Quest Change Auditor v7.0.2/7.0.3 release notes

Quest Change Auditor Release Notes



關於Quest Change Auditor
Change Auditor為您的企業網提供全面的稽核和安全保障。
Change Auditor稽核您基礎架構中發生的活動,並通過警提供有關重要變和活動的訊息。立即知道誰進行了更改,包括IP原始工作站的地址,它在何時何地發生以及之前和之後的值。然後自動將這些訊息轉化為智能,深入的稽核和管理證— 並減少與日常修改相關的風險。
l  稽核整個企業中的所有重要更,包括Active DirectoryAzure Active DirectoryOffice365 Exchange Online \ SharePoint Online \ OneDrive For BusinessExchangeWindows File ServerNetAppEMCSQL ServerVMware vCenterSharePointMicrosoft Skype for BusinessFluid File Systems
l  收集用戶登和登活動,以便遵守規和用戶活動追蹤
l  自動執行對遵守計劃的追蹤和報告的規範,包括SOXPCIDSSHIPAAFISMAGLBA等。
l  通過全面的Audit Library即時洞察變更,加快故障排除速度內的稽核警,報告和強大的搜尋功能。
l  主動保護(lock downActive Directory關鍵對象,Exchange郵箱和Windows文件和有害的改變文件夾,可能會打開安全漏洞或導致資源變成無法使用
l  化方法允許針對關鍵環境單獨進行產品部署和管理,包括Active DirectoryExchangeWindows File ServersNetAppEMCSQL ServerActive Directory QueriesSharePointLogon ActivitySkype for Business

發行版號:7.0.2/7.0.3

新功能
·     新增與On Demand Audit整合
·     Azure Active DirectoryOffice 365功能加強
o  SharePoint online增加行事曆授權以及群組人員改變的事件
o  增加可在SharePoint onlineOneDrive for Business搜尋群組人員變更
o  能夠同時在目的以及主旨的顯示名稱搜尋額外事件欄位(Azure – Subject Sync Type, Azure – Subject Display Name, Azure – On-premises Subject, and Subject Name)
·     Threat Detection增強
o  使用UpdateCAThreatDetectionServerPowerShell命令來更新
o  在儀表表針對高風險用戶可顯示相片、顯示名稱、登入名稱、職稱、部門還有地址等資訊,當要更了解該用戶時可顯示郵件、主管郵件、職稱、部門及辦公室等資訊。
o  現在可以顯示本地時間
o  新增支援導入至Hyper-V
o  儀表板增加支援single sign-on
o  新增事件分類—“Threat Detection – Risky Users” 以及”Threat Detection – Alert”
o  增加內建搜尋條件
§ 所有事件
§ 風險用戶事件
§ 最近七天告警事件
§ 最近24小時風險用戶
§ 最近24小時告警事件
·     新增內部事件
o  變更應用程式使用者介面角色、工作以及應用程式群組
o  記錄PurgeArchive工作失敗事件
o  追蹤記錄Splunk, QRadar, ITSS以及ArcSight等訂閱事件
·     新增SIEM訂閱支援
o  增加subsystem訂閱條件
o  QRadar訂閱可使用TLS/SSL加密
o  可包含及顯示從Office 365Azure Active Directory提供的raw JSON事件
·     支援可搜尋事件可從授權模式進行(例如Active Directory, AD Query以及Exchange可選擇SSL/TLS, Kerberossimple bind等條件)
·     加強Change Auditor各元件傳輸符合FIPS compliance
·     額外平台支援
o  Windows Server 2019 for web client and Logon Activity auditing
o  Windows Server 2019 Server core(Active Directory, File System, Registry, Services, Local user and group and Exchange 2019auditing only)
o  Microsoft SharePoint Server 2016
o  Microsoft Exchange Server 2010 RU26 and RU27
o  Microsoft Exchange Server 2013 CU22 and CU23
o  Microsoft Exchange Server 2016 CU13
o  Microsoft Exchange Server 2019 and 2019 CU1
o  Microsoft SQL Server 2012 SP4 for SQL auditing
o  Microsoft SQL Server 2014 SP3 for SQL and SQL DLA auditing, and coordinator database
o  Microsoft SQL Server 2017 for SQL auditing
o  .NET 4.7.1 Framework for coordinator
o  SCOM 2012 and 2016
o  GPOADmin 5.13.5
o  Active Roles Server 7.3.2
o  EMC Inity 4.5.0
o  NetApp 9.5
o  One Identity Defender 5.9.3
o  One Identity Authentication Service 4.2
·     不再支援平台
o  Windows 7 for Change Auditor windows client
o  Windows Server 2008 R2 for all components except agents
o  SCOM 2007
修正問題
·     無法在Deployment頁面使用欄位做群組顯示
·     Change Auditor Client連到coordinator server會出現”Value cannot be null”錯誤訊息導致連線失敗


Quest Change Auditor是針對微軟平台最完整的稽核平台,除了支援on-premise外野支援雲端(Azure, Office 365),如果您想更了解相關產品資訊,歡迎您聯絡

倍力資訊 產品經理  張明仁 Martin

TEL: (02)27316868 #701


留言

這個網誌中的熱門文章

MSSQL 瘦身 : 壓縮資料庫

[SAP] 什麼是SAP? R/3 and S/4 是什麼意思? 差別在哪? (勿轉臉書)

InTrust 自動幫您蒐集 AD 帳號的登入/登出紀錄,長時間保存並保護