Change Auditor for Active Directory

Fiche technique de Change Auditor for Active Directory

Change Auditor for Active Directory

Surveillez et protégez votre environnement grâce à des outils complets d'audit hybride d'Active Directory. Active Directory (AD) et Entra ID constituent la pierre angulaire de la sécurisation de l'accès aux applications stratégiques de l'entreprise. Change Auditor offre des fonctionnalités avancées d'analyse forensique, de surveillance des menaces de sécurité et de protection des objets pour toutes les modifications clés apportées à la configuration, aux utilisateurs et aux administrateurs dans vos environnements. Gardez une longueur d'avance sur les menaces grâce à des outils d'audit Active Directory à la pointe du secteur.

Des outils puissants d'audit d'Active Directory pour la sécurité et la conformité

Le suivi des modifications et la surveillance des vulnérabilités au sein d’Active Directory et d’Entra ID sont des processus lents et complexes qui laissent subsister des failles dont les attaquants peuvent tirer parti. Change Auditor offre une visibilité unifiée et en temps réel sur les auteurs, la nature, le moment et l’emplacement des modifications, détecte les indicateurs de compromission (IOC) et bloque les activités malveillantes ciblant les ressources critiques. Entièrement intégré à Quest Identity Defense et aux outils SIEM, il fournit les outils d’audit approfondi d’Active Directory, la détection des menaces et la conformité nécessaires pour réduire la surface d’attaque des organisations et protéger les environnements contre les violations et les menaces internes.

Formules d'abonnement ODM

Change Auditor apporte une réponse aux problèmes courants

6
x

Réduction de la durée des enquêtes

5
W

Analyse informatique légale pour un audit approfondi

360
°

Protection de sécurité hybride pour Active Directory

Principaux avantages

SVG

Surveillance hybride de la sécurité

Utilisez nos outils d'audit Azure AD et Active Directory pour contrôler toutes les modifications de sécurité, y compris les modifications apportées aux utilisateurs et aux groupes, ainsi que les attaques telles que DCSync, DCShadow, l'exfiltration de la base de données AD et l'exploitation de SIDHistory.
SVG

Détection des menaces

Détectez rapidement les menaces (réplication non autorisée de domaines, extraction hors ligne de la base de données Active Directory, liaison de stratégies de groupe au niveau du domaine) afin de limiter l'impact des attaques par ransomware.
SVG

Prévention des menaces

Empêchez les attaquants de modifier les groupes critiques, les paramètres GPO et d'exfiltrer la base de données AD, quels que soient les privilèges détournés.
SVG

Rapports d'expertise judiciaire

Bénéficiez d'une piste d'audit détaillée et sans lacunes grâce à nos outils d'audit Active Directory, qui vous permettent de suivre les modifications.
SVG

Protection de sécurité à 360°

Bénéficiez d'outils complets d'audit d'Entra ID et d'Active Directory pour les évaluations de vulnérabilité, la détection des intrusions et la surveillance des comptes compromis.
SVG

Détails de l'audit normalisé 5W

Traduire les journaux système obscurs en un format simple et normalisé : qui, quoi, quand, où, poste de travail, ainsi que les valeurs avant et après.

Fonctionnalités phares

SVG
Surveillance des menaces de sécurité
Détectez les tentatives d'attaque, les mouvements latéraux au sein de votre réseau et les dommages causés après une attaque aux charges de travail critiques telles qu'Exchange et les systèmes de fichiers.
SVG
Chronologie des menaces
Affichez, mettez en évidence et filtrez les événements liés aux modifications d'identifiants AD et Entra ID, puis identifiez leurs liens avec d'autres menaces par ordre chronologique.
SVG
Recherches associées
Accédez à toutes les informations relatives aux modifications que vous consultez et aux événements associés. Ne vous fiez plus aux suppositions grâce aux outils d'audit d'Active Directory.
SVG
Moteur d'audit haut de gamme
Utilisez les outils d'audit d'Active Directory pour suivre les modifications sans avoir recours aux journaux d'audit fournis par le système, ce qui permet d'améliorer la visibilité sur les activités suspectes.
SVG
Restauration après modification de l'AD
Rétablissez les valeurs précédentes en cas de modifications non autorisées, erronées ou inappropriées d'un simple clic.
SVG
Rapports prêts pour l'audit
Générez des rapports complets pour répondre aux exigences de conformité réglementaire liées au RGPD, à la norme PCI DSS, à la loi HIPAA, à la loi SOX, à la norme FISMA / NIST, à la loi GLBA, etc.

Centre de connaissances

Body

Prêt à garantir la sécurité et la conformité de votre entreprise ?