Para tener la mejor experiencia web, use IE10+, Chrome, Firefox o Safari.

Consultas sobre Change Auditor for Active Directory

Resuelva los problemas de rendimiento y migración mediante el análisis de las consultas de Active Directory.

Determinar qué aplicaciones y usuarios acceden a Active Directory (AD) es casi imposible con las herramientas nativas, que están llenas de riesgos y pueden paralizar los entornos de AD si no se monitorean correctamente.

Change Auditor for Active Directory Queries ofrece seguimiento en tiempo real, análisis e informes sobre todas las consultas basadas en Active Directory y LDAP. Al detectar las consultas en tiempo real, puede eliminar el tiempo necesario para la auditoría y determinar fácilmente el origen de las consultas antes de realizar una migración de directorio o una consolidación. También puede medir el rendimiento de la controladora de dominio y traducir los datos de consulta a los términos simples de quién, qué, cuándo, dónde y el equipo de origen.

Beneficios clave

Consultas detalladas en AD

Identifique quién, qué, dónde, cuándo y el equipo de origen para cada consulta en términos simples, y ahorre así el tiempo del administrador generalmente dedicado a profundizar para obtener más detalles.

Seguras y firmadas

Identifique las consultas en Active Directory (AD) que no se ajustan a su política de seguridad interna porque no son seguras o no están firmadas.

Rendimiento de la controladora de dominio

Muestre qué estaciones de trabajo y qué aplicaciones están realizando las consultas de LDAP que pueden afectar el rendimiento de la controladora de dominio.

Proceso de detección de migraciones

Conozca qué equipos necesitan conectividad para LDAP durante y después de una migración.

Alertas en tiempo real

Envíe alertas de patrones y cambios críticos a correos electrónicos y dispositivos móviles para requerir una medida inmediata, incluso cuando no esté en el lugar.

Generación de informes listos para el auditor

Genere informes de las mejores prácticas para las exigencias de cumplimiento de normativas, como GDPR, SOX, PCI-DSS, HIPAA, FISMA, GLBA y más.

Características

Reenvío de eventos integrado

Integre con soluciones de SIEM para reenviar eventos de Change Auditor a Splunk, Arcsight o QRadar.

Integración con Quest InTrust

Además se integra con Quest InTrust para el almacenamiento de eventos comprimidos 20:1 y la recolección, el análisis y el estudio de registros nativos o de terceros con alertas y acciones de respuesta automática ante eventos sospechosos, como ataques de ransomware conocidos o comandos PowerShell sospechosos.

Información sobre seguridad mejorada

Correlacione datos discrepantes del área de TI entre numerosos sistemas y dispositivos en IT Security Search, un motor de búsqueda interactivo, para obtener respuestas rápidas a incidentes de seguridad y análisis forenses. Incluya privilegios y actividad de usuarios, tendencias de eventos, patrones sospechosos y más, con visualizaciones enriquecidas y cronogramas de eventos.

Búsquedas relacionadas

Proporcione acceso instantáneo con un solo clic a toda la información sobre el cambio que está viendo y todos los eventos relacionados, como qué otros cambios provinieron de usuarios y estaciones de trabajo específicos, lo que elimina las suposiciones y las inquietudes de seguridad desconocidas adicionales.

Motor de auditoría de alta calidad

Elimine las limitaciones de las auditorías y capture la información de los cambios sin la necesidad de registros de auditoría nativa, para obtener resultados más rápidos y ahorros significativos de los recursos de almacenamiento.

Líneas de tiempo de la seguridad

Vea, resalte y filtre los eventos de cambios, y descubra cómo se relacionan con otros eventos de seguridad en orden cronológico en su entorno de Microsoft a fin de mejorar el análisis forense y la respuesta ante un incidente de seguridad.
Ganador de los premios Stevie 2018 de People’s Choice

Ganador de los premios Stevie 2018 de People’s Choice

En los premios Stevie de People’s Choice de 2018, Change Auditor fue elegido como el mejor software y también ganó un premio Silver Stevie al mejor producto nuevo de 2018.

Especificaciones

Se debe contar con ciertos requisitos del sistema para el coordinador de Change Auditor (del extremo del servidor), el cliente de Change Auditor (del extremo del cliente), el agente de Change Auditor (del extremo del servidor), y la estación de trabajo y el cliente web de Change Auditor (componentes adicionales). Para obtener una lista completa de los requisitos del sistema y los permisos requeridos para todos los componentes y sistemas de destino que pueden auditarse mediante Change Auditor, consulte la Guía de instalación de Change Auditor.

El coordinador de Change Auditor es responsable de cumplir con las solicitudes del cliente y del agente, y de generar alertas.

Procesador

Intel® Core™ i7 de cuatro núcleos (similar o superior)

Memoria

Mínima: 8 GB de RAM o superior

Recomendada: 32 GB de RAM o superior

SQL Server

Bases de datos SQL que tienen soporte hasta las siguientes versiones:

  • Microsoft SQL Server 2012 SP4
  • Microsoft SQL Server 2014 SP3
  • Microsoft SQL Server 2016 SP2
  • Microsoft SQL Server 2017
  • NOTA: Change Auditor es compatible con SQL AlwaysOn Availability Groups y SQL Clusters.

