Para tener la mejor experiencia web, use IE11+, Chrome, Firefox o Safari.

Change Auditor for Logon Activity

Realice seguimientos y genere alertas de la actividad de inicio y cierre de sesión en AD y registros en Azure AD.

How to audit user network logon activity in Change Auditor for Logon Activity 05:02

La cantidad cada vez mayor de regulaciones de cumplimiento e inquietudes de seguridad hacen que el seguimiento automatizado, confiable y completo de la actividad de inicio y cierre de sesión de los usuarios sea esencial. Desafortunadamente, la mayoría de las herramientas de terceros son difíciles de implementar y no proporcionan el nivel de auditoría necesario para garantizar un control adecuado de las acciones de los usuarios. Y las herramientas nativas carecen de visibilidad, de alertas, de auditoría y de seguridad de datos necesarias para el éxito.

Con Change Auditor for Logon Activity, promueva una mayor seguridad, auditoría y cumplimiento en su empresa al obtener capturas, alertas y generación de informes sobre el inicio y cierre de sesión de AD y la actividad de registro en Azure AD. Realice seguimientos de autenticaciones de Kerberos y NTLM para ayudar a identificar vulnerabilidades de forma proactiva.

Panel alojado

Visualice todos los inicios/cierres de sesión en AD, registros en Azure AD y actividad en Office 365, todo junto, en On Demand Audit con búsqueda flexible y una visualización enriquecida.

Visualización general

Realice un seguimiento de la actividad crítica de inicio de sesión con información detallada sobre quién, qué, cuándo, dónde, por qué y desde qué estación de trabajo.

Auditoría de actividad de usuarios

Realice auditorías de la cronología de la actividad de un administrador, desde el inicio hasta el cierre de sesión y todas las acciones que suceden en el medio (al combinarse con otros módulos de Change Auditor).

Integración con SIEM

Integre con soluciones de SIEM para reenviar eventos de Change Auditor a Splunk, Arcsight o QRadar.

Detección de Golden Ticket

Detecte y genere alertas sobre vulnerabilidades de autenticación comunes de Kerberos utilizadas en ataques Golden Ticket/Pass-the-ticket.

Auditoría de autenticación de NTLM

Detecte aplicaciones que siguen usando autenticaciones de NLTM menos protegidas.

Informes listos para cumplimiento

Simplifique la recopilación de la actividad de inicio de sesión para la mayoría de las normas externas y las políticas de seguridad internas.

Alertas en tiempo real

Envíe alertas de patrones y cambios críticos a correos electrónicos y dispositivos móviles para requerir una medida inmediata, incluso cuando no esté en el lugar.

On Demand Audit Hybrid Suite for Office 365

On Demand Audit Hybrid Suite for Office 365

Actualice la On Demand Audit Hybrid Suite for Office 365, que incluye Change Auditor for Logon Activity más Change Auditor for Active Directory y On Demand Audit. Combínelos fácilmente con solo algunos clics para obtener una vista única y alojada de todos los cambios hechos en AD, Azure AD, Exchange Online, SharePoint Online, OneDrive for Business y Teams. Simplifique las investigaciones con búsquedas sensibles y visualización interactiva de datos, y retenga el historial de auditorías durante hasta 10 años.

Características

Informes de mejores prácticas

Obtenga informes integrales que facilitan el cumplimiento con las mejores prácticas, como informes de acceso, inicios de sesión exitosos, inicios de sesión fallidos, informes de comparación de autorización e informes agrupados por usuarios.

Conocimiento de seguridad híbrida

Genere informes de inicios y cierres de sesión de usuarios de AD y correlacione con registros de AD para ayudar a identificar actividades sospechosas en todo su entorno híbrido basado en la nube. La información capturada incluye el tipo de inicio de sesión, la dirección IP y el origen geográfico, la aplicación donde se está autenticando y si el intento fue exitoso.

Búsquedas relacionadas

Proporcione acceso instantáneo con un solo clic a toda la información sobre el cambio que está viendo y todos los eventos relacionados, incluidos todos los otros cambios que fueron realizados por el usuario específico, lo que elimina las suposiciones y las inquietudes de seguridad desconocidas adicionales.

Líneas de tiempo de la seguridad

Permite visualizar, destacar y filtrar la actividad de inicio de sesión y los eventos con cambios relacionados realizados a través del tiempo, para lograr un mejor análisis forense de los eventos y las tendencias.

Información sobre seguridad mejorada

Correlacione datos discrepantes del área de TI entre numerosos sistemas y dispositivos en IT Security Search, un motor de búsqueda interactivo, para obtener respuestas rápidas a incidentes de seguridad y análisis forenses. Incluya privilegios y actividad de usuarios, tendencias de eventos, patrones sospechosos y más, con visualizaciones enriquecidas y cronogramas de eventos.

Integración con Quest InTrust

Además se integra con Quest InTrust para el almacenamiento de eventos comprimidos 20:1 y la recolección, el análisis y el estudio de registros nativos o de terceros con alertas y acciones de respuesta automática ante eventos sospechosos, como ataques de ransomware conocidos o comandos PowerShell sospechosos.
Ganador de los premios Stevie 2018 de People’s Choice

Ganador de los premios Stevie 2018 de People’s Choice

En los premios Stevie de People’s Choice de 2018, Change Auditor fue elegido como el mejor software y también ganó un premio Silver Stevie al mejor producto nuevo de 2018.

Especificaciones

Se debe contar con ciertos requisitos del sistema para el coordinador de Change Auditor (del extremo del servidor), el cliente de Change Auditor (del extremo del cliente), el agente de Change Auditor (del extremo del servidor), y la estación de trabajo y el cliente web de Change Auditor (componentes adicionales). Para obtener una lista completa de los requisitos del sistema y los permisos requeridos para todos los componentes y sistemas de destino que pueden auditarse mediante Change Auditor, consulte la Guía de instalación de Change Auditor.

El coordinador de Change Auditor es responsable de cumplir con las solicitudes del cliente y del agente, y de generar alertas.

Procesador

Intel® Core™ i7 de cuatro núcleos (similar o superior)

Memoria

Mínima: 8 GB de RAM o superior

Recomendada: 32 GB de RAM o superior

SQL Server

Bases de datos SQL que tienen soporte hasta las siguientes versiones:

  • Microsoft SQL Server 2012 SP4
  • Microsoft SQL Server 2014 SP3
  • Microsoft SQL Server 2016 SP2
  • Microsoft SQL Server 2017
  • Microsoft SQL Server 2019
  • NOTA: Change Auditor es compatible con SQL AlwaysOn Availability Groups, SQL Clusters y bases de datos que tengan compresión de filas y páginas aplicadas.

    Sistema operativo

    Plataformas de instalación (x64) que cuentan con soporte hasta las siguientes versiones:

    • Windows Server 2012
    • Windows Server 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • NOTA: Se debe habilitar Microsoft Windows Data Access Components (MDAC). (MDAC es parte del sistema operativo y está habilitado de manera predeterminada).

    Software y configuración del coordinador

    Para obtener el mejor rendimiento, Quest recomienda enérgicamente lo siguiente:

    • Instale el coordinador de Change Auditor en un servidor miembro dedicado.
    • La base de datos de Change Auditor debe configurarse en una instancia de SQL Server dedicada e independiente.

    NOTA: NO asigne previamente un tamaño fijo para la base de datos de Change Auditor.

    Además, se requiere el siguiente software o la siguiente configuración:

    • El coordinador debe tener conectividad LDAP y GC con todas las controladoras de dominio en el dominio local y el dominio raíz del bosque.
    • Versión x64 de Microsoft .NET 4.7.1
    • Versión x64 de Microsoft XML Parser (MSXML) 6.0
    • Versión x64 de Microsoft SQLXML 4.0
    Espacio del coordinador
    • Estimación de espacio de disco duro utilizado: 1 GB
    • El uso de la memoria RAM del coordinador es altamente dependiente del entorno, la cantidad de conexiones del agente y el volumen del evento.
    • El tamaño estimado de la base de datos varía en función de la cantidad de agentes implementados y eventos capturados auditados.

    Se requieren permisos mínimos adicionales de Account Coordinator; consulte la Guía de instalación de Change Auditor.

    Recursos

    Change Auditor for Logon Activity
    Hoja de datos
    Change Auditor for Logon Activity
    Change Auditor for Logon Activity
    Alert and report on AD logon and logoffs and Azure AD sign-in activity
    Leer la hoja de datos
    Top 10 Security Events to Monitor in Azure Active Directory and Office 365
    Libro electrónico
    Top 10 Security Events to Monitor in Azure Active Directory and Office 365
    Top 10 Security Events to Monitor in Azure Active Directory and Office 365
    Discover how native auditing tools can help with cloud security — and how to overcome their shortcomings.
    Leer el libro electrónico
    5 Ways to Improve Hybrid Active Directory Auditing
    Webcast a pedido
    5 Ways to Improve Hybrid Active Directory Auditing
    5 Ways to Improve Hybrid Active Directory Auditing
    Watch this on-demand webcast and explore five (and maybe more) ways to improve Hybrid AD and Azure AD auditing using the latest features released in Change Auditor and On Demand Audit.
    Ver el webcast
    Manufacturer ensures security and GDPR compliance
    Estudio de caso
    Manufacturer ensures security and GDPR compliance
    Manufacturer ensures security and GDPR compliance
    To continue to thrive in its competitive market, Beltrame Group had modernized its IT environment, with help from Quest migration tools. But the IT team lacked the deep visibility required to properly manage and secure their new hybrid ecosystem. Now, with Change Auditor solutions for Active Directo
    Lea el estudio de caso
    Top 5 Office 365 and Azure AD Security Events to Monitor During the COVID-19 Crisis
    Webcast a pedido
    Top 5 Office 365 and Azure AD Security Events to Monitor During the COVID-19 Crisis
    Top 5 Office 365 and Azure AD Security Events to Monitor During the COVID-19 Crisis
    Increase in remote workers means explosive adoption and utilization of Office 365 workloads such as Teams, SharePoint Online, OneDrive for Business and Exchange Online. Malicious actors can try and take advantage of distracted organizations during a global crisis, so you need to carefully monitor th
    Ver el webcast
    Howard County, Maryland, improves security and service availability, while saving hours of IT work, with solutions from Quest.
    Estudio de caso
    Howard County, Maryland, improves security and service availability, while saving hours of IT work, with solutions from Quest.
    Howard County, Maryland, improves security and service availability, while saving hours of IT work, with solutions from Quest.
    Howard County, Maryland, uses Microsoft platform management solutions from Quest, which enable accurate and efficient account provisioning, Group Policy administration, change auditing, disaster recovery, and more — while saving the IT team hours of work.
    Lea el estudio de caso
    Extra Vigilance: Top 3 Ways to Adapt Your Security Log Monitoring for the Surge in Working from Home
    Webcast a pedido
    Extra Vigilance: Top 3 Ways to Adapt Your Security Log Monitoring for the Surge in Working from Home
    Extra Vigilance: Top 3 Ways to Adapt Your Security Log Monitoring for the Surge in Working from Home
    With the rapid increase of employees working from home, you will need to throw out your old baseline of normal audit activity – especially on the network plane. Users are working on insecure home networks and devices, and connecting to cloud collaboration tools more frequently, which means you
    Ver el webcast
    Conversational Geek e-book: Hybrid AD Security Detection & Alerting
    Libro electrónico
    Conversational Geek e-book: Hybrid AD Security Detection & Alerting
    Conversational Geek e-book: Hybrid AD Security Detection & Alerting
    Your Active Directory (AD) security is constantly in a state of change, making it difficult to understand your risks from static reports alone. That’s why you need to actively monitor all changes made in AD — being able to detect suspicious activity and a
    Leer el libro electrónico

    Videos

    How to audit user network logon activity in Change Auditor for Logon Activity
    How to audit user network logon activity in Change Auditor for Logon Activity

    05:02

    Vídeo
    How to audit user network logon activity in Change Auditor for Logon Activity
    This video demonstrates how to audit user network logon activity in Change Auditor for Logon Activity.
    Vea el video
    Detecting the use of Golden Tickets with Change Auditor for Logon Activity
    Detecting the use of Golden Tickets with Change Auditor for Logon Activity

    04:43

    Vídeo
    Detecting the use of Golden Tickets with Change Auditor for Logon Activity
    Detect and alert on common Kerberos authentication vulnerabilities used during Golden Ticket / Pass-the-ticket attacks.
    Vea el video
    How to search and alert on suspicious logon activity in AD and Office 365
    How to search and alert on suspicious logon activity in AD and Office 365

    06:02

    Vídeo
    How to search and alert on suspicious logon activity in AD and Office 365
    Discover how to search and alert on suspicious logon activity in your AD, Office and hybrid environment with the On Demand Audit Hybrid Suite.
    Vea el video
    Change Auditor 7.1 – New Features
    Change Auditor 7.1 – New Features

    10:32

    Vídeo
    Change Auditor 7.1 – New Features
    Explore Change Auditor’s new features, such as Golden Ticket detection & auditing Kerberos and NTLM authentication.
    Vea el video
    What is Quest Change Auditor and how does it compare to and complement Microsoft ATP and third-party SIEM solutions?
    What is Quest Change Auditor and how does it compare to and complement Microsoft ATP and third-party SIEM solutions?

