Para tener la mejor experiencia web, use IE11+, Chrome, Firefox o Safari.

Change Auditor for Active Directory

Monitoreo de AD para mayor seguridad y cumplimiento

Los problemas de Active Directory (AD) pueden generar interrupciones de servicio no planificadas y costosas, y tiempo de inactividad de la red que puede paralizar los negocios. Las violaciones perjudiciales de datos y el incumplimiento de GDPR, PCI, HIPAA, SOX y otros pueden hacerlo incurrir en costos considerables. Necesita la auditoría de seguridad de Active Directory que garantice que se le notifique en tiempo real sobre los cambios críticos en la configuración de AD, Azure AD y ADFS.

Garantice la seguridad, el cumplimiento y el control del entorno de AD híbrido con Change Auditor for Active Directory. Realice un seguimiento de todos los cambios de configuración clave, audítelos, infórmelos, alerte sobre ellos y consolídelos en una única consola, sin los costos de activar la auditoría nativa. Proteja los objetos de forma proactiva y realice un seguimiento de todos los cambios en tiempo real con un monitoreo de amenazas a la seguridad con Change Auditor.

Auditorías de AD híbridas

Obtenga una vista única y correlacionada de todas las actividades de AD y Azure AD, con visibilidad de todos los cambios, ya sean locales o en la nube.

Monitoreo de amenazas a la seguridad

Audite y bloqueo explotaciones, como copias de bases de datos de AD a través de NinjaCopy y amenazas a credenciales mediante la replicación de dominios no autorizada.

Protección de objetos

Protéjase de los cambios en los objetos críticos de Active Directory, como la eliminación accidental de OU y la modificación de configuración de GPO.

Detalles de auditoría 5W normalizados

Traduzca registros nativos crípticos en un simple formato normalizado que destaque detalles de quién, qué, cuándo, dónde y de la estación de trabajo y de antes y después de los valores.

Bloqueo de cuentas

Capture el nombre de la dirección IP o estación de trabajo de origen para los eventos de bloqueo de cuentas, a fin de simplificar la solución de problemas.

Alertas en tiempo real

Envíe alertas de patrones y cambios críticos a correos electrónicos y dispositivos móviles para requerir una medida inmediata, incluso cuando no esté en el lugar.

Integración con SIEM

Integre con soluciones de SIEM para reenviar eventos de Change Auditor a Splunk, ArcSight, QRadar o cualquier plataforma que admita Syslog.

Generación de informes listos para el auditor

Genere informes integrales para cumplir las exigencias de la normativa para GDPR, PCI DSS, HIPAA, FISMA, NIST, SOX, GLBA y mucho más.

On Demand Audit Hybrid Suite for Office 365

Con apenas unos clics, puede combinar Change Auditor for Active Directory y Change Auditor for Logon Activity con On Demand Audit para obtener una vista única y alojada de todos los cambios realizados en AD, Azure AD, Exchange Online, SharePoint Online, OneDrive for Business y Teams. Simplifique las investigaciones con búsquedas sensibles y visualización interactiva de datos, y retenga el historial de auditorías durante hasta 10 años.

Aprenda cómo actualizar

Características

Motor de auditoría de alta calidad

Elimine las limitaciones de las auditorías y capture la información de los cambios sin la necesidad de registros de auditoría nativa, para obtener resultados más rápidos y ahorros significativos de los recursos de almacenamiento.

Cronogramas de amenazas a la seguridad

Vea, resalte y filtre los eventos de cambios, y descubra cómo se relacionan con otros eventos de amenaza en orden cronológico en su entorno de AD y Azure AD, para mejorar el análisis forense y la respuesta ante un incidente de seguridad.

Búsquedas relacionadas

Proporcione acceso instantáneo con un solo clic a toda la información sobre el cambio que está viendo y todos los eventos relacionados, como qué otros cambios provinieron de usuarios y estaciones de trabajo específicos, lo que elimina las suposiciones y las inquietudes de seguridad desconocidas adicionales.

Reversión de cambios de AD

Restaure los valores previos a los cambios no autorizados, erróneos e inadecuados con solo presionar un botón directamente en la consola de Change Auditor, respetando los derechos y privilegios del usuario que solicitó la reversión.