    Sistema operativo

    Plataformas de instalación (x64) que cuentan con soporte hasta las siguientes versiones:

    • Windows Server 2012
    • Windows Server 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • NOTA: Se debe habilitar Microsoft Windows Data Access Components (MDAC). (MDAC es parte del sistema operativo y está habilitado de manera predeterminada).

    Software y configuración del coordinador

    Para obtener el mejor rendimiento, Quest recomienda enérgicamente lo siguiente:

    • Instale el coordinador de Change Auditor en un servidor miembro dedicado.
    • La base de datos de Change Auditor debe configurarse en una instancia de SQL Server dedicada e independiente.

    NOTA: NO asigne previamente un tamaño fijo para la base de datos de Change Auditor.

    Además, se requiere el siguiente software o la siguiente configuración:

    • El coordinador debe tener conectividad LDAP y GC con todas las controladoras de dominio en el dominio local y el dominio raíz del bosque.
    • Versión x64 de Microsoft .NET 4.7.1
    • Versión x64 de Microsoft XML Parser (MSXML) 6.0
    • Versión x64 de Microsoft SQLXML 4.0
    Espacio del coordinador
    • Estimación de espacio de disco duro utilizado: 1 GB
    • El uso de la memoria RAM del coordinador es altamente dependiente del entorno, la cantidad de conexiones del agente y el volumen del evento.
    • El tamaño estimado de la base de datos varía en función de la cantidad de agentes implementados y eventos capturados auditados.

    Se requieren permisos mínimos adicionales de Account Coordinator; consulte la Guía de instalación de Change Auditor.

    Recursos

    Change Auditor for Active Directory Queries
    Hoja de datos
    Change Auditor for Active Directory Queries
    Change Auditor for Active Directory Queries
    Realice un seguimiento, audite y reciba los informes de todos los cambios del sistema de Windows File Server en tiempo real.
    Leer la hoja de datos
    Change Auditor for Active Directory Queries
    Change Auditor for Active Directory Queries

    01:58

    Vídeo
    Change Auditor for Active Directory Queries
    Learn how Change Auditor for Active Directory Queries tracks, analyzes and reports on all LDAP queries in real time, eliminating directory performance problems.
    Vea el video
    LAS NUEVE MEJORES PRÁCTICAS DE SEGURIDAD DE ACTIVE DIRECTORY
    Libro electrónico
    LAS NUEVE MEJORES PRÁCTICAS DE SEGURIDAD DE ACTIVE DIRECTORY
    LAS NUEVE MEJORES PRÁCTICAS DE SEGURIDAD DE ACTIVE DIRECTORY
    En este libro electrónico, se realiza un estudio detallado de una amenaza interna de AD y se detallan las mejores estrategias de defensa.
    Leer el libro electrónico
    Manufacturer ensures security and GDPR compliance
    Estudio de caso
    Manufacturer ensures security and GDPR compliance
    Manufacturer ensures security and GDPR compliance

    To continue to thrive in its competitive market, Beltrame Group had modernized its IT environment, with help from Que

    Lea el estudio de caso
    Three ways a privileged user can hose your Active Directory
    Libro electrónico
    Three ways a privileged user can hose your Active Directory
    Three ways a privileged user can hose your Active Directory
    This eBook reviews insider threats and eight AD security best practices to reduce risk and recovery time.
    Leer el libro electrónico
    Active Directory and Azure AD Security Best Practices
    Libro electrónico
    Active Directory and Azure AD Security Best Practices
    Active Directory and Azure AD Security Best Practices
    Unless you’ve been hiding under a rock, it’s going to come as no surprise that Office 365 adoption is increasing rapidly. With primary drivers like Exchange Online, SharePoint Online and OneDrive, Office 365 is obtaining an average of around 1 million new
    Leer el libro electrónico
    How to Spot Insider Threats Before They Wreak Havoc
    Libro electrónico
    How to Spot Insider Threats Before They Wreak Havoc
    How to Spot Insider Threats Before They Wreak Havoc
    Change Auditor Threat Detection distills AD audit data down to a manageable number of SMART alerts and highlights the riskiest users through pattern-based
    Leer el libro electrónico
    Randy Franklin Smith webcast: How the NIST cybersecurity framework works
    Webcast a pedido
    Randy Franklin Smith webcast: How the NIST cybersecurity framework works
    Randy Franklin Smith webcast: How the NIST cybersecurity framework works
    Join security expert Randy Franklin Smith & Quest expert Bryan Patton as they walk through the NIST Framework document and explore how it helps tackle specific security issues.
    Ver el webcast

    ¡Comience ahora!

    Resuelva los problemas de rendimiento y migración mediante el análisis de las consultas en Active Directory.

    Soporte y servicios

    Soporte de productos

    Las herramientas de autoservicio lo ayudarán a instalar, configurar y solucionar los problemas de su producto.

    Ofertas de soporte

    Encuentre el nivel adecuado de soporte que se adapte a las necesidades únicas de su empresa.

    Servicios profesionales

    Busque a partir de una amplia gama de ofertas de servicios de Dell Software disponibles, ofrecidas in situ o de forma remota y que mejor se ajusten a sus necesidades.

    Capacitación y certificación

    Se ofrecen cursos de capacitación en línea basados en la web, in situ o dirigido por un instructor virtual.