Jump to content

Gesucht wird: AD-Audit oder Loggin Software


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen.

Wir suchen für einen Kunden eine 3. Party Software, die unter dem Oberbegriff AD-Audit geführt wird.

Die Software soll die Einstellungen und Tätigkeiten, die die Admins und IT im AD durchführen, mitschreiben, evtl. Warnungen verschicken, Audits durchführen können, usw.

Bisher wird das alles von Hand dokumentiert...

Es sollte auch AUDIT und ISO Konform sein.

Etwa so etwas:

https://www.manageengine.com/products/active-directory-audit/

Evl. setzt ihr eine ähnliche oder diese Software ein und könnt mir dazu Tipps oder Hinweise geben.

Ich bin noch in der "Sortierungs - Findungsphase".

 

Schon mal vorab Vielen Dank !

Link zu diesem Kommentar

Hallo,

Wenn man neben dem Audit eventuell auch noch Mehrwert haben möchte, könnte 8Man von Protected Networks etwas sein. Zum Beispiel benötigt man dann nur noch einen Benutzer in der AD mit entsprechenden Berechtigungen und alle Tätigkeiten werden automatisch geloggt. So brauchen die Benutzer keinen direkten Zugriff mehr auf die AD. 

 

Liebe Grüße

Daniel

Link zu diesem Kommentar

Hallo

 

Wenn es um die Abspeicherung von Tätigkeiten von Admins geht, benutzen wir "Events Manager" Software von GFI: http://www.gfi.com/products-and-solutions/network-security-solutions/gfi-eventsmanager. Sie "liest" Logs auf Domänecontrollers und speichert beistimmte Ereignisse in einer Datenbank und mailt sie (in unserem Fall zu einem Archive-Postfach, wo Admins einfach prüfen kann, wer z. B. ein Konto an- oder ausgeschaltet hat, usw.). Man kann verschiedene Regeln einstellen - z. B. welche Ereignisse gespeichert werden sollen - es ist klar, dass nicht jeder Beitrag in den Logs für Audit wichtig ist.

 

 

Grüße
Marcin

Link zu diesem Kommentar

Hi,

wir nutzen die ManageEngine Lösung und sind sehr zufrieden. Wird anhand der Anzahl der DC´s lizenziert und liest dort die Audit Logs aus, außerdem werden Sysvol Änderungen protokolliert. Man kann sich per Email warnen lassen wenn z.B. ein Benutzer gelöscht wird oder wenn jemand in eine Administrative Gruppe hinzugefügt wird.

Das Tool kann auch Workstations und Member Server überwachen. Das haben wir allerdings nicht im Einsatz.

 

Gruß

Carsten

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...