor, nós podemos gerar esses relatórios imediatamente. Isso é realmente importante para nós.

John Eckard Gerente de equipe de servidor, Howard County leia estudo de caso

Vencedor do People's Choice do Stevie Awards 2018

Na premiação People's Choice do Stevie Awards 2018, o Change Auditor foi votado como melhor software e também venceu um Stevie de Prata de melhor novo produto de 2018.

Tour

Detecção de Golden Ticket
Auditoria de autenticação do NTLM
Alertas em tempo real
Painel de auditoria hospedado com On Demand Audit
Detecção de Golden Ticket

Detecção de Golden Ticket

Detecte e emita alertas sobre vulnerabilidades comuns de autenticação do Kerberos usadas durante ataques Golden Ticket/Pass-the-ticket.

Especificações

Existem requisitos de sistema específicos para o coordenador do Change Auditor (server-side), cliente do Change Auditor (client-side), agente do Change Auditor (server-side) e a workstation e o cliente da Web do Change Auditor (componentes opcionais). Para obter uma lista completa dos requisitos do sistema e das permissões necessárias para todos os componentes e sistemas de destino que podem ser auditados pelo Change Auditor, consulte o Guia de instalação do Change Auditor.

O coordenador do Change Auditor é responsável por cumprir as solicitações do cliente e do agente e gerar alertas.

Processador

Intel® Core™ i7 de 4 núcleos, equivalente ou superior

Memória

Mínimo: 8 GB RAM ou superior

Recomendado: 32 GB de RAM ou superior

SQL Server

Bancos de dados SQL com suporte até as seguintes versões:

  • Microsoft SQL Server 2012 SP4
  • Microsoft SQL Server 2014 SP3
  • Microsoft SQL Server 2016 SP2
  • Microsoft SQL Server 2017
  • Microsoft SQL Server 2019
  • Instância gerenciada de SQL do Azure (PaaS) com autenticação SQL ou autenticação Azure Active Directory

NOTA: o desempenho pode variar dependendo da configuração da rede, topologia e configuração da Instância Gerenciada de SQL do Azure.

NOTA: o Change Auditor é compatível com os grupos de disponibilidade sempre ativos do SQL, clusters do SQL e bancos de dados que tenham compactação aplicada de linhas e páginas.

Sistema operacional

Plataformas de instalação (x64) com suporte até as seguintes versões:

  • Windows Server 2012
  • Windows Server 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022

NOTA: o Microsoft Windows Data Access Components (MDAC) deve estar ativado. (O MDAC faz parte do sistema operacional e está ativado por padrão.)

Software e configuração do coordenador

Para obter o melhor desempenho, a Quest recomenda fortemente:

  • A instalação do coordenador do Change Auditor em um servidor membro dedicado.
  • O banco de dados do Change Auditor deve ser configurado em uma instância separada e dedicada do SQL Server.

NOTA: o driver ODBC 17 da Microsoft para SQL Server é necessário quando o banco de dados do Change Auditor reside na Instância Gerenciada de SQL do Azure e a autenticação Azure Active Directory é selecionada.

NOTA: NÃO aloque previamente um tamanho fixo para o banco de dados do Change Auditor.

Além disso, o seguinte software/configuração é necessário:

  • O coordenador deve ter conectividade por protocolo LDAP e GC para todos os controladores de domínio no domínio local e no domínio-raiz da forest.
  • Versão x64 do Microsoft .NET 4.7.1
  • Versão x64 do Microsoft XML Parser (MSXML) 6.0
  • Versão x64 do Microsoft SQLXML 4.0
Espaço ocupado do coordenador
  • Estimativa de uso do espaço em disco rígido: 1 GB.
  • O uso de RAM do coordenador depende muito do ambiente, do número de conexões de agente e do volume de eventos.
  • A estimativa de tamanho do banco de dados dependerá do número de agentes implementados e dos eventos auditados capturados.

Para obter as permissões mínimas do coordenador de conta adicional, consulte o Guia de instalação do Change Auditor.

Comece agora mesmo

Alertar e relatar atividades de logon e logoff do AD e atividades de logon do Azure AD.

Suporte e serviços

Suporte a produtos

As ferramentas de autoatendimento o ajudarão a instalar, configurar e solucionar problemas do seu produto.

Ofertas de suporte

Encontre o nível ideal de suporte para acomodar as necessidades específicas de sua organização.

Serviços profissionais

Pesquise em uma ampla variedade de ofertas de serviço disponíveis local ou remotamente para atender melhor às suas necessidades.

Treinamento e certificação

Cursos de treinamento on-line baseado na Web, no local ou virtual ministrados por instrutor.