Integración con Quest InTrust

Integre con Quest InTrust para el almacenamiento de eventos comprimidos 20:1 y la recolección, el análisis y el estudio de registros nativos o de terceros con alertas y acciones de respuesta automática ante eventos sospechosos, como ataques de ransomware conocidos o comandos PowerShell sospechosos.

Información sobre seguridad mejorada

Correlacione datos discrepantes del área de TI entre numerosos sistemas y dispositivos en IT Security Search, un motor de búsqueda interactivo, para obtener respuestas rápidas a incidentes de seguridad y análisis forenses. Incluya privilegios y actividad de usuarios, tendencias de eventos, patrones sospechosos y más, con visualizaciones enriquecidas y cronogramas de eventos.

    Alertas

  • Utilice alertas y monitoree cambios críticos realizados en Active Directory.

  • Política de grupos

  • Utilice alertas y monitoree cambios críticos realizados en objetos de política grupal.

  • Bloqueo de cuentas

  • Reciba alertas cuando se bloqueen las cuentas.

  • Protección de objetos

  • Evite cambios en los objetos y las configuraciones críticas.

  • Acceso basado en roles

  • Proporcione acceso basado en roles para controlar quién puede hacer o ver qué cosa.

  • Tablero alojado con On Demand Audit

  • Combine Change Auditor con On Demand Audit para obtener una vista única y alojada de todas las actividades híbridas juntas de AD y Office 365.

Ganador de los premios Stevie 2018 de People’s Choice

Ganador de los premios Stevie 2018 de People’s Choice

En los premios Stevie de People’s Choice de 2018, Change Auditor fue elegido como el mejor software y también ganó un premio Silver Stevie al mejor producto nuevo de 2018.

Especificaciones

Se debe contar con ciertos requisitos del sistema para el coordinador de Change Auditor (del extremo del servidor), el cliente de Change Auditor (del extremo del cliente), el agente de Change Auditor (del extremo del servidor), y la estación de trabajo y el cliente web de Change Auditor (componentes adicionales). Para obtener una lista completa de los requisitos del sistema y los permisos requeridos para todos los componentes y sistemas de destino que pueden auditarse mediante Change Auditor, consulte la Guía de instalación de Change Auditor.

El coordinador de Change Auditor es responsable de cumplir con las solicitudes del cliente y del agente, y de generar alertas.

Procesador

Intel® Core™ i7 de cuatro núcleos (similar o superior)

Memoria

Mínima: 8 GB de RAM o superior

Recomendada: 32 GB de RAM o superior

SQL Server

Bases de datos SQL que tienen soporte hasta las siguientes versiones:

  • Microsoft SQL Server 2012 SP4
  • Microsoft SQL Server 2014 SP3
  • Microsoft SQL Server 2016 SP2
  • Microsoft SQL Server 2017
  • Microsoft SQL Server 2019
  • Instancia administrada de Azure SQL (PaaS) con autenticación SQL o autenticación de Azure Active Directory

NOTA: El rendimiento puede variar según la configuración de red, la topología y la configuración de la instancia administrada de Azure SQL.

NOTA: Change Auditor es compatible con SQL AlwaysOn Availability Groups, SQL Clusters y bases de datos que tengan compresión de filas y páginas aplicadas.

Sistema operativo

Plataformas de instalación (x64) que cuentan con soporte hasta las siguientes versiones:

  • Windows Server 2012
  • Windows Server 2012 R2
  • Windows Server 2016
  • Windows Server 2019

NOTA: Se debe habilitar Microsoft Windows Data Access Components (MDAC). (MDAC es parte del sistema operativo y está habilitado de manera predeterminada).

Software y configuración del coordinador

Para obtener el mejor rendimiento, Quest recomienda enérgicamente lo siguiente:

  • Instale el coordinador de Change Auditor en un servidor miembro dedicado.
  • La base de datos de Change Auditor debe configurarse en una instancia de SQL Server dedicada e independiente.

NOTA: Se requiere Microsoft ODBC Driver 17 para SQL Server cuando la base de datos de Change Auditor reside en la instancia administrada de Azure SQL y se selecciona la autenticación de Active Directory.

NOTA: NO asigne previamente un tamaño fijo para la base de datos de Change Auditor.

Además, se requiere el siguiente software o la siguiente configuración:

  • El coordinador debe tener conectividad LDAP y GC con todas las controladoras de dominio en el dominio local y el dominio raíz del bosque.
  • Versión x64 de Microsoft .NET 4.7.1
  • Versión x64 de Microsoft XML Parser (MSXML) 6.0
  • Versión x64 de Microsoft SQLXML 4.0
Espacio del coordinador
  • Estimación de espacio de disco duro utilizado: 1 GB
  • El uso de la memoria RAM del coordinador es altamente dependiente del entorno, la cantidad de conexiones del agente y el volumen del evento.
  • El tamaño estimado de la base de datos varía en función de la cantidad de agentes implementados y eventos capturados auditados.

Se requieren permisos mínimos adicionales de Account Coordinator; consulte la Guía de instalación de Change Auditor.

Recursos

ChangeAuditor for Active Directory
Hoja de datos
ChangeAuditor for Active Directory
ChangeAuditor for Active Directory
Realice rápidamente un seguimiento y corrobore los cambios o las modificaciones diarias del sistema.
Leer la hoja de datos
Top 10 Active Directory Security Reports and Alerts You Need
Documento técnico
Top 10 Active Directory Security Reports and Alerts You Need
Top 10 Active Directory Security Reports and Alerts You Need
Check out this white paper to discover the top 10 reports and alerts you need to ensure the stability and security of your on-prem or hybrid Active Directory, and see how easily you can get them with Change Auditor.
Leer white paper
Five Ways to Improve Auditing of Your Hybrid Active Directory
Documento técnico
Five Ways to Improve Auditing of Your Hybrid Active Directory
Five Ways to Improve Auditing of Your Hybrid Active Directory
Discover just five of the ways On Demand Audit Hybrid Suite for Office 365 helps you secure your hybrid AD environment.
Leer white paper
Integrated change auditing and event log management for strong security
Documento técnico
Integrated change auditing and event log management for strong security
Integrated change auditing and event log management for strong security
This white paper explores how you can use Change Auditor and InTrust, either alone or in combination with your SIEM, to improve security and compliance while reducing costs.
Leer white paper
Retailer Ensures PCI DSS Compliance
Estudio de caso
Retailer Ensures PCI DSS Compliance
Retailer Ensures PCI DSS Compliance
Any retailer that wants to continue accepting credit cards needs to maintain compliance with PCI DSS standards — and prove it during annual audits. One of the PCI DSS requirements can be particularly tough to meet: storing a whole year’s worth of audit data. Discover how one large retail
Lea el estudio de caso
Government agency improves security and productivity
Estudio de caso
Government agency improves security and productivity
Government agency improves security and productivity
See how our Microsoft Platform Management solutions helped North Central Texas Council of Governments gain real-time control over changes in its hybrid IT
Lea el estudio de caso
Government healthcare agency ensures security and compliance
Estudio de caso
Government healthcare agency ensures security and compliance
Government healthcare agency ensures security and compliance
Learn how Quest Change Auditor helped Region Halland gain deep visibility into Active Directory and Azure AD.
Lea el estudio de caso
LAS NUEVE MEJORES PRÁCTICAS DE SEGURIDAD DE ACTIVE DIRECTORY
Libro electrónico
LAS NUEVE MEJORES PRÁCTICAS DE SEGURIDAD DE ACTIVE DIRECTORY
LAS NUEVE MEJORES PRÁCTICAS DE SEGURIDAD DE ACTIVE DIRECTORY
En este libro electrónico, se realiza un estudio detallado de una amenaza interna de AD y se detallan las mejores estrategias de defensa.
Leer el libro electrónico

Videos

Learn about Change Auditor for Active Directory
Learn about Change Auditor for Active Directory

04:07

Vídeo
Learn about Change Auditor for Active Directory
Learn how Change Auditor for Active Directory from Quest helps ensure the security, compliance and control of AD and Azure AD.
Vea el video
Change Auditor 7.1 – New Features
Change Auditor 7.1 – New Features

10:32

Vídeo
Change Auditor 7.1 – New Features
Explore Change Auditor’s new features, such as Golden Ticket detection & auditing Kerberos and NTLM authentication.
Vea el video
What is Quest Change Auditor and how does it compare to and complement Microsoft ATP and third-party SIEM solutions?
What is Quest Change Auditor and how does it compare to and complement Microsoft ATP and third-party SIEM solutions?

