Présentation de la solution Enterprise Reporter for SQL Server
La solution Enterprise Reporter pour Windows Servers offre une visibilité détaillée de la sécurité et de la configuration de Microsoft Windows Server, des dispositifs de stockage en réseau (NAS) et de OneDrive Enterprise. Fortes de ces informations, les entreprises peuvent effectuer des évaluations de sécurité afin de comprendre qui peut accéder à quelles données, comment cet accès a été obtenu et s’il peut être partagé avec d’autres utilisateurs en interne ou en externe. Réalisez des analyses pré et post-migration et optimisez l’attribution des ