Auditez toutes les modifications de sécurité apportées dans vos environnements AD et Azure AD, y compris les changements au niveau des utilisateurs et des groupes, ainsi que les exploits comme les attaques DCSync et DCShadow, l’exfiltration des bases de données AD et l’utilisation des historiques SID.
Détection anticipée des menaces : y compris la réplication de domaine non autorisée, l’extraction hors ligne de votre base de données AD et l’association de GPO au niveau du domaine, pour limiter et éviter les attaques par rançongiciel.
Empêchez les pirates d’apporter des modifications aux groupes stratégiques, aux paramètres et aux liens des GPO, ou d’exfiltrer votre base de données AD pour voler des informations d’identification, indépendamment des privilèges détournés.
Suivez les modifications apportées à Active Directory dans un journal d’audit détaillé de chaque changement appliqué à AD et Azure AD, avec les auteurs de ces modifications, sans les angles morts souvent associés aux fonctionnalités d’audit intégrées.
Découvrez des outils d’audit complets pour Active Directory, qui vont de l’évaluation initiale des vulnérabilités à la détection des intrusions, en passant par la surveillance des comptes compromis. Change Auditor vous couvre à chaque étape.
Convertissez les logs obscurs fournis par le système dans un format simple et normalisé qui répond aux questions essentielles (qui, quoi, quand, où, station de travail) et fournit les valeurs avant/après.
Recevez des alertes par e-mail et sur vos appareils mobiles pour vous avertir des modifications et situations critiques, même lorsque vous n’êtes pas sur place.
Bénéficiez d’un processus de résolution des problèmes simplifié avec la capture de l’adresse IP/du nom de la station de travail à l’origine des événements de verrouillage de compte.
Il existe des configurations système spécifiques pour le coordinateur de Change Auditor (côté serveur), le client Change Auditor (côté client), l’agent Change Auditor (côté serveur), et la station de travail et le client Web Change Auditor (composants en option). Pour une liste complète des configurations système et des autorisations requises pour l’ensemble des composants et systèmes cibles pouvant être audités par Change Auditor, reportez-vous au guide d’installation de Change Auditor.
Le coordinateur Change Auditor est chargé d’exécuter les demandes du client et de l’agent, ainsi que de générer les alertes.
Équivalent ou supérieur à un processeur quatre cœurs Intel® Core™ i7
Minimale : 8 Go de RAM ou plus
Recommandée : 32 Go de RAM ou plus
Prise en charge des bases de données SQL Server jusqu’aux versions suivantes :
REMARQUE : Les performances peuvent varier selon la configuration réseau, la topologie et la configuration d’Azure SQL Managed Instance.
REMARQUE : Change Auditor prend en charge les groupes de disponibilité SQL AlwaysOn, les clusters SQL et les bases de données qui comportent une compression des lignes et des pages.
La solution prend en charge les plateformes d’installation (x64) jusqu’aux versions suivantes :
REMARQUE : Microsoft Windows Data Access Components (MDAC) doit être activé (MDAC fait partie du système d’exploitation et est activé par défaut).
Pour des performances optimales, Quest vous recommande vivement de suivre les instructions ci-dessous :
REMARQUE : Microsoft ODBC Driver 17 for SQL Server est requis lorsque la base de données Change Auditor réside sur Azure SQL Managed Instance et que l’authentification Azure Active Directory est sélectionnée.
REMARQUE : Ne préallouez PAS une taille fixe à la base de données Change Auditor.
La configuration et les logiciels suivants sont également requis :
D’autres autorisations minimums sont requises pour le coordinateur Change Auditor. Veuillez consulter le guide d’installation de Change Auditor.