14:10

Vídeo
What is Quest Change Auditor and how does it compare to and complement Microsoft ATP and third-party SIEM solutions?
Hear Quest product experts, Ghazwan Khairi, Bryan Patton and Robert Tovar discuss the real-time security and IT auditing of Change Auditor and how it compares to and integrates with SIEM solutions and Microsoft Advanced Threat Protection.
Vea el video
How to integrate Change Auditor with On Demand Audit
How to integrate Change Auditor with On Demand Audit

04:58

Vídeo
How to integrate Change Auditor with On Demand Audit
Learn how to integrate Change Auditor with On Demand Audit from Quest.
Vea el video
Change Auditor integration with SIEM solutions and Quest InTrust
Change Auditor integration with SIEM solutions and Quest InTrust

02:54

Vídeo
Change Auditor integration with SIEM solutions and Quest InTrust
See what's new in Change Auditor 7.0 including integration with SIEM solutions and Quest InTrust.
Vea el video
How to alert when a group membership changes in Change Auditor for Active Directory
How to alert when a group membership changes in Change Auditor for Active Directory

06:02

Vídeo
How to alert when a group membership changes in Change Auditor for Active Directory
This video demonstrates how to alert when a group membership changes within Change Auditor for Active Directory.
Vea el video
How to create a protection template for an Organizational Unit with Change Auditor for Active Directory
How to create a protection template for an Organizational Unit with Change Auditor for Active Directory

12:37

Vídeo
How to create a protection template for an Organizational Unit with Change Auditor for Active Directory
This video demonstrates how to create a protection template for an Organizational Unit with Change Auditor for Active Directory from Quest.
Vea el video

Blogs

Change Auditor 7.1: What’s New

Change Auditor 7.1: What’s New

The Change Auditor for Logon Activity 7.1 update allows for auditing of Kerberos and NTLM authentications to promote better security and compliance. Learn more.

Quest Security Assessments Reveal Top 4 Issues in Active Directory: Groups and OSs (Part 3 of 3)

Quest Security Assessments Reveal Top 4 Issues in Active Directory: Groups and OSs (Part 3 of 3)

In the third and final part of this Active Directory security issues series, we take a look at the problems with Groups and Operating Systems (OSs). Learn more.

CISA Office 365 Alert and 10 Security Actions to Take Now by Sean Metcalf (from our latest TEC Talk)

CISA Office 365 Alert and 10 Security Actions to Take Now by Sean Metcalf (from our latest TEC Talk)

This blog post will outline the CISA alert, prior CISA advice for securing Office 365 and point you to a TEC Talk by Microsoft Certified Master Sean Metcalf (@PyroTek3) that addresses the 10 (and more) Azure AD and Office 365 security tasks to do now!

Workforce and IT Refresher Tips to Avoid COVID-19 Phishing Attempts

Workforce and IT Refresher Tips to Avoid COVID-19 Phishing Attempts

“Let no crisis go to waste.” This is the new mantra of every cyber criminal in the age of COVID-19. Around the globe, organizations are seeing an increase in phishing attempts that exploit our fear and desire for coronavirus information, ...

The Many Colors of AD Security – Microsoft Red Forest, Orange Forest, Greenfield or Blue?

The Many Colors of AD Security – Microsoft Red Forest, Orange Forest, Greenfield or Blue?

Discover the different models of Active Directory (AD) security, including the Red Forest and Orange Forest models, Greenfield migrations and Blue Team.

Top 10 Security Events to Monitor in Azure AD and Office 365

Top 10 Security Events to Monitor in Azure AD and Office 365

Learn about 10 places in your cloud environment that log important audit events. See how native tools fall short of ensuring your auditing compliance.

¡Comience ahora!

Mejore la seguridad de AD y la auditoría de cumplimiento.

Soporte y servicios

Soporte de productos

Las herramientas de autoservicio lo ayudarán a instalar, configurar y solucionar los problemas de su producto.

Ofertas de soporte

Encuentre el nivel adecuado de soporte que se adapte a las necesidades únicas de su empresa.

Servicios profesionales

Busque a partir de una amplia gama de ofertas de servicios de Dell Software disponibles, ofrecidas in situ o de forma remota y que mejor se ajusten a sus necesidades.

Capacitación y certificación

Se ofrecen cursos de capacitación en línea basados en la web, in situ o dirigido por un instructor virtual.