0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

通过ActiveDirectory审核工具监控和保护AD

哲想软件 来源:哲想软件 2023-03-29 09:24 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

通过ActiveDirectory审核工具监控和保护AD。ActiveDirectory仍是保护对业务关键型应用程序的访问的基石。然而,针对AD的变更报告和漏洞监控繁琐复杂、耗费时间,而且通常无法使用系统自带的IT审核工具。采用AzureAD只会增加您对ActiveDirectory的依赖,同时会使攻击面翻倍并给勒索软件和其他漏洞攻击创造更多机会。这通常导致现有保护措施无法检测到的数据泄露和内部威胁。可喜的是,ChangeAuditor提供针对所有关键用户活动和管理员更改的实时威胁监控和安全跟踪。

ede63898-cdc5-11ed-bfe3-dac502259ad0.png

功能

借助ChangeAuditor,您可以对AD环境中的所有关键配置、用户和管理员更改进行全面实时的IT审核、深入的取证分析和安全威胁监控。ChangeAuditor可跟踪ActiveDirectory更改,并检测AD和AzureAD中的入侵指标(IOC),以阻止攻击者及其部署勒索软件的企图。此外,ChangeAuditor可跟踪对手在网络中的横向移动并审核可疑的用户活动。

混合安全监控

审核AD和AzureAD环境中所有涉及安全性的更改(包括用户和组更改)以及诸如DCSync和DCShadow攻击、AD数据库过滤和SIDHistory使用等漏洞攻击。

威胁检测

及早检测威胁(包括未经授权的域复制、脱机提取AD数据库以及域级别的GPO链接),以减轻甚至避免代价高昂的勒索软件攻击。

威胁防御

阻止攻击者更改关键组、GPO设置和链接,或阻止其过滤您的AD数据库以窃取凭据– 无论他们已劫持何种权限。

取证报告

利用针对对AD和AzureAD进行的每个更改的详细审核跟踪(包括更改者)来跟踪ActiveDirectory更改,且无内置审核功能的盲点。

360°安全保护

从前期漏洞评估到入侵检测和受损帐户监控,ChangeAuditor全程为您保驾护航。

规范化5W审核详细信息

将加密的系统自带日志转换为简单的规范化格式,突出显示人物、事件、时间、地点、工作站详细信息以及事件前后的值。

随时随地获得实时警报

向电子邮件地址和移动设备发送关键更改和模式警报,让您即便不在现场也能收到有关立即采取措施的提醒。

帐户锁定

捕获造成帐户锁定事件的原始IP地址/工作站名称,从而简化故障排除过程。

威胁时间线

查看、突出显示和筛选AD及AzureAD环境中随时间推移顺次发生的更改事件并发现它们与其他威胁事件之间的关系,从而更好地进行取证分析和做出安全事件响应。

相关搜索

只需单击一下,便可立即访问关于您所查看更改的所有信息以及所有相关事件(例如来自特定用户和工作站的其他更改),从而消除不确定因素和未知安全隐患。

出色的审核引擎

跟踪ActiveDirectory更改(无需系统自带的审核日志),从而消除盲点并增强对可疑用户活动的可见性。

AD更改回滚

直接在ChangeAuditor控制台中单击一个按钮便可针对未授权、错误或不适当的更改恢复以前的值。

SIEM集成

通过集成ChangeAuditor的详细活动日志,丰富SIEM解决方案,包括Splunk、ArcSight、QRadar或任何支持Syslog的平台。

可直接呈递审核员的报告

生成全面的报告以符合GDPR、PCIDSS、HIPAA、SOX、FISMA/NIST、GLBA等法规的合规性要求。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • AD
    AD
    +关注

    关注

    28

    文章

    879

    浏览量

    155500
  • 软件
    +关注

    关注

    69

    文章

    5388

    浏览量

    92068
  • 应用程序
    +关注

    关注

    38

    文章

    3347

    浏览量

    60501

原文标题:Quest:Change Auditor for Active Directory(上)

文章出处:【微信号:哲想软件,微信公众号:哲想软件】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    意瑞半导体顺利通过国际头部汽车零部件企业审核

    近日,意瑞半导体顺利通过国际头部汽车零部件企业的汽车电子专项体系审核,标志着意瑞半导体公司在汽车电子质量管理、设计开发、供应链与过程能力管理等方面达到国际一流车规级半导体标准,获得全球头部客户高度认可。
    的头像 发表于 04-24 15:41 327次阅读

    龙腾半导体顺利通过SA8000社会责任国际标准监督审核

    3月9日至11日,龙腾半导体顺利通过SA8000社会责任国际标准的监督审核。本次审核由权威认证机构SGS实施,审核的顺利通过标志着龙腾半导体
    的头像 发表于 03-16 11:49 753次阅读

    通过VPN远程下载和监控PLC程序

    通过VPN远程下载和监控PLC程序
    的头像 发表于 01-28 11:18 1238次阅读
    <b class='flag-5'>通过</b>VPN远程下载和<b class='flag-5'>监控</b>PLC程序

    电气火灾监控探测器的防护方

    1. 电气火灾监控探测器 电气火灾监控探测器是指探测被保护线路中的剩余电流、温度等电气火灾危险参数变化的探测器,适用在电气火灾发生机率最大的工厂、大型库房、办公室、商业建筑、宾馆、住宅及娱乐场所等线路复杂的场所中。 2. 电源端
    的头像 发表于 01-26 16:43 409次阅读
    电气火灾<b class='flag-5'>监控</b>探测器的防护方

    发布应用催促加急撤销审核

    ,可前往“应用上架 > 版本信息”下待发布的版本界面查看审核状态。 6.未通过审核:在“审核意见”栏查看审核结果。点击“
    发表于 12-26 10:43

    合同审查、简历筛选、审核中小企业AI审核工具怎么选?

    写在前面 去年帮朋友公司选AI审核工具,踩了不少坑。今天把经验总结一下,给需要做合同审查、简历筛选、内容审核的中小企业做个参考。 先说结论: 需要多种审核
    的头像 发表于 12-18 13:43 605次阅读

    发布元服务提交审核

    ,可前往“应用上架 > 版本信息”下待发布的版本界面查看审核状态。 6.未通过审核:在“审核意见”栏查看审核结果。点击“
    发表于 12-04 14:23

    发布元服务填写审核信息与联系方式

    填写审核信息 登录AppGallery Connect,点击“APP与元服务”。 选择要发布的元服务。 左侧导航选择“应用上架 > 版本信息”下待发布的版本。 进入“应用审核信息”区域
    发表于 12-01 14:30

    保护板测试仪——精准检测电池的必备工具

    保护板测试仪是专门用于检测电池保护板性能的专业设备,其核心功能在于全面评估保护板的工作状态、可靠性及安全性,确保电池系统稳定运行。 保护板作为电池管理的核心部件,负责
    的头像 发表于 11-12 17:36 1790次阅读

    马达烧毁前1秒,它在悄悄保护!安科瑞马达保护监控系统保障用电安全

    1、为什么需要马达监控系统? 传统的马达保护与控制是通过塑壳断路器实现主回路的短路保护通过热继电器实现马达的过载等基本
    的头像 发表于 10-23 17:21 484次阅读
    马达烧毁前1秒,它在悄悄<b class='flag-5'>保护</b>!安科瑞马达<b class='flag-5'>保护</b><b class='flag-5'>监控</b>系统保障用电安全

    动力电池保护板测试设备:确保电池安全与性能的核心验证工具

    动力电池保护板是新能源汽车、储能设备中管理电池充放电的核心组件,其性能直接影响电池系统的安全性与寿命。而动力电池保护板测试设备则是专门用于检测和验证保护板功能的专用工具
    的头像 发表于 08-13 10:54 939次阅读

    DITEK 浪涌保护器推出在线 CAD 配置器

    拥有 30 多年浪涌保护解决方案经验的领先企业DITEK Surge Protection 推出了由 CADENAS 开发的在线 CAD 配置器。这一创新工具为 DITEK 的全系列浪涌保护
    发表于 07-21 16:58

    如何通过HMI切换及监控西门子PLC

    目前正值夏季高温天气,有的设备环境温度高达55度,到了考验设备的时候了,这两天有接到客户电话,CPU宕机的有,变频器板子烧掉的也有,其中有一个S7-1200CPU故障后,重启也无法运行,通过博途监控
    的头像 发表于 07-15 10:58 2480次阅读
    如何<b class='flag-5'>通过</b>HMI切换及<b class='flag-5'>监控</b>西门子PLC

    可编程电源保护电路的通信接口有哪些

    可编程电源的保护电路需通过通信接口实现远程监控、参数配置和故障报警等功能。其通信接口类型多样,涵盖有线、无线、工业总线及高速数字接口,以下从技术特点、应用场景和典型方案三方面详细介绍:一、有线通
    发表于 07-03 14:33

    加速全球化进程 | 芯旺微电子通过全球顶级Tier1导入审核

    2025年3月初,芯旺微电子成功通过全球顶级Tier1企业的供应商导入审核,标志着公司在车规芯片领域正式迈入国际一流供应链体系。该审核项目于2023年9月启动,历时18个月,期间双方通过
    的头像 发表于 06-24 16:35 2392次阅读
    加速全球化进程 | 芯旺微电子<b class='flag-5'>通过</b>全球顶级Tier1导入<b class='flag-5'>审核</b>