0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

通过ActiveDirectory审核工具监控和保护AD

哲想软件 来源:哲想软件 2023-03-29 09:24 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

通过ActiveDirectory审核工具监控和保护AD。ActiveDirectory仍是保护对业务关键型应用程序的访问的基石。然而,针对AD的变更报告和漏洞监控繁琐复杂、耗费时间,而且通常无法使用系统自带的IT审核工具。采用AzureAD只会增加您对ActiveDirectory的依赖,同时会使攻击面翻倍并给勒索软件和其他漏洞攻击创造更多机会。这通常导致现有保护措施无法检测到的数据泄露和内部威胁。可喜的是,ChangeAuditor提供针对所有关键用户活动和管理员更改的实时威胁监控和安全跟踪。

ede63898-cdc5-11ed-bfe3-dac502259ad0.png

功能

借助ChangeAuditor,您可以对AD环境中的所有关键配置、用户和管理员更改进行全面实时的IT审核、深入的取证分析和安全威胁监控。ChangeAuditor可跟踪ActiveDirectory更改,并检测AD和AzureAD中的入侵指标(IOC),以阻止攻击者及其部署勒索软件的企图。此外,ChangeAuditor可跟踪对手在网络中的横向移动并审核可疑的用户活动。

混合安全监控

审核AD和AzureAD环境中所有涉及安全性的更改(包括用户和组更改)以及诸如DCSync和DCShadow攻击、AD数据库过滤和SIDHistory使用等漏洞攻击。

威胁检测

及早检测威胁(包括未经授权的域复制、脱机提取AD数据库以及域级别的GPO链接),以减轻甚至避免代价高昂的勒索软件攻击。

威胁防御

阻止攻击者更改关键组、GPO设置和链接,或阻止其过滤您的AD数据库以窃取凭据– 无论他们已劫持何种权限。

取证报告

利用针对对AD和AzureAD进行的每个更改的详细审核跟踪(包括更改者)来跟踪ActiveDirectory更改,且无内置审核功能的盲点。

360°安全保护

从前期漏洞评估到入侵检测和受损帐户监控,ChangeAuditor全程为您保驾护航。

规范化5W审核详细信息

将加密的系统自带日志转换为简单的规范化格式,突出显示人物、事件、时间、地点、工作站详细信息以及事件前后的值。

随时随地获得实时警报

向电子邮件地址和移动设备发送关键更改和模式警报,让您即便不在现场也能收到有关立即采取措施的提醒。

帐户锁定

捕获造成帐户锁定事件的原始IP地址/工作站名称,从而简化故障排除过程。

威胁时间线

查看、突出显示和筛选AD及AzureAD环境中随时间推移顺次发生的更改事件并发现它们与其他威胁事件之间的关系,从而更好地进行取证分析和做出安全事件响应。

相关搜索

只需单击一下,便可立即访问关于您所查看更改的所有信息以及所有相关事件(例如来自特定用户和工作站的其他更改),从而消除不确定因素和未知安全隐患。

出色的审核引擎

跟踪ActiveDirectory更改(无需系统自带的审核日志),从而消除盲点并增强对可疑用户活动的可见性。

AD更改回滚

直接在ChangeAuditor控制台中单击一个按钮便可针对未授权、错误或不适当的更改恢复以前的值。

SIEM集成

通过集成ChangeAuditor的详细活动日志,丰富SIEM解决方案,包括Splunk、ArcSight、QRadar或任何支持Syslog的平台。

可直接呈递审核员的报告

生成全面的报告以符合GDPR、PCIDSS、HIPAA、SOX、FISMA/NIST、GLBA等法规的合规性要求。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • AD
    AD
    +关注

    关注

    28

    文章

    877

    浏览量

    154105
  • 软件
    +关注

    关注

    69

    文章

    5297

    浏览量

    90863
  • 应用程序
    +关注

    关注

    38

    文章

    3342

    浏览量

    59917

原文标题:Quest:Change Auditor for Active Directory(上)

文章出处:【微信号:哲想软件,微信公众号:哲想软件】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    发布元服务提交审核

    ,可前往“应用上架 > 版本信息”下待发布的版本界面查看审核状态。 6.未通过审核:在“审核意见”栏查看审核结果。点击“
    发表于 12-04 14:23

    发布元服务填写审核信息与联系方式

    填写审核信息 登录AppGallery Connect,点击“APP与元服务”。 选择要发布的元服务。 左侧导航选择“应用上架 > 版本信息”下待发布的版本。 进入“应用审核信息”区域
    发表于 12-01 14:30

    保护板测试仪——精准检测电池的必备工具

    保护板测试仪是专门用于检测电池保护板性能的专业设备,其核心功能在于全面评估保护板的工作状态、可靠性及安全性,确保电池系统稳定运行。 保护板作为电池管理的核心部件,负责
    的头像 发表于 11-12 17:36 1067次阅读

