Para tener la mejor experiencia web, use IE11+, Chrome, Firefox o Safari.

Change Auditor for Active Directory

Monitoree y asegure AD con las herramientas integrales de auditoría de Active Directory. Active Directory continúa siendo la piedra angular para asegurar el acceso a las aplicaciones críticas para el negocio. Sin embargo, los informes de cambios y el monitoreo de vulnerabilidades para AD son engorrosos, requieren mucho tiempo y, a menudo, son imposibles de usar con las herramientas de auditoría de TI proporcionadas por el sistema.La adopción de Azure AD solo aumenta su confianza en Active Directory, al mismo tiempo que duplica la superficie de ataque e introduce oportunidades adicionales para ransomware y otras vulnerabilidades. A menudo, esto se traduce en filtraciones de datos y amenazas internas que pueden pasar desapercibidas si no se implementan medidas de protección. Afortunadamente, Change Auditor brinda monitoreo de amenazas en tiempo real y seguimiento de seguridad de todas las actividades clave de los usuarios y los cambios del administrador.
Herramientas de auditoría de Active Directory: Change Auditor for Active Directory
Change Auditor for Active Directory
Change Auditor es un conjunto completo de herramientas de auditoría de Active Directory en tiempo real que ofrece un análisis forense detallado y un monitoreo de las amenazas a la seguridad de todos los cambios clave de configuración, usuarios y administradores en su entorno AD. Change Auditor realiza un seguimiento de los cambios en Active Directory y detecta indicadores de compromiso (IOC) en AD y Azure AD para frustrar a los atacantes y sus intentos de implementar ransomware. Además, Change Auditor rastrea el movimiento lateral de los adversarios en toda la red y audita actividades de usuarios sospechosas.

Supervisión de seguridad híbrida

Audite todos los cambios de seguridad en sus entornos de AD y Azure AD, incluidos los cambios de usuario y grupo, así como también las vulnerabilidades, como los ataques de DCSYnc y DCShadow, la exfiltración de bases de datos de AD y el uso de SIDHistory.

Detección de amenazas

Detecte amenazas con anticipación, incluidas la replicación de dominios no autorizada, la extracción sin conexión de su base de datos de AD y los vínculos de GPO en el dominio, para mitigar y evitar ataques de ransomware costosos.

Prevención de amenazas

Impida que los atacantes realicen cambios en grupos críticos, parámetros de configuración y enlaces de GPO o exfiltren su base de datos de AD para robar credenciales, independientemente de los privilegios que hayan secuestrado.

Informes forenses

Realice un seguimiento de los cambios en Active Directory con un informe de auditoría detallado de cada cambio realizado en AD y Azure AD, incluidos quién los realizó, sin los puntos ocultos de las funciones de auditorías incorporadas.

Protección de seguridad de 360°

Experimente las herramientas integrales de auditoría de Active Directory, que ofrecen desde la evaluación inicial de vulnerabilidades hasta la detección de intrusiones y la supervisión de cuentas comprometidas. Change Auditor le cubre en cada paso.

Detalles de auditoría 5W normalizados

Traduzca registros crípticos proporcionados por el sistema a un formato simple y normalizado que resalte quién, qué, cuándo, dónde y los detalles de la estación de trabajo y los valores de antes y después.

Alertas en tiempo real

Envíe alertas de patrones y cambios críticos a correos electrónicos y dispositivos móviles para requerir una medida inmediata, incluso cuando no esté en el lugar.

Bloqueo de cuentas

Capture el nombre de la dirección IP o estación de trabajo de origen para los eventos de bloqueo de cuentas, a fin de simplificar la solución de problemas.

On Demand Audit Hybrid Suite for Office 365

Overview of On Demand Audit 07:25
Combine Change Auditor con On Demand Audit para obtener un único panel de seguridad alojado de todas las vulnerabilidades y actividades sospechosas en AD, Azure AD, Exchange Online, SharePoint Online, OneDrive for Business y Teams. On Demand Audit destaca de forma proactiva las amenazas de seguridad y la actividad anómala, y acelera las investigaciones de incidentes a través de visualizaciones de datos contextuales e interactivas.

