Enterprise Reporter for Exchange 概覽
存在于邮箱和公共文件夹中的信息是敏感信息,通常受到监管而且会出现安全违规问题。 Enterprise Reporter for Exchange使您可以清楚地了解Exchange和Exchange Online环境中哪些用户有权访问哪些内容。 确保电子邮件安全性,并通过有关以下方面的预定义且可自定义的报告,为内部和外部审计做好准备:
Enterprise Reporter Suite不仅使您可以清楚地了解Exchange和Exchange Online,还可提高其他Office 365工作负载中的安全性。
通过Exchange和Exchange Online环境中权限和配置的统一视图,清楚地了解内部和云环境。
通过全面的报告功能(包括基于邮箱、公共文件夹、用户和联系人的权限状态提供有关委派权限的完整报告),获得所需的洞察力。
可以扩展到任何规模和地理位置的Exchange和Exchange Online环境。 将数据收集工作安排在非高峰时段,以更大限度地降低数据收集对网络和服务器性能的影响,并利用分布式收集体系结构实现负载平衡。
通过自动化报告生成功能和灵活的交付计划,确保利益相关者在需要时获得所需的报告。
通过为审计员、帮助台人员、IT经理以及其他利益相关者准确提供所需的报告(没有多余内容),严格遵守部门和业务职能划分。
使用预定义的报告或通过创建具有更多属性的新报告,执行高效而有用的数据分析,并满足贵组织独特的信息需求。 通过高级筛选功能自定义任何报告,并且有多种报告格式供选择,包括PDF、HTML、MHT、RTF、XLS、XLSX、CSV、文本和图像。
将报告导出到我们的软件知识门户,以在整个Quest安全与合规性解决方案中实现统一的报告界面。
磁盘空间要求取决于您所安装的Enterprise Reporter组件:
对于更大的环境,需要100 GB或更多
Enterprise Reporter数据库用于存储为进行报告所收集的所有数据。 因此,所需的硬盘空间量与所收集的数据量直接相关。 Enterprise Reporter附带的Database Size Estimator工具有助于确定所需的空间大小。
需要相应的SQL Server性能,以支持将数据插入数据库表以及支持查询该数据以用于报告。 为了提升数据收集或报告的性能,请考虑增加SQL Server内存大小和提升处理器能力。
更大的环境可能对内存、处理器和硬盘空间具有其他要求。 有许多因素会影响这些要求。 有关更多信息,请参阅发行说明。
Enterprise Reporter组件支持以下操作系统。
注意:建议不要在域控制器上安装服务器或控制台。
支持将以下版本的Active Roles作为Active Directory发现的目标。 请访问Active Roles网站,了解适用于您所用Active Roles版本的硬件和软件要求:
Enterprise Reporter可以配置为将发现信息发送到以下版本的IT Security Search。 请访问IT Security Search网站,了解适用于您所用IT Security Search版本的硬件和软件要求。
Enterprise Reporter数据库支持以下版本SQL Server®。 请访问Microsoft®网站,了解适用于您所用SQL Server®版本的硬件和软件要求:
通过证书对SQL Server连接进行SSL加密
可将Enterprise Reporter配置为与SQL Server®实例搭配使用。 要在使用Enterprise Reporter的同时保护通信安全,可通过SSL证书对通过连接发送到SQL Server的数据加密。
配置该加密所需的步骤如下所示:
Enterprise Reporter需要以下软件:
要收集Active Roles信息,需在装有Enterprise Reporter Configuration Manager的计算机和装有Enterprise Reporter节点的计算机上安装以下软件:
要了解详细信息和安装指南,请参阅“Active Roles Quick Start Guide”(《Active Roles快速入门指南》)。 需额外考虑以下事项:
要收集Exchange® 2007信息,需额外考虑以下事项:
要收集Exchange邮箱文件夹,需额外考虑以下事项:
New- ManagementRoleAssignment–
名称:impersonationAssignmentAdministrator-
角色:ApplicationImpersonation –User:Administrator
要收集OneDrive信息,需要以下额外软件:
注意:在节点计算机上需要PowerShell 3.0和Microsoft SharePoint Online Management Shell来收集OneDrive配置设置。
注意:此外,为了成功收集OneDrive配置设置,必须与SharePoint Online服务建立授权连接。 为了允许为租户指定凭据,必须在租户上启用“LegacyAuthProtocols”设置。 要在租户上启用该设置,请使用Microsoft SharePoint Online Management Shell运行以下命令。 必须在安装了Microsoft SharePoint Online Management Shell的任何节点计算机上执行此操作。
Set-ExecutionPolicy -Scope Process -ExecutionPolicy RemoteSigned
Import-Module -Name Microsoft.Online.SharePoint.PowerShell
Connect-SPOService -Url "<完整租户名称>"
Set-SPOTenant -LegacyAuthProtocolsEnable $True
Disconnect-SPOService
要收集Azure信息,需要以下额外软件:
注意:在节点计算机上需要用于Windows PowerShell的Microsoft Azure Active Directory模块以收集Azure用户的多因素身份验证属性。
Enterprise Reporter服务器和节点需提供以下服务。
必须在发现目标上启用以下服务,以便执行收集作业。
更多信息,请参阅发行说明。
获取对Exchange 2016和Exchange Online的宝贵安全见解
简化基于Windows的企业中的安全合规性和报告
妥善做法 — 结合实用工具 — 保护您的环境
Limit lateral movement by attackers inside your network with these best practices and Quest solutions.
This white paper explains the key provisions of GDPR and why organizations need to take action today to achieve compliance before May 25, 2018, when steep penalties for non-compliance take effect.
This white paper discusses best practices to prevent healthcare data breaches — focused on implementing appropriate strategies, policies, processes, training and cybersecurity defenses — that can mitigate much of the risk that healthcare organizations fac
In this white paper, we provide a checklist for complying with EU GDPR compliance requirements.
Active Directory (AD) security is a constantly moving target. With AD acting as the foundation for resources accessed both on premises and in the cloud, it’s critical to assess what state your AD’s security is in, understanding where to look and what to l
简化基于Windows的企业中的安全合规性和报告
通过见解深刻的报告执行变更历史记录审核、安全性评估和项目规划
记录对Exchange的所有重要组、邮箱和公共/个人变更
灵活的统一通信管理、报告和诊断