Para tener la mejor experiencia web, use IE11+, Chrome, Firefox o Safari.

Change Auditor for Logon Activity

Informes de inicio de sesión de usuarios de Active Directory y detección de vulnerabilidades y comportamiento sospechoso en autenticaciones de AD híbrido. La cantidad cada vez mayor de regulaciones de cumplimiento e inquietudes de seguridad hacen que el seguimiento automatizado y confiable de la actividad de inicio y cierre de sesión de los usuarios sea esencial. Desafortunadamente, la mayoría de las herramientas de terceros son difíciles de implementar y no proporcionan el nivel de auditoría necesario para garantizar un control adecuado de las acciones de los usuarios. Y las herramientas de auditorías proporcionadas por el sistema no tienen la capacidad de detectar vulnerabilidades cruciales y el uso de ataques de los adversarios para comprometer redes. Sin embargo, Change Auditor for Logon Activity cambia todo eso, detectando de forma proactiva ataques de autenticación, revelando indicadores de exposición y proporcionando informes de inicio de sesión de usuarios de Active Directory para simplificar las investigaciones forenses.
Change Auditor for Logon Activity. Informe de inicios de sesión de usuarios de Active Directory
Change Auditor for Logon Activity
Con Change Auditor for Logon Activity, promueva una mayor seguridad, auditoría y cumplimiento en su empresa al obtener capturas, alertas y generación de informes sobre el inicio y cierre de sesión de AD y la actividad de registro en Azure AD. Change Auditor for Logon Activity detecta ataques frecuentes en Kerberos, identifica vulnerabilidades de NTLM y proporciona datos forenses fáciles de explorar para determinar quién hizo qué y cuándo.

Detección de Golden Ticket

Detecte y establezca alertas para vulnerabilidades comunes de autenticación de Kerberos utilizadas en ataques Golden Ticket/Pass-the-ticket.

Auditoría de autenticación de NTLM

Detecte aplicaciones que siguen usando autenticaciones de NLTM menos protegidas.

Informe de inicios de sesión de usuarios de Active Directory

Realice auditorías de los inicios de sesión de cuentas de Active Directory, desde el inicio hasta el cierre de sesión y todas las acciones que suceden en el medio (al combinarse con otros módulos de Change Auditor).

Panel alojado

Visualice todos los inicios/cierres de sesión en AD, registros en Azure AD y actividad en Office 365, todo junto, en On Demand Audit con búsqueda flexible y una visualización enriquecida.

Protección de seguridad de 360°

Desde la evaluación inicial de vulnerabilidades hasta la detección de intrusos y el monitoreo de cuentas comprometidas, Change Auditor lo tiene cubierto en cada paso.

Integración con SIEM

Integre con soluciones de SIEM para reenviar eventos de Change Auditor a Sentinel, Splunk, ArcSight, QRadar o cualquier plataforma que admita Syslog.

Generación de informes listos para el auditor

Genere informes integrales para el cumplimiento de la normativa para GDPR, PCI DSS, HIPAA, SOX, FISMA/NIST, GLBA y mucho más.

Alertas en tiempo real

Envíe alertas de informes críticos de inicios de sesión de usuarios de Active Directory a correos electrónicos y dispositivos móviles para requerir una medida inmediata, incluso cuando no esté en el lugar.
Overview of On Demand Audit 07:25

On Demand Audit Hybrid Suite for Office 365

Combine Change Auditor con On Demand Audit para obtener un único panel de seguridad alojado de todas las vulnerabilidades y actividades sospechosas en AD, Azure AD, Exchange Online, SharePoint Online, OneDrive for Business y Teams. On Demand Audit destaca de forma proactiva las amenazas de seguridad y la actividad anómala, y acelera las investigaciones de incidentes a través de visualizaciones de datos contextuales e interactivas.

Características

Informes de mejores prácticas

Obtenga informes integrales de inicio de sesión en Active Directory que facilitan el cumplimiento con las mejores prácticas, como informes de acceso, inicios de sesión exitosos, inicios de sesión fallidos, informes de comparación de autorización e informes agrupados por usuarios.

Conocimiento de seguridad híbrida

Genere informes de inicios y cierres de sesión de usuarios de AD y correlacione con registros de AD para ayudar a identificar actividades sospechosas en todo su entorno híbrido basado en la nube. La información capturada incluye el tipo de inicio de sesión, la dirección IP y el origen geográfico, la aplicación donde se está autenticando y si el intento fue exitoso.

Búsquedas relacionadas

Proporcione acceso instantáneo con un solo clic a toda la información sobre el cambio que está viendo y todos los eventos relacionados, incluidos todos los otros cambios que fueron realizados por el usuario específico, lo que elimina las suposiciones y las inquietudes de seguridad desconocidas adicionales.

Cronogramas de amenazas

Permite visualizar, destacar y filtrar la actividad de inicio de sesión y los eventos con cambios relacionados realizados a través del tiempo, para lograr un mejor análisis forense de los eventos y las tendencias.

Proteja las rutas de ataque de AD

Identifique los activos de nivel cero y las rutas de ataque con BloodHound Enterprise y monitoree y proteja esas rutas de ataque para evitar vulnerabilidades de seguridad con Change Auditor.

Generación de informes listos para el auditor

Genere informes integrales para el cumplimiento de la normativa para GDPR, PCI DSS, HIPAA, SOX, FISMA/NIST, GLBA y mucho más.

Gran cadena de venta minorista

La protección de objetos de Change Auditor es un salvavidas. La tengo configurada para prevenir cambios en las ACL en ciertos directorios en nuestros servidores de archivos y también para proteger todas nuestras cuentas administrativas. Hemos tenido pruebas de penetración y nos sorprendió mucho que no pudieron atravesar la protección de objetos de Change Auditor.

Administrador de empresas, cadena de venta minorista grande Lea el estudio de caso

AFV Beltrame Group

Con Change Auditor en vigencia, no solo tenemos el monitoreo continuo que necesitamos para garantizar operaciones comerciales sin problemas, sino también un historial que rastrea exactamente lo que sucedió. El GDPR requiere de tiempos de respuestas ajustados, que son fundamentales y obligatorios, y Change Auditor nos permite alcanzar el cumplimiento.

Mirco Destro , CIO y Gerente de TI, AFV Beltrame Group Lea el estudio de caso

Condado de Howard

Cuando algo sale mal, los gerentes siempre solicitan a TI informar sobre lo que cambió, y lo necesitan ahora. Las herramientas nativas no nos permitían responder a esas solicitudes rápidamente, especialmente desde que somos una cantidad limitada de personal de TI. Pero con Change Auditor, podemos comenzar a generar informes ya mismo. Esto es realmente fundamental para nosotros.

John Eckard Gerente del equipo de servidor, condado de Howard Lea el estudio de caso

Ganador de los premios Stevie 2018 de People’s Choice

En los premios Stevie de People’s Choice de 2018, Change Auditor fue elegido como el mejor software y también ganó un premio Silver Stevie al mejor producto nuevo de 2018.

Presentación

Detección de Golden Ticket
Auditoría de autenticación de NTLM
Alertas en tiempo real
Tablero alojado con On Demand Audit
Detección de Golden Ticket

Detección de Golden Ticket

Detecte y establezca alertas para vulnerabilidades comunes de autenticación de Kerberos utilizadas en ataques Golden Ticket/Pass-the-ticket.

Especificaciones

Se debe contar con ciertos requisitos del sistema para el coordinador de Change Auditor (del extremo del servidor), el cliente de Change Auditor (del extremo del cliente), el agente de Change Auditor (del extremo del servidor), y la estación de trabajo y el cliente web de Change Auditor (componentes adicionales). Para obtener una lista completa de los requisitos del sistema y los permisos requeridos para todos los componentes y sistemas de destino que pueden auditarse mediante Change Auditor, consulte la Guía de instalación de Change Auditor.

El coordinador de Change Auditor es responsable de cumplir con las solicitudes del cliente y del agente, y de generar alertas.

Procesador

Intel® Core™ i7 de cuatro núcleos (similar o superior)

Memoria

Mínima: 8 GB de RAM o superior

Recomendada: 32 GB de RAM o superior

SQL Server

Bases de datos SQL que tienen soporte hasta las siguientes versiones:

  • Microsoft SQL Server 2014 SP3
  • Microsoft SQL Server 2016 SP3
  • Microsoft SQL Server 2017
  • Microsoft SQL Server 2019
  • Instancia administrada de Azure SQL (PaaS) con autenticación SQL o autenticación de Azure Active Directory

NOTA: El rendimiento puede variar según la configuración de red, la topología y la configuración de la instancia administrada de Azure SQL.

NOTA: Change Auditor es compatible con SQL AlwaysOn Availability Groups, SQL Clusters y bases de datos que tengan compresión de filas y páginas aplicadas.

Sistema operativo

Plataformas de instalación (x64) que cuentan con soporte hasta las siguientes versiones:

  • Windows Server 2012
  • Windows® Servidor 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022

NOTA: Se debe habilitar Microsoft Windows Data Access Components (MDAC). (MDAC es parte del sistema operativo y está habilitado de manera predeterminada).

Software y configuración del coordinador

Para obtener el mejor rendimiento, Quest recomienda enérgicamente lo siguiente:

  • Instale el coordinador de Change Auditor en un servidor miembro dedicado.
  • La base de datos de Change Auditor debe configurarse en una instancia de SQL Server dedicada e independiente.

NOTA: Se requiere Microsoft ODBC Driver 17 para SQL Server cuando la base de datos de Change Auditor reside en la instancia administrada de Azure SQL y se selecciona la autenticación de Active Directory.

NOTA: NO asigne previamente un tamaño fijo para la base de datos de Change Auditor.

Además, se requiere el siguiente software o la siguiente configuración:

  • El coordinador debe tener conectividad LDAP y GC con todas las controladoras de dominio en el dominio local y el dominio raíz del bosque.
  • Versión x64 de Microsoft .NET 4.7.1
  • Versión x64 de Microsoft XML Parser (MSXML) 6.0
  • Versión x64 de Microsoft SQLXML 4.0
Espacio del coordinador
  • Estimación de espacio de disco duro utilizado: 1 GB
  • El uso de la memoria RAM del coordinador es altamente dependiente del entorno, la cantidad de conexiones del agente y el volumen del evento.
  • El tamaño estimado de la base de datos varía en función de la cantidad de agentes implementados y eventos capturados auditados.

Se requieren permisos mínimos adicionales de Account Coordinator; consulte la Guía de instalación de Change Auditor.

Recursos

¡Comience ahora!

Genere alertas e informes de inicios y cierres de sesión en AD y actividad de registro en Azure AD.

Soporte y servicios

Soporte de productos

Las herramientas de autoservicio lo ayudarán a instalar, configurar y solucionar los problemas de su producto.

Ofertas de soporte

Encuentre el nivel adecuado de soporte que se adapte a las necesidades únicas de su empresa.

Servicios profesionales

Busque a partir de una amplia gama de ofertas de servicios de Dell Software disponibles, ofrecidas in situ o de forma remota y que mejor se ajusten a sus necesidades.

Capacitación y certificación

Se ofrecen cursos de capacitación en línea basados en la web, in situ o dirigido por un instructor virtual.