Main Navigation Section

Change Auditor for Exchange

Microsoft Exchange Server和Office 365更改审核和活动报告。IT组织需要可简化审核流程的Exchange审核软件。Change Auditor for Exchange可以通过实时跟踪、审核、报告Microsoft Exchange Server和Office 365 Exchange Online的配置和权限更改并立即发送警报,来实现这一点。要确保Exchange和Office 365合规性,您可以自动生成深入的报告,以免违反策略,并避免与日常修改相关的风险和错误。

Change Auditor for Exchange会审核对Exchange和Exchange Online做出的所有重大更改,如邮箱登录/访问、非邮箱所有者的邮箱活动和权限更改。此Exchange审核工具通过实时审核来简化Microsoft Exchange报告过程,从而保护组织的安全策略,并防止违规行为、系统停机和大幅度的生产力损失。

主要优势

混合Exchange审核

使用此Exchange审核软件获得对所有Exchange和Office 365活动的单个关联视图,以及对所有更改的可见性,无论其位于内部部署环境还是在云环境中。

直观显示

跟踪用户和管理员的活动并提供更改活动的详细信息,以及所有更改的原始值和当前值。

非所有者邮箱审核

针对非所有者访问过的邮箱所发生的任何更改进行审核,从而增强安全性与合规性。

对象保护

使用此Exchange审核软件防止除邮箱所有者以外的任何其他人访问敏感或重要邮箱。

随时随地获得实时警报

向电子邮件地址和移动设备发送关键更改和模式警报,让您即便不在现场也能收到有关立即采取措施的提醒。

SIEM集成

通过集成Change Auditor的详细活动日志,丰富SIEM解决方案,包括Sentinel、Splunk、ArcSight、QRadar或任何支持Syslog的平台。

可直接呈递审核员的报告

生成妥善做法报告以符合法律合规性要求(如GDPR、SOX、PCI-DSS、HIPAA、FISMA、GLBA等)。

出色的审核引擎

捕获更改信息,且无需Microsoft提供的Exchange审核日志,从而更快生成结果并节省大量存储。

功能

Office 365审核

增强安全洞察

安全性时间表

相关搜索

公共文件夹支持

ActiveSync审核

AFV Beltrame Group

利用Change Auditor,我们实现了获得对整个公司内安全审核操作(不仅包括内部部署的Windows文件服务器和域控制器,还包括Office 365服务,例如邮件、SharePoint Online和OneDrive for Business)的完全且集中化可见性的目标。

Mirco Destro AFV Beltrame Group

Abu Dhabi Ports

在需要调查某个问题时,只需单击一下便可创建详细的报告,无需花费数小时或数天时间来深入研究多个事件日志。

Zaid Al-Ali Abu Dhabi Ports

    教程

    警报
    非邮箱所有者邮箱
    邮箱选择
    基于Web的事件时间表
    基于角色的访问
    对象保护
    相关搜索

    警报

    使用此Exchange审核软件监控对Exchange进行的重要更改并发出相应警报。

    非邮箱所有者邮箱

    使用此Exchange审核工具监控对非邮箱所有者邮箱进行的更改并发出相应警报。

    邮箱选择

    选择您要审核的邮箱和/或管理活动。

    基于Web的事件时间表

    从一个基于Web的控制台查看、报告和分析Exchange审核活动。

    基于角色的访问

    提供基于角色的访问,以控制哪些用户可以执行什么操作或查看什么内容,这是任何Exchange审核软件的必备功能。

    对象保护

    防止对关键对象和设置进行更改。

    相关搜索

    从任意结果进行搜索,以查看与任意云或内部部署用户相关的所有事件。

    规格

    Change Auditor协调器(服务器端)、Change Auditor客户端(客户端)、Change Auditor代理(服务器端)、Change Auditor工作站和Web客户端(可选组件)具有特定的系统要求。有关Change Auditor可以审核的所有组件和目标系统的完整系统要求与所需权限列表,请参见Change Auditor安装指南

    Change Auditor协调器负责执行客户端和代理的请求并生成警报。

    处理器

    等效于四核英特尔®酷睿™ i7或更高配置的处理器

    内存

    最低:8 GB内存或更高配置

    建议:32 GB RAM或更高配置

    SQL Server

    最高支持以下版本的SQL数据库:

    • Microsoft SQL Server 2022
    • Microsoft SQL Server 2016 SP3
    • Microsoft SQL Server 2017
    • Microsoft SQL Server 2019
    • 具有SQL身份验证或Azure Active Directory身份验证的Azure SQL托管实例(PaaS)

    注意:性能可能因网络配置、拓扑和Azure SQL托管实例配置而异。

    注意:Change Auditor支持SQL AlwaysOn可用性组、SQL群集以及应用了行和页面压缩的数据库。

    操作系统

    最高支持以下版本的安装平台(x64):

    • Windows Server 2016
    • Windows Server 2019
    • Windows Server 2022

    注意:必须启用Microsoft Windows Data Access Components (MDAC)。(MDAC是操作系统的一部分,默认情况下已启用。)

    协调器软件和配置

    为实现卓越的性能,Quest强烈建议:

    • 专用成员服务器上安装Change Auditor协调器。
    • 应在单独的专用SQL Server实例上配置Change Auditor数据库。

    注意:当Change Auditor数据库驻留在Azure SQL托管实例上并且选择了Azure Active Directory身份验证时,需要用于SQL Server的Microsoft ODBC Driver 17。

    注意:请勿为Change Auditor数据库预分配固定大小。

    此外,需要满足以下软件/配置要求:

    • 协调器必须拥有与本地域和林根域中所有域控制器的LDAP和GC连接。
    • Microsoft .NET Framework 4.8(x64版)
    • Microsoft XML Parser (MSXML) 6.0(x64版)
    • Microsoft SQLXML 4.0(x64版)
    协调器占用空间
    • 预计使用1 GB的硬盘空间。
    • 协调器占用的内存大小主要取决于环境、代理连接数和事件量。
    • 估计的数据库大小因所部署的代理数量和所捕获的审核事件数量而异。

    有关其他所需的帐户协调器最低权限,请参见Change Auditor安装指南

    支持和服务

    自助式工具将帮助您安装、配置产品以及进行故障排除。

    查找适当的支持级别,以满足组织的独特需求。

    从现场或异地提供的一系列可用服务中进行搜索,以最好地满足您的需求。

    通过网络在线、现场或虚拟形式提供教师指导的培训课程。