    14:10

    Vídeo
    What is Quest Change Auditor and how does it compare to and complement Microsoft ATP and third-party SIEM solutions?
    Hear Quest product experts, Ghazwan Khairi, Bryan Patton and Robert Tovar discuss the real-time security and IT auditing of Change Auditor and how it compares to and integrates with SIEM solutions and Microsoft Advanced Threat Protection.
    Vea el video
    How to integrate Change Auditor with On Demand Audit
    How to integrate Change Auditor with On Demand Audit

    04:58

    Vídeo
    How to integrate Change Auditor with On Demand Audit
    Learn how to integrate Change Auditor with On Demand Audit from Quest.
    Vea el video
    Change Auditor integration with SIEM solutions and Quest InTrust
    Change Auditor integration with SIEM solutions and Quest InTrust

    02:54

    Vídeo
    Change Auditor integration with SIEM solutions and Quest InTrust
    See what's new in Change Auditor 7.0 including integration with SIEM solutions and Quest InTrust.
    Vea el video

    Blogs

    Change Auditor 7.1: What’s New

    Change Auditor 7.1: What’s New

    The Change Auditor for Logon Activity 7.1 update allows for auditing of Kerberos and NTLM authentications to promote better security and compliance. Learn more.

    Quest Security Assessments Reveal Top 4 Issues in Active Directory: Groups and OSs (Part 3 of 3)

    Quest Security Assessments Reveal Top 4 Issues in Active Directory: Groups and OSs (Part 3 of 3)

    In the third and final part of this Active Directory security issues series, we take a look at the problems with Groups and Operating Systems (OSs). Learn more.

    CISA Office 365 Alert and 10 Security Actions to Take Now by Sean Metcalf (from our latest TEC Talk)

    CISA Office 365 Alert and 10 Security Actions to Take Now by Sean Metcalf (from our latest TEC Talk)

    This blog post will outline the CISA alert, prior CISA advice for securing Office 365 and point you to a TEC Talk by Microsoft Certified Master Sean Metcalf (@PyroTek3) that addresses the 10 (and more) Azure AD and Office 365 security tasks to do now!

    Workforce and IT Refresher Tips to Avoid COVID-19 Phishing Attempts

    Workforce and IT Refresher Tips to Avoid COVID-19 Phishing Attempts

    “Let no crisis go to waste.” This is the new mantra of every cyber criminal in the age of COVID-19. Around the globe, organizations are seeing an increase in phishing attempts that exploit our fear and desire for coronavirus information, ...

    The Many Colors of AD Security – Microsoft Red Forest, Orange Forest, Greenfield or Blue?

    The Many Colors of AD Security – Microsoft Red Forest, Orange Forest, Greenfield or Blue?

    Discover the different models of Active Directory (AD) security, including the Red and Orange Forest models, Greenfield migrations, and Blue Team.

    Top 10 Security Events to Monitor in Azure AD and Office 365 – [New eBook]

    Top 10 Security Events to Monitor in Azure AD and Office 365 – [New eBook]

    Learn about 10 places in your cloud environment that log important audit events. See how native tools fall short of ensuring your auditing compliance.

    ¡Comience ahora!

    Genere alertas e informes de inicios y cierres de sesión en AD y actividad de registro en Azure AD.

    Soporte y servicios

    Soporte de productos

    Las herramientas de autoservicio lo ayudarán a instalar, configurar y solucionar los problemas de su producto.

    Ofertas de soporte

    Encuentre el nivel adecuado de soporte que se adapte a las necesidades únicas de su empresa.

    Servicios profesionales

    Busque a partir de una amplia gama de ofertas de servicios de Dell Software disponibles, ofrecidas in situ o de forma remota y que mejor se ajusten a sus necesidades.

    Capacitación y certificación

    Se ofrecen cursos de capacitación en línea basados en la web, in situ o dirigido por un instructor virtual.