Características

Monitoreo de amenazas a la seguridad

Detecte intentos de ataque, movimientos laterales a través de su red y daños posteriores al ataque en sus cargas de trabajo críticas, como Exchange y sistemas de archivos con este conjunto integral de herramientas de auditoría de Active Directory.

Cronogramas de amenazas

Vea, resalte y filtre los eventos de cambios, y descubra cómo se relacionan con otros eventos de amenaza en orden cronológico en su entorno de AD y Azure AD, para mejorar el análisis forense y la respuesta ante un incidente de seguridad.

Búsquedas relacionadas

Utilice este conjunto integral de herramientas de auditoría de Active Directory para acceder al instante, con un solo clic, a toda la información sobre el cambio que está visualizando y todos los eventos relacionados, como qué otros cambios proceden de usuarios y estaciones de trabajo específicos, lo que elimina las suposiciones.

Motor de auditoría de alta calidad

Realice un seguimiento de los cambios en Active Directory sin necesidad de registros de auditoría proporcionados por el sistema, lo que elimina los puntos ocultos y aumenta la visibilidad de la actividad sospechosa de los usuarios.

Reversión de cambios de AD

Restaure los valores previos en los cambios no autorizados, erróneos e inadecuados con solo presionar un botón directamente desde la consola de Change Auditor.

Proteja las rutas de ataque de AD

Identifique los activos de nivel cero y las rutas de ataque con BloodHound Enterprise y monitoree y proteja esas rutas de ataque para evitar vulnerabilidades de seguridad con Change Auditor.

Integración con SIEM

Enriquezca las soluciones SIEM, incluidas Splunk, ArcSight, QRadar o cualquier plataforma compatible con Syslog, al integrar los registros de actividad detallados de Change Auditor.

Generación de informes listos para el auditor

Genere informes integrales para el cumplimiento de la normativa para GDPR, PCI DSS, HIPAA, SOX, FISMA/NIST, GLBA y mucho más.

Gran cadena de venta minorista

La protección de objetos de Change Auditor es un salvavidas. La tengo configurada para prevenir cambios en las ACL en ciertos directorios en nuestros servidores de archivos y también para proteger todas nuestras cuentas administrativas. Hemos tenido pruebas de penetración y nos sorprendió mucho que no pudieron atravesar la protección de objetos de Change Auditor.

Administrador de empresas, cadena de venta minorista grande Lea el estudio de caso

AFV Beltrame Group

Con Change Auditor, logramos nuestra meta de obtener visibilidad completa y centralizada de operaciones de auditorías seguras en todo el grupo, que incluye no solo servidores de archivos de Windows locales y controladores de dominios, sino también nuestros servicios de Office 365, como correo electrónico, SharePoint Online y OneDrive for Business.

Mirco Destro, CIO y gerente de TI, AFV Beltrame Group Lea el estudio de caso

Region Halland

Antes, investigar un problema podía llevar una hora como mínimo. Change Auditor reduce esa cantidad de tiempo a entre 5 y 10 minutos.

Dennis Persson, técnico en sistemas informáticos, Region Halland Lea el estudio de caso

Presentación

Alertas en tiempo real
Política de grupos
Protección de objetos
Acceso basado en roles
Bloqueo de cuentas
Tablero alojado con On Demand Audit
Alertas en tiempo real

Alertas en tiempo real

Utilice alertas y monitoree los cambios críticos realizados en algún objeto de Active Directory en tiempo real.

Ganador de los premios Stevie 2018 de People’s Choice

En los premios Stevie de People’s Choice de 2018, Change Auditor fue elegido como el mejor software y también ganó un premio Silver Stevie al mejor producto nuevo de 2018.

Especificaciones

Se debe contar con ciertos requisitos del sistema para el coordinador de Change Auditor (del extremo del servidor), el cliente de Change Auditor (del extremo del cliente), el agente de Change Auditor (del extremo del servidor), y la estación de trabajo y el cliente web de Change Auditor (componentes adicionales). Para obtener una lista completa de los requisitos del sistema y los permisos requeridos para todos los componentes y sistemas de destino que pueden auditarse mediante Change Auditor, consulte la Guía de instalación de Change Auditor.

El coordinador de Change Auditor es responsable de cumplir con las solicitudes del cliente y del agente, y de generar alertas.

Procesador

Intel® Core™ i7 de cuatro núcleos (similar o superior)

Memoria

Mínima: 8 GB de RAM o superior

Recomendada: 32 GB de RAM o superior

SQL Server

Bases de datos SQL que tienen soporte hasta las siguientes versiones:

  • Microsoft SQL Server 2014 SP3
  • Microsoft SQL Server 2016 SP3
  • Microsoft SQL Server 2017
  • Microsoft SQL Server 2019
  • Instancia administrada de Azure SQL (PaaS) con autenticación SQL o autenticación de Azure Active Directory

NOTA: El rendimiento puede variar según la configuración de red, la topología y la configuración de la instancia administrada de Azure SQL.

NOTA: Change Auditor es compatible con SQL AlwaysOn Availability Groups, SQL Clusters y bases de datos que tengan compresión de filas y páginas aplicadas.

Sistema operativo

Plataformas de instalación (x64) que cuentan con soporte hasta las siguientes versiones:

  • Windows Server 2012
  • Windows® Servidor 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022

NOTA: Se debe habilitar Microsoft Windows Data Access Components (MDAC). (MDAC es parte del sistema operativo y está habilitado de manera predeterminada).

Software y configuración del coordinador

Para obtener el mejor rendimiento, Quest recomienda enérgicamente lo siguiente:

  • Instale el coordinador de Change Auditor en un servidor miembro dedicado.
  • La base de datos de Change Auditor debe configurarse en una instancia de SQL Server dedicada e independiente.

NOTA: Se requiere Microsoft ODBC Driver 17 para SQL Server cuando la base de datos de Change Auditor reside en la instancia administrada de Azure SQL y se selecciona la autenticación de Active Directory.

NOTA: NO asigne previamente un tamaño fijo para la base de datos de Change Auditor.

Además, se requiere el siguiente software o la siguiente configuración:

  • El coordinador debe tener conectividad LDAP y GC con todas las controladoras de dominio en el dominio local y el dominio raíz del bosque.
  • Versión x64 de Microsoft .NET 4.7.1
  • Versión x64 de Microsoft XML Parser (MSXML) 6.0
  • Versión x64 de Microsoft SQLXML 4.0
Espacio del coordinador
  • Estimación de espacio de disco duro utilizado: 1 GB
  • El uso de la memoria RAM del coordinador es altamente dependiente del entorno, la cantidad de conexiones del agente y el volumen del evento.
  • El tamaño estimado de la base de datos varía en función de la cantidad de agentes implementados y eventos capturados auditados.

Se requieren permisos mínimos adicionales de Account Coordinator; consulte la Guía de instalación de Change Auditor.

Recursos

¡Comience ahora!

Mejore la seguridad de AD y la auditoría de cumplimiento.

Soporte y servicios

Soporte de productos

Las herramientas de autoservicio lo ayudarán a instalar, configurar y solucionar los problemas de su producto.

Ofertas de soporte

Encuentre el nivel adecuado de soporte que se adapte a las necesidades únicas de su empresa.

Servicios profesionales

Busque a partir de una amplia gama de ofertas de servicios de Dell Software disponibles, ofrecidas in situ o de forma remota y que mejor se ajusten a sus necesidades.

Capacitación y certificación

Se ofrecen cursos de capacitación en línea basados en la web, in situ o dirigido por un instructor virtual.