Para tener la mejor experiencia web, use IE10+, Chrome, Firefox o Safari.

Change Auditor for Windows File Servers

La herramienta de servidores de archivos de Windows realiza seguimientos, auditoría, informes y alertas sobre los cambios fundamentales

Sus servidores de archivos de Microsoft Windows contienen información crítica y sensible. Pero resulta difícil hacer un seguimiento e imponer quién tiene a acceso a qué documentos, lo que causa violaciones de políticas de seguridad de la información y el uso malintencionado de los derechos de acceso. Los problemas pueden generar interrupciones de servicio costosas y tiempo de inactividad de la red perjudicial. Para evitar estos problemas, necesita recibir notificaciones (en tiempo real) de cambios críticos realizados en sus servidores de archivos de Windows.

Quest® Change Auditor for Windows File Servers dirige la seguridad y el control de los servidores de archivos de Windows al hacer un seguimiento de los cambios clave en archivos y carpetas en tiempo real. Podrá saber los detalles de “quién, qué, cuándo, dónde y cuál estación de trabajo” de inmediato y obtener los valores originales y actuales para lograr una rápida solución de problemas. Controle y audite cambios en servidores de archivos de Microsoft Windows de manera eficaz y rentable.

Auditoría centralizada
Monitoree y audite todos los cambios en servidores de archivos de Windows desde múltiples servidores y ubicaciones, todo desde una única consola.
Visualización general
Haga un seguimiento de la actividad de usuarios y administradores con valores originales y actuales para eventos de cambios.
Detección de amenazas de Change Auditor
Detecte amenazas internas de manera proactiva con análisis de comportamiento del usuario y reduzca el ruido de las alertas falsas positivas.
Auditoría de recursos compartidos
Asegúrese de que los administradores tengan acceso a archivos compartidos al capturar eventos de cambios en tiempo real.
Protección de objetos
Protéjase frente a cambios en los archivos y carpetas fundamentales a fin de evitar que se modifiquen o se eliminen accidentalmente.
Alertas en tiempo real
Envíe alertas de patrones y cambios críticos a correos electrónicos y dispositivos móviles para requerir una medida inmediata, incluso cuando no esté en el lugar.
Reenvío de eventos integrado
Integre con soluciones de SIEM para reenviar eventos de Change Auditor a Splunk, Arcsight o QRadar.
Generación de informes listos para el auditor
Genere informes exhaustivos de mejores prácticas para las exigencias de cumplimiento de normativas, como GDPR, SOX, PCI-DSS, HIPAA, FISMA, GLBA y más.

Características

Integración con Quest InTrust

Intégrese con Quest InTrust para el almacenamiento de eventos comprimidos 20:1 y agregue registros nativos o de terceros.

Información sobre seguridad mejorada

Correlacione datos discrepantes del área de TI entre numerosos sistemas y dispositivos en IT Security Search, un motor de búsqueda interactivo, para obtener respuestas rápidas a incidentes de seguridad y análisis forenses. Incluya privilegios y actividad de usuarios, tendencias de eventos, patrones sospechosos y más, con visualizaciones enriquecidas y cronogramas de eventos.

Búsquedas relacionadas

Proporcione acceso instantáneo con un solo clic a toda la información sobre el cambio que está viendo y todos los eventos relacionados, como qué otros cambios provinieron de usuarios y estaciones de trabajo específicos, lo que elimina las suposiciones y las inquietudes de seguridad desconocidas adicionales.

Motor de auditoría de alta calidad

Elimine las limitaciones de las auditorías y capture la información de los cambios sin la necesidad de registros de auditoría nativa, para obtener resultados más rápidos y ahorros significativos de los recursos de almacenamiento.

Líneas de tiempo de la seguridad

Vea, resalte y filtre los eventos de cambios, y descubra cómo se relacionan con otros eventos de seguridad en orden cronológico en su entorno de Windows a fin de mejorar el análisis forense y la respuesta ante un incidente de seguridad.

Acceso basado en roles

Configure el acceso, de modo que los auditores puedan ejecutar búsquedas e informes sin realizar cambios de configuración a la aplicación y sin requerir la asistencia ni el tiempo del administrador.

Acceso web

Busque desde cualquier lugar mediante un navegador web y cree informes de panel específicos, para proporcionar a la administración superior y a los auditores acceso a la información que necesitan sin tener que comprender la arquitectura o la administración.
Ganador de los premios Stevie 2018 de People’s Choice

Ganador de los premios Stevie 2018 de People’s Choice

En los premios Stevie de People’s Choice de 2018, Change Auditor fue elegido como el mejor software y también ganó un premio Silver Stevie al mejor producto nuevo de 2018.

Especificaciones

Se debe contar con ciertos requisitos del sistema para el coordinador de Change Auditor (del extremo del servidor), el cliente de Change Auditor (del extremo del cliente), el agente de Change Auditor (del extremo del servidor), y la estación de trabajo y el cliente web de Change Auditor (componentes adicionales). Para obtener una lista completa de los requisitos del sistema y los permisos requeridos para todos los componentes y sistemas de destino que pueden auditarse mediante Change Auditor, consulte la Guía de instalación de Change Auditor.

El coordinador de Change Auditor es responsable de cumplir con las solicitudes del cliente y del agente, y de generar alertas.

Procesador

Intel® Core™ i7 de cuatro núcleos (similar o superior)

Memoria

Mínima: 8 GB de RAM o superior

Recomendada: 32 GB de RAM o superior

SQL Server

Bases de datos SQL que tienen soporte hasta las siguientes versiones:

  • Microsoft SQL Server 2008 R2 SP3
  • Microsoft SQL Server 2012 SP4
  • Microsoft SQL Server 2014 SP2
  • Microsoft SQL Server 2016 SP2
  • Microsoft SQL Server 2017
  • NOTA: Change Auditor es compatible con SQL AlwaysOn Availability Groups y SQL Clusters.

    Sistema operativo

    Plataformas de instalación (x64) que cuentan con soporte hasta las siguientes versiones:

    • Servidor de Windows 2008 R2 SP1
    • Windows Server 2012
    • Windows Server 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • NOTA: Se debe habilitar Microsoft Windows Data Access Components (MDAC). (MDAC es parte del sistema operativo y está habilitado de manera predeterminada).

    Software y configuración del coordinador

    Para obtener el mejor rendimiento, Quest recomienda enérgicamente lo siguiente:

    • Instale el coordinador de Change Auditor en un servidor miembro dedicado.
    • La base de datos de Change Auditor debe configurarse en una instancia de SQL Server dedicada e independiente.

    NOTA: NO asigne previamente un tamaño fijo para la base de datos de Change Auditor.

    Además, se requiere el siguiente software o la siguiente configuración:

    • El coordinador debe tener conectividad LDAP y GC con todas las controladoras de dominio en el dominio local y el dominio raíz del bosque.
    • Versión x64 de Microsoft .NET 4.6.1
    • Versión x64 de Microsoft XML Parser (MSXML) 6.0
    • Versión x64 de Microsoft SQLXML 4.0
    Espacio del coordinador
    • Estimación de espacio de disco duro utilizado: 1 GB
    • El uso de la memoria RAM del coordinador es altamente dependiente del entorno, la cantidad de conexiones del agente y el volumen del evento.
    • El tamaño estimado de la base de datos varía en función de la cantidad de agentes implementados y eventos capturados auditados.

    Se requieren permisos mínimos adicionales de Account Coordinator; consulte la Guía de instalación de Change Auditor.

    Recursos

    Change Auditor for Windows File Servers
    Hoja de datos
    Change Auditor for Windows File Servers
    Change Auditor for Windows File Servers
    Realice un seguimiento, audite y reciba los informes de todos los cambios del sistema de Windows File Server en tiempo real.
    Leer la hoja de datos
    Abu Dhabi Ports Fortifies Security & Accountability with Change Auditor
    Estudio de caso
    Abu Dhabi Ports Fortifies Security & Accountability with Change Auditor
    Abu Dhabi Ports Fortifies Security & Accountability with Change Auditor
    Change Auditor manages and secures their IT infrastructure with audits, proactive alerts, automated provisioning and self-service password resets. Learn m
    Lea el estudio de caso
    How to Mitigate the Insider Threat
    Libro electrónico
    How to Mitigate the Insider Threat
    How to Mitigate the Insider Threat
    This eBook provides solutions to stop insider threats, manage privileged accounts, simplify GPO management and administration.
    Leer el libro electrónico
    OneDrive for Business Security and Monitoring
    Documento técnico
    OneDrive for Business Security and Monitoring
    OneDrive for Business Security and Monitoring
    Explore the native options for configuring, securing and auditing your OneDrive for Business environment, and their limitations.
    Leer white paper
    Tackling insider threat detection with user behavior analytics
    Documento técnico
    Tackling insider threat detection with user behavior analytics
    Tackling insider threat detection with user behavior analytics
    Review challenges detecting an insider threat, benefits and limitations of rule-based tools and explore user behavior analytics threat detection solutions
    Leer white paper
    Inside Change Auditor Threat Detection
    Resumen técnico
    Inside Change Auditor Threat Detection
    Inside Change Auditor Threat Detection
    Identify insider threats with advanced machine learning, user and entity behavioral analytics (UEBA), and SMART correlation technology to stop data breach
    Leer el resumen técnico
    Integrated change auditing and event log management for strong security
    Documento técnico
    Integrated change auditing and event log management for strong security
    Integrated change auditing and event log management for strong security
    This white paper explores how you can use Change Auditor and InTrust, either alone or in combination with your SIEM, to improve security and compliance while reducing costs.
    Leer white paper
    Government agency improves security and productivity
    Estudio de caso
    Government agency improves security and productivity
    Government agency improves security and productivity
    See how our Microsoft Platform Management solutions helped North Central Texas Council of Governments gain real-time control over changes in its hybrid IT
    Lea el estudio de caso

    ¡Comience ahora!

    Mejore la seguridad del Servidor de archivos de Windows y las auditorías de cumplimiento.

    Soporte y servicios

    Soporte de productos

    Las herramientas de autoservicio lo ayudarán a instalar, configurar y solucionar los problemas de su producto.

    Ofertas de soporte

    Encuentre el nivel adecuado de soporte que se adapte a las necesidades únicas de su empresa.

    Servicios profesionales

    Busque a partir de una amplia gama de ofertas de servicios de Dell Software disponibles, ofrecidas in situ o de forma remota y que mejor se ajusten a sus necesidades.

    Capacitación y certificación

    Se ofrecen cursos de capacitación en línea basados en la web, in situ o dirigido por un instructor virtual.