查看不可见的内容是IT面临的一项挑战。 面对各种不同来源(内部部署和云环境中)中要收集和审核的数十亿计的事件,很难找到相关数据并了解其意义。 在内部或外部出现安全违例时,能够确定最初发生违例的位置和访问的内容可以使局面大大改观。
IT Security Search是类似于Google的IT搜索引擎,使IT管理员和安全团队可以快速响应安全事件和分析事件取证。 该工具基于Web的界面将来自许多Quest安全与合规性解决方案的分散IT数据关联在单个控制台中,并且可以比以往更轻松地实现以下优势:
IT Security Search在多款Quest解决方案(包括Enterprise Reporter、Change Auditor、InTrust、Recovery Manager for AD和Active Roles)中都有提供,它可以提取数据并将数据馈送到单一窗格中。 在此窗格中,您可以轻松审核您的内部部署或混合环境中的所有不同活动,并对其执行相应的操作。
通过InTrust日志管理,跨多元化的企业网络收集本机(Windows服务器、Unix/Linux、工作站等)日志以及第三方日志。
通过InTrust对长期事件日志数据和其他服务器数据执行全文本搜索,以实现合规性和安全性,从而节省用在查找事件上的时间。
通过Recovery Manager for AD发现发生更改的AD对象(包括更改前后的值),而且只需单击几下即可将其还原。
以下版本的数据提供系统在此版本的IT Security Search中受支持:
Recovery Manager for Active Directory连接器的其他要求:
Active Roles连接器的其他要求:
IT Security Search Web界面可以与以下浏览器一起正常使用:
支持的最低显示器分辨率为1024 x 768。
要了解有关IT Security Search安装的磁盘要求,请参阅IT Security Search支持页面。
輕鬆將分散的 IT 資料關聯整合至互動式搜尋引擎中。
Learn how to investigate GPO changes with IT Security Search from Quest.
In this short video, learn how to investigate account lockouts with IT Security Search.
In this video, learn about investigating changes made via nested group access with IT Security Search from Quest.
The key to breaking free of this conundrum is recognizing that you don't have to send every log you collect to your SIEM. Download this white paper today and learn about a log data collection and processing model that will enable you to
妥善做法 — 结合实用工具 — 保护您的环境
In this webcast, learn how to simplify and enhance Active Directory administration and security with IT Security Search.
本电子书介绍了内部人员威胁,以及可降低风险和缩短恢复时间的8种AD安全妥善做法。
安全地收集、存储和接收来自Windows、Unix和Linux系统的事件数据
减少备份恢复时间和成本,以降低用户影响
Secure and automate the administration, access and provisioning of users and groups for AD/AzureAD