Audite todos los cambios de seguridad en sus entornos de AD y Azure AD, incluidos los cambios de usuario y grupo, así como también las vulnerabilidades, como los ataques de DCSYnc y DCShadow, la exfiltración de bases de datos de AD y el uso de SIDHistory.
Detecte amenazas con anticipación, incluidas la replicación de dominios no autorizada, la extracción sin conexión de su base de datos de AD y los vínculos de GPO en el dominio, para mitigar y evitar ataques de ransomware costosos.
Impida que los atacantes realicen cambios en grupos críticos, parámetros de configuración y enlaces de GPO o exfiltren su base de datos de AD para robar credenciales, independientemente de los privilegios que hayan secuestrado.
Realice un seguimiento de los cambios en Active Directory con un informe de auditoría detallado de cada cambio realizado en AD y Azure AD, incluidos quién los realizó, sin los puntos ocultos de las funciones de auditorías incorporadas.
Experimente las herramientas integrales de auditoría de Active Directory, que ofrecen desde la evaluación inicial de vulnerabilidades hasta la detección de intrusiones y la supervisión de cuentas comprometidas. Change Auditor le cubre en cada paso.
Traduzca registros crípticos proporcionados por el sistema a un formato simple y normalizado que resalte quién, qué, cuándo, dónde y los detalles de la estación de trabajo y los valores de antes y después.
Envíe alertas de patrones y cambios críticos a correos electrónicos y dispositivos móviles para requerir una medida inmediata, incluso cuando no esté en el lugar.
Capture el nombre de la dirección IP o estación de trabajo de origen para los eventos de bloqueo de cuentas, a fin de simplificar la solución de problemas.
Se debe contar con ciertos requisitos del sistema para el coordinador de Change Auditor (del extremo del servidor), el cliente de Change Auditor (del extremo del cliente), el agente de Change Auditor (del extremo del servidor), y la estación de trabajo y el cliente web de Change Auditor (componentes adicionales). Para obtener una lista completa de los requisitos del sistema y los permisos requeridos para todos los componentes y sistemas de destino que pueden auditarse mediante Change Auditor, consulte la Guía de instalación de Change Auditor.
El coordinador de Change Auditor es responsable de cumplir con las solicitudes del cliente y del agente, y de generar alertas.
Intel® Core™ i7 de cuatro núcleos (similar o superior)
Mínima: 8 GB de RAM o superior
Recomendada: 32 GB de RAM o superior
Bases de datos SQL que tienen soporte hasta las siguientes versiones:
NOTA: El rendimiento puede variar según la configuración de red, la topología y la configuración de la instancia administrada de Azure SQL.
NOTA: Change Auditor es compatible con SQL AlwaysOn Availability Groups, SQL Clusters y bases de datos que tengan compresión de filas y páginas aplicadas.
Plataformas de instalación (x64) que cuentan con soporte hasta las siguientes versiones:
NOTA: Se debe habilitar Microsoft Windows Data Access Components (MDAC). (MDAC es parte del sistema operativo y está habilitado de manera predeterminada).
Para obtener el mejor rendimiento, Quest recomienda enérgicamente lo siguiente:
NOTA: Se requiere Microsoft ODBC Driver 17 para SQL Server cuando la base de datos de Change Auditor reside en la instancia administrada de Azure SQL y se selecciona la autenticación de Active Directory.
NOTA: NO asigne previamente un tamaño fijo para la base de datos de Change Auditor.
Además, se requiere el siguiente software o la siguiente configuración:
Se requieren permisos mínimos adicionales de Account Coordinator; consulte la Guía de instalación de Change Auditor.