@mrkotovsk1

Утилиты для мониторинга/логирования серверов в Active Directory?

Порекомендуйте утилиты для нормального отображения логов в AD(например кто последний удалил/редактировал файл)
проверенные системы мониторинга и аудита к файлам/приложениям на серверах в AD
Скрипты и самописы не предлагайте, это достаточно неудобно
  • Вопрос задан
  • 185 просмотров
Пригласить эксперта
Ответы на вопрос 3
hint000
@hint000
у админа три руки
для нормального отображения логов в AD(например кто последний удалил/редактировал файл)
Вы уже настроили advanced audit policy, чтобы в принципе велись те логи, которые хотите "нормально отображать"?

Скрипты и самописы не предлагайте, это достаточно неудобно
Т.е. хотите платное ПО.
Ответ написан
Комментировать
@NortheR73
системный инженер
например, Solarwinds, Netwrix, ManageEngine, Quest, Lepide, PRTG, Graylog, System Center Operations Manager (SCOM)...
однако, как отметил камрад hint000, везде требуется расширенная настройка аудита, журналов, счетчиков производительности и т.д.
Ответ написан
Комментировать
Protos
@Protos
Спрашивай - отвечу
Вам требуется средство сбора логов (например, sysmon+nxlog), SIEM для корреляции и просмотра событий и IRP для расследования инцидентов.
photo-153623342_457241149?api_access_key=5c7774807f521a6878
карта российского рынка иб
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы