Para tener la mejor experiencia web, use IE11+, Chrome, Firefox o Safari.

Change Auditor for EMC

Realice un seguimiento, auditorías e informes sobre eventos y cambios en tiempo real para un mejor monitoreo de la seguridad de EMC. Change Auditor for EMC ofrece seguimiento, auditoría, generación de informes y alertas en tiempo real sobre todos los cambios para ayudar a garantizar la seguridad, el cumplimiento y el control de los archivos y las carpetas. Puede monitorear, hacer informes y analizar eventos y cambios fácilmente mientras permanece atento/a a las inquietudes de seguridad. Para un mayor monitoreo de la seguridad de EMC, sabrá al instante quién hizo qué cambio, cuándo y dónde se hizo, y desde qué estación de trabajo se originó. Luego, puede generar automáticamente un análisis forense inteligente y en detalle para todos los eventos de cambios, a fin de lograr un panorama completo de auditoría.
Change Auditor for EMC: monitoreo de seguridad de EMC
Change Auditor for EMC es nuestra herramienta de monitoreo de la seguridad de EMC que proporciona seguimiento, auditorías, informes y alertas en tiempo real sobre todos los cambios.
El registro de eventos y los informes de cambios para servidores de archivos de EMC lleva mucho tiempo cuando se utilizan herramientas provistas por EMC, puesto que debe repetir el proceso para cada servidor y termina con un volumen enorme de datos y una infinidad de informes. La seguridad de sus datos también está en riesgo porque, con las limitaciones de las herramientas provistas por EMC, es probable que no detecte problemas hasta que sea demasiado tarde. Pero, con Change Auditor for EMC, detectará problemas en tiempo real.

Beneficios clave

Auditoría centralizada

Monitoree y audite todos los cambios en servidores de archivos de Windows desde múltiples servidores y ubicaciones, todo desde una única consola, utilizando esta solución de monitoreo de la seguridad de EMC.

Visualización general

Realice un seguimiento de la actividad de los usuarios y los administradores con información detallada de los eventos de cambio además de los valores actuales y originales de todos los cambios.

Alertas en tiempo real

Envíe alertas de patrones y cambios críticos a correos electrónicos y dispositivos móviles para requerir una medida inmediata, incluso cuando no esté en el lugar.

Integración con SIEM

Enriquezca las soluciones SIEM, incluidas Sentinel, Splunk, ArcSight, QRadar o cualquier plataforma compatible con Syslog, integrando los registros de actividad detallados de Change Auditor.

Generación de informes listos para el auditor

Genere informes integrales para las exigencias de cumplimiento de la normativa y las mejores prácticas para GDPR, SOX, PCI-DSS, HIPAA, FISMA, GLBA y más.

Características

Líneas de tiempo de la seguridad

Vea, resalte y filtre los eventos de cambios, y descubra cómo se relacionan con otros eventos de seguridad en orden cronológico en su entorno de AD y Azure AD, para mejorar el análisis forense y la respuesta ante un incidente de seguridad.

Información sobre seguridad mejorada

Correlacione datos discrepantes del área de TI entre numerosos sistemas y dispositivos en IT Security Search, un motor de búsqueda interactivo, para obtener respuestas rápidas a incidentes de seguridad y análisis forenses. Incluya privilegios y actividad de usuarios, tendencias de eventos, patrones sospechosos y más, con visualizaciones enriquecidas y cronogramas de eventos.

Búsquedas relacionadas

Proporcione acceso instantáneo con un solo clic a toda la información sobre el cambio que está viendo y todos los eventos relacionados, como qué otros cambios provinieron de usuarios y estaciones de trabajo específicos, lo que elimina las suposiciones y las inquietudes de seguridad desconocidas adicionales.

Motor de auditoría de alta calidad

Elimine las limitaciones de las auditorías y capture la información de los cambios sin la necesidad de registros de auditoría nativa, para obtener resultados más rápidos y ahorros significativos de los recursos de almacenamiento.

Ganador de los premios Stevie 2018 de People’s Choice

En los premios Stevie de People’s Choice de 2018, Change Auditor fue elegido como el mejor software y también ganó un premio Silver Stevie al mejor producto nuevo de 2018.

Especificaciones

Se debe contar con ciertos requisitos del sistema para el coordinador de Change Auditor (del extremo del servidor), el cliente de Change Auditor (del extremo del cliente), el agente de Change Auditor (del extremo del servidor), y la estación de trabajo y el cliente web de Change Auditor (componentes adicionales). Para obtener una lista completa de los requisitos del sistema y los permisos requeridos para todos los componentes y sistemas de destino que pueden auditarse mediante Change Auditor, consulte la Guía de instalación de Change Auditor.

El coordinador de Change Auditor es responsable de cumplir con las solicitudes del cliente y del agente, y de generar alertas.

Procesador

Intel® Core™ i7 de cuatro núcleos (similar o superior)

Memoria

Mínima: 8 GB de RAM o superior

Recomendada: 32 GB de RAM o superior

SQL Server

Bases de datos SQL que tienen soporte hasta las siguientes versiones:

  • Microsoft SQL Server 2014 SP3
  • Microsoft SQL Server 2016 SP3
  • Microsoft SQL Server 2017
  • Microsoft SQL Server 2019
  • Instancia administrada de Azure SQL (PaaS) con autenticación SQL o autenticación de Azure Active Directory

NOTA: El rendimiento puede variar según la configuración de red, la topología y la configuración de la instancia administrada de Azure SQL.

NOTA: Change Auditor es compatible con SQL AlwaysOn Availability Groups, SQL Clusters y bases de datos que tengan compresión de filas y páginas aplicadas.

Sistema operativo

Plataformas de instalación (x64) que cuentan con soporte hasta las siguientes versiones:

  • Windows Server 2012
  • Windows Server 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022

NOTA: Se debe habilitar Microsoft Windows Data Access Components (MDAC). (MDAC es parte del sistema operativo y está habilitado de manera predeterminada).

Software y configuración del coordinador

Para obtener el mejor rendimiento, Quest recomienda enérgicamente lo siguiente:

  • Instale el coordinador de Change Auditor en un servidor miembro dedicado.
  • La base de datos de Change Auditor debe configurarse en una instancia de SQL Server dedicada e independiente.

NOTA: Se requiere Microsoft ODBC Driver 17 para SQL Server cuando la base de datos de Change Auditor reside en la instancia administrada de Azure SQL y se selecciona la autenticación de Active Directory.

NOTA: NO asigne previamente un tamaño fijo para la base de datos de Change Auditor.

Además, se requiere el siguiente software o la siguiente configuración:

  • El coordinador debe tener conectividad LDAP y GC con todas las controladoras de dominio en el dominio local y el dominio raíz del bosque.
  • Versión x64 de Microsoft .NET 4.7.1
  • Versión x64 de Microsoft XML Parser (MSXML) 6.0
  • Versión x64 de Microsoft SQLXML 4.0
Espacio del coordinador
  • Estimación de espacio de disco duro utilizado: 1 GB
  • El uso de la memoria RAM del coordinador es altamente dependiente del entorno, la cantidad de conexiones del agente y el volumen del evento.
  • El tamaño estimado de la base de datos varía en función de la cantidad de agentes implementados y eventos capturados auditados.

Se requieren permisos mínimos adicionales de Account Coordinator; consulte la Guía de instalación de Change Auditor.

Recursos

Hoja de datos

Change Auditor for EMC

Audit all events related to file activity and permissions on your EMC NAS devices.
Vídeo

What is Quest Change Auditor and how does it compare to and complement Microsoft ATP and third-p...

Hear Quest product experts, Ghazwan Khairi, Bryan Patton and Robert Tovar discuss the real-time security and IT auditing of Cha...
Webcast a pedido

Extra Vigilance: Top 3 Ways to Adapt Your Security Log Monitoring for the Surge in Working from ...

With the rapid increase of employees working from home, you will need to throw out your old baseline of normal audit activity &...
Documento técnico

Integrated change auditing and event log management for strong security

This white paper explores how you can use Change Auditor and InTrust, either alone or in combination with your SIEM, to improve...
Libro electrónico

LAS NUEVE MEJORES PRÁCTICAS DE SEGURIDAD DE ACTIVE DIRECTORY

En este libro electrónico, se realiza un estudio detallado de una amenaza interna de AD y se detallan las mejores estrategias d...
Webcast a pedido

Top 5 Office 365 and Azure AD Security Events to Monitor During the COVID-19 Crisis

Increase in remote workers means explosive adoption and utilization of Office 365 workloads such as Teams, SharePoint Online, O...
Libro electrónico

Nine Best Practices to Improve Active Directory Security and Cyber Resilience

This ebook explores the anatomy of an AD insider threat and details the best defense strategies against it.
Libro electrónico

Ciber Resiliencia - Comic Book MPM

Defiende tu Active Directory híbrido de riesgos, amenazas y desastres

¡Comience ahora!

Seguimiento, auditoría, informes y alertas de cambios críticos en EMC

Soporte y servicios

Soporte de productos

Las herramientas de autoservicio lo ayudarán a instalar, configurar y solucionar los problemas de su producto.

Ofertas de soporte

Encuentre el nivel adecuado de soporte que se adapte a las necesidades únicas de su empresa.

Servicios profesionales

Busque a partir de una amplia gama de ofertas de servicios de Dell Software disponibles, ofrecidas in situ o de forma remota y que mejor se ajusten a sus necesidades.

Capacitación y certificación

Se ofrecen cursos de capacitación en línea basados en la web, in situ o dirigido por un instructor virtual.