MONITORING I WIDOCZNOŚĆ ŚRODOWISK MICROSOFT

Monitoring i widoczność środowiska

Widzisz tylko to, co monitorujesz

Pomagamy zwiększyć widoczność zdarzeń w Active Directory i środowiskach Windows. Monitorujemy zmiany konfiguracji, logowania uprzywilejowane, aktywność kont administracyjnych oraz inne zdarzenia, które mogą wskazywać na błąd, nadużycie lub próbę obejścia przyjętych zasad bezpieczeństwa.


Co możemy monitorować

  • zmiany w Active Directory – tworzenie, usuwanie i modyfikacje kont, grup oraz komputerów,
  • członkostwo w grupach uprzywilejowanych – w tym Domain Admins, Enterprise Admins i innych grupach administracyjnych,
  • logowania kont uprzywilejowanych – gdzie, kiedy i w jaki sposób używane są konta administracyjne,
  • naruszenia modelu Tiering – logowania na niewłaściwych poziomach administracyjnych,
  • nietypowe użycie lokalnych administratorów,
  • logowania RDP i aktywność administracyjną,
  • zdarzenia AppLocker – blokowane aplikacje, powtarzające się naruszenia i aktywność na wielu urządzeniach,
  • zmiany klasyfikacji i konfiguracji monitorowanych zasobów,
  • wybrane zdarzenia bezpieczeństwa Windows,
  • stan monitorowanych usług i mechanizmów bezpieczeństwa.



Nie tylko zbieranie logów


Sam centralny log nie wystarcza, jeśli nikt nie potrafi szybko odróżnić normalnej aktywności od zdarzenia wymagającego reakcji. Pomagamy zbudować monitoring skupiony na konkretnych przypadkach użycia i zdarzeniach istotnych dla danego środowiska.

Alerty mogą być generowane natychmiast po wykryciu określonego zdarzenia, a raporty okresowe pozwalają śledzić zmiany i aktywność w dłuższym czasie.


Narzędzia rozwijane przez Cerber.IT

Część mechanizmów monitoringu realizujemy również przy użyciu własnych narzędzi rozwijanych na podstawie potrzeb rzeczywistych środowisk Windows i Active Directory.


AD Monitor

Monitoruje zmiany w Active Directory, konta, grupy, komputery i inne istotne zdarzenia związane z administracją domeną.

AD Tier Monitor

Monitoruje logowania uprzywilejowane, wykorzystanie kont administracyjnych i naruszenia przyjętego modelu Tiering.

AppLocker Monitor

Analizuje zdarzenia AppLocker, wykrywa powtarzające się naruszenia oraz koreluje aktywność użytkowników pomiędzy urządzeniami.


Narzędzia mogą uzupełniać istniejące rozwiązania monitorujące lub działać jako lekkie mechanizmy zwiększające widoczność w mniejszych i średnich środowiskach.