Main Navigation Section

Change Auditor for Windows File Servers

Le logiciel d’audit de fichiers Windows assure le suivi des modifications, génère des rapports et envoie des alertes à propos des modifications essentielles. Vos serveurs de fichiers Microsoft Windows contiennent des informations essentielles et confidentielles. Il est toutefois difficile de surveiller l’accès à des documents spécifiques, entraînant ainsi la violation des stratégies de sécurité des systèmes d’information et une utilisation abusive des droits d’accès. Ces problèmes peuvent provoquer des interruptions de service coûteuses et des temps d’arrêt du réseau pénalisant l’entreprise. Pour éviter cela, vous devez être informé en temps réel des modifications critiques apportées à vos serveurs de fichiers Windows. Cela est possible avec Change Auditor for Windows File Servers

Change Auditor for Windows File Servers
Change Auditor for Windows File Servers est le logiciel d’audit de fichiers qu’il vous faut pour optimiser la sécurité et la maîtrise des serveurs de fichiers Windows en assurant, en temps réel, le suivi de toutes les principales modifications effectuées sur les accès aux fichiers et sur les dossiers. Cet outil vous aide à résoudre les problèmes rapidement, en vous permettant de savoir instantanément qui a fait quoi, à quel endroit, à quel moment et à partir de quelle station de travail, et en vous montrant les valeurs initiales et actuelles pour toutes les modifications. Procédez à des audits et contrôlez les modifications apportées aux serveurs de fichiers Microsoft Windows de manière efficace et économique.

Principaux avantages

Audits centralisés

Surveillez et auditez toutes les modifications apportées au serveur de fichiers depuis plusieurs serveurs et emplacements, et ce, depuis une seule console.

Vue globale

Suivez l’activité des utilisateurs et des administrateurs avec les valeurs originales et actuelles des modifications.

Audits des partages

Assurez-vous que les administrateurs aient accès aux fichiers partagés en capturant tous les événements de modification en temps réel.

Protection des objets

Empêchez toute modification ou suppression accidentelle des fichiers et dossiers les plus importants.

Alertes en temps réel en déplacement

Recevez des alertes par e-mail et sur vos appareils mobiles pour vous avertir des modifications et situations critiques, même lorsque vous n’êtes pas sur place.

Intégration SIEM

Enrichissez les solutions SIEM, notamment Sentinel, Splunk, ArcSight, QRadar ou toute plateforme compatible avec Syslog, avec l’intégration des logs d’activité détaillés de Change Auditor.

Rapports prêts à l’emploi pour les auditeurs

Générez des rapports complets pour respecter les impératifs de conformité aux bonnes pratiques et aux réglementations RGPD, SOX, PCI DSS, HIPAA, FISMA, GLBA, etc.

Fonctionnalités

Recherches connexes

Moteur d’audit avancé

Chronologies de sécurité

Amélioration des informations relatives à la sécurité

North Central Texas Council of Government

En cas d’événement à haut risque, Change Auditor nous avertit par e-mail pour que nous puissions déterminer si la modification a été correctement effectuée via notre processus de gestion des modifications ou s’il s’agit d’un acte malveillant d’un hacker.

Brett Ogletree North Central Texas Council of Government

AFV Beltrame Group

Grâce à Change Auditor, nous avons atteint notre objectif, à savoir obtenir une visibilité complète et centralisée des opérations d’audit de sécurité à l’échelle de l’entreprise. Cela comprenait non seulement nos contrôleurs de domaine et nos serveurs de fichiers Windows sur site, mais également nos services Office 365 tels que la messagerie, SharePoint Online et OneDrive Entreprise.

Mirco Destro AFV Beltrame Group

    Lauréate du People’s Choice Stevie Award 2018

    La solution Change Auditor est lauréate du People’s Choice Stevie Award 2018 dans la catégorie meilleur logiciel, et du Silver Stevie 2018 dans la catégorie meilleur produit.

    Caractéristiques

    Il existe des configurations système spécifiques pour le coordinateur de Change Auditor (côté serveur), le client Change Auditor (côté client), l’agent Change Auditor (côté serveur), et la station de travail et le client Web Change Auditor (composants en option). Pour une liste complète des configurations système et des autorisations requises pour l’ensemble des composants et systèmes cibles pouvant être audités par Change Auditor, reportez-vous au guide d’installation de Change Auditor.

    Le coordinateur Change Auditor est chargé d’exécuter les demandes du client et de l’agent, ainsi que de générer les alertes.

    Processeur

    Équivalent ou supérieur à un processeur quatre cœurs Intel® Core™ i7

    Mémoire

    Minimale : 8 Go de RAM ou plus

    Recommandée : 32 Go de RAM ou plus

    SQL Server

    Prise en charge des bases de données SQL Server jusqu’aux versions suivantes :

    • Microsoft SQL Server 2022
    • Microsoft SQL Server 2016 SP3
    • Microsoft SQL Server 2017
    • Microsoft SQL Server 2019
    • Azure SQL Managed Instance (PaaS) avec authentification SQL ou authentification Azure Active Directory

    REMARQUE : Les performances peuvent varier selon la configuration réseau, la topologie et la configuration d’Azure SQL Managed Instance.

    REMARQUE : Change Auditor prend en charge les groupes de disponibilité SQL AlwaysOn, les clusters SQL et les bases de données qui comportent une compression des lignes et des pages.

    Système d’exploitation

    Prise en charge des plateformes d’installation (x64) jusqu’aux versions suivantes :

    • Windows Server 2016
    • Windows Server 2019
    • Windows Server 2022

    REMARQUE : Microsoft Windows Data Access Components (MDAC) doit être activé (MDAC fait partie du système d’exploitation et est activé par défaut).

    Configuration et logiciels requis pour le coordinateur

    Pour des performances optimales, Quest vous recommande vivement de suivre les instructions ci-dessous :

    • Installez le coordinateur Change Auditor sur un serveur membre dédié.
    • La base de données Change Auditor doit être configurée sur une autre instance SQL Server dédiée.

    REMARQUE : Microsoft ODBC Driver 17 for SQL Server est requis lorsque la base de données Change Auditor réside sur Azure SQL Managed Instance et que l’authentification Azure Active Directory est sélectionnée.

    REMARQUE : Ne préallouez PAS une taille fixe à la base de données Change Auditor.

    La configuration et les logiciels suivants sont également requis :

    • Le coordinateur requiert une connectivité LDAP et GC avec tous les contrôleurs du domaine local et du domaine racine de la forêt.
    • Version x64 de Microsoft .NET Framework 4.8
    • Version x64 de Microsoft XML Parser (MSXML) 6.0
    • Version x64 de Microsoft SQLXML 4.0
    Espace requis pour le coordinateur
    • Estimation de l’espace de disque dur utilisé : 1 Go
    • La quantité de RAM utilisée par le coordinateur dépend fortement de l’environnement, du nombre de connexions d’agent et du volume d’événements.
    • La taille estimée de la base de données peut varier en fonction du nombre d’agents déployés et d’événements audités capturés.

    D’autres autorisations minimums sont requises pour le coordinateur Change Auditor. Veuillez consulter le guide d’installation de Change Auditor.

    Support et services

    Les outils en libre-service vous aident dans l’installation, la configuration et la résolution des problèmes de votre produit.

    Trouvez le niveau de support adapté aux besoins spécifiques de votre entreprise.

    Effectuez une recherche parmi un large éventail d’offres de services disponibles directement sur site ou à distance, en fonction de vos besoins.

    Cours de formation accessibles en ligne, dispensés sur site ou sous forme de sessions virtuelles encadrées par un instructeur.