    马达烧毁前1秒,它在悄悄保护!安科瑞马达保护监控系统保障用电安全

    1、为什么需要马达监控系统? 传统的马达保护与控制是通过塑壳断路器实现主回路的短路保护通过热继电器实现马达的过载等基本
    的头像 发表于 10-23 17:21 102次阅读
    马达烧毁前1秒,它在悄悄<b class='flag-5'>保护</b>!安科瑞马达<b class='flag-5'>保护</b><b class='flag-5'>监控</b>系统保障用电安全

    动力电池保护板测试设备:确保电池安全与性能的核心验证工具

    动力电池保护板是新能源汽车、储能设备中管理电池充放电的核心组件,其性能直接影响电池系统的安全性与寿命。而动力电池保护板测试设备则是专门用于检测和验证保护板功能的专用工具
    的头像 发表于 08-13 10:54 532次阅读

    DITEK 浪涌保护器推出在线 CAD 配置器

    拥有 30 多年浪涌保护解决方案经验的领先企业DITEK Surge Protection 推出了由 CADENAS 开发的在线 CAD 配置器。这一创新工具为 DITEK 的全系列浪涌保护
    发表于 07-21 16:58

    如何通过HMI切换及监控西门子PLC

    目前正值夏季高温天气,有的设备环境温度高达55度,到了考验设备的时候了,这两天有接到客户电话,CPU宕机的有,变频器板子烧掉的也有,其中有一个S7-1200CPU故障后,重启也无法运行,通过博途监控
    的头像 发表于 07-15 10:58 1405次阅读
    如何<b class='flag-5'>通过</b>HMI切换及<b class='flag-5'>监控</b>西门子PLC

    加速全球化进程 | 芯旺微电子通过全球顶级Tier1导入审核

    2025年3月初,芯旺微电子成功通过全球顶级Tier1企业的供应商导入审核,标志着公司在车规芯片领域正式迈入国际一流供应链体系。该审核项目于2023年9月启动,历时18个月,期间双方通过
    的头像 发表于 06-24 16:35 1863次阅读
    加速全球化进程 | 芯旺微电子<b class='flag-5'>通过</b>全球顶级Tier1导入<b class='flag-5'>审核</b>

    微机保护装置+综自系统:用户变电站智能监控的“双核引擎”

    针对110kV及以下用户变电站,通过微机保护装置、弧光保护装置、智能操控装置、接点测温产品、局放监测装置、电能质量监测/多功能仪表、环境传感器等二次设备采集变电站内各类信息到监控系统/
    的头像 发表于 04-07 16:21 1078次阅读
    微机<b class='flag-5'>保护</b>装置+综自系统:用户变电站智能<b class='flag-5'>监控</b>的“双核引擎”

    芯旺微电子通过国际一流供应链体系审核

    2025年3月初,芯旺微电子成功通过全球顶级Tier1企业的供应商导入审核,标志着公司在车规芯片领域正式迈入国际一流供应链体系。
    的头像 发表于 03-10 10:06 983次阅读

    通过STM32CubeMonitor,实现对MCU数据监控

    STM32CubeMonitor 系列工具通过实时读取和可视化变量,帮助在运行时微调和诊断 STM32 应用程序。除了专用版本(电源、射频、USB-PD)之外,多功能
    的头像 发表于 01-27 08:00 1054次阅读
    <b class='flag-5'>通过</b>STM32CubeMonitor,实现对MCU数据<b class='flag-5'>监控</b>

    桃芯科技软件审核简介

    本文档对如何审核一个项目的软件是否符合量产要求进行阐述;审核目的为确保软件足够健全、稳定、易于量产,做出更有品质的产品;该文档不一定会讲清楚每个检测项,但会尽可能提示你如何掌控调整方向。
    的头像 发表于 01-24 09:24 764次阅读

    车载总线监控分析及仿真工具 - VBA

    INTEWORK-VBA(Vehicle Bus Analyzer)车载总线监控分析及仿真工具,是由经纬恒润自主研发的一款专业、易用的车载总线工具。VBA集监控分析、节点仿真、测量标定
    的头像 发表于 01-02 17:00 1153次阅读
    车载总线<b class='flag-5'>监控</b>分析及仿真<b class='flag-5'>工具</b> - VBA

    博泰车联网厦门制造基地顺利通过IPC QML审核

    近日,博泰车联网厦门制造基地经过IPC严格的审核,生产工艺与产品质量符合电子行业国际标准IPC-A-610《电子组件的可接受性》三级产品要求与IPC J-STD-001《焊接的电气与电子组件要求》,顺利通过IPC QML审核,荣
    的头像 发表于 01-02 14:20 974次阅读

    Jtti:有哪些工具可以帮助我监控自动更新过程中的系统状态?

    监控自动更新过程中的系统状态对于确保系统的稳定性和性能至关重要。以下是一些可以帮助你监控系统状态的工具: 1.系统日志工具 dmesg:显示内核环缓冲区消息,有助于识别硬件和驱动程序相
    的头像 发表于 12-10 15:46 706次阅读