Change Auditor 6.9.4 新特點 (稽核異動紀錄工具)

關於此本說明

Change Auditor為您的企業網絡提供全面的稽核和安全保障。Change Auditor審核在您的基礎架構中進行的活動,並通過即時警報提供發生關鍵性變化及活動的相關重要信息的詳細信息。透過此功能可以立即知道誰做了變更,包括IP地址的始發工作站,在哪裡和何時發生以及數值前後的改變。收集這些資料然後自動將信息轉化為智能且深入的稽核和管理,並降低這些日常修改的風險。

優勢包括:
l  審核整個企業的所有關鍵變化,包括Active DirectoryAzure Active DirectoryOffice 365 Exchange Online \ SharePoint Online \ OneDrive For BusinessExchangeWindows File ServersNetAppEMCSQL ServerVMware vCenterSharePointMicrosoft Skype for Business以及Fluid File Systems
l  收集用戶登入及登出活動以進行法規遵從和用戶活動追蹤。
l  預設提供自動且持續性追蹤且符合法規準則的報表,包括SOXPCIDSSHIPAAFISMAGLBA等報表。
l  通過對改變行為的即時監控以及全面的稽核數據庫,包括內建的稽核警報、報表和強大的搜索功能,從而加快問題排除。
l  主動保護(鎖定)關鍵的Active Directory物件,Exchange郵箱和Windows文件以及檔案,避免這些可能會打開安全漏洞或導致資源變成無法使用的有害變化的行為。
l  模組化方法允許對關鍵環境進行單獨的產品部署和管理,包括Active DirectoryExchangeWindows File ServersNetAppEMCSQL ServerActive Directory QueriesSharePointLogon ActivitySkype for Business
l  整合與其他Quest產品針對關鍵性的改變去追蹤,稽核,報表和警報,使用Quest Authentication Services and Quest Defender



新特色介紹

l  支援額外的平台
 IT Security Search 11.3
 EMC Unity 4.1.0
l  能夠稽核Azure Active Directory sign-in activity
l  能夠稽核Azure Active Directory sign-in risk events
l  New Azure Active Directory events:
 Failed Azure Active Directory sign-in
 Successful Azure Active Directory sign-in
 Azure Active Directory - sign-in event
 Active risk event detected
 Active risk event status changed to closed
 Closed risk event status changed to active
 Closed risk event detected
l  New built-in searches:
 All Azure Active Directory events in the past 7 days
 All Azure Active Directory events in the past 7 days by activity
 All Azure Active Directory sign-ins in the last 24 hours
 All Azure Active Directory sign-in risk event changes in the past 7 days




已解決問題

以下是此版本中解決的問題的列表。
Resolved Issues
Issue ID
如果DC上有安裝Windows Update KB022726,當有AD物件受Change Auditor保護時而要修改時,ADUC會停止運作的問題。

使用者無法連接到Exchange Mailboxes,這種情況發生在當Agent是安裝在Exchange 2013且此主機有啟用MAPI over HTTP的功能時。

AD查詢條件無法抓取的問題,此問題發生在有安裝Windows Update KB4015217KB4015550Windows Server 2016Windows Server 2012 R2Window 2012DC主機上。

本機使用者和群組的功能不正常,此問題發生在Windows Server 2012 R2Windows Server 2012Windows 2008 R2的主機上且有安裝以下更新:
 Windows Server 2008R2 - KB4019264
 Windows Server 2012 - KB4019216
 Windows Server 2012R2 - KB4019215
9497


11326



8028
9204


7910




留言

這個網誌中的熱門文章

MSSQL 瘦身 : 壓縮資料庫

[SAP] 什麼是SAP? R/3 and S/4 是什麼意思? 差別在哪? (勿轉臉書)

InTrust 自動幫您蒐集 AD 帳號的登入/登出紀錄,長時間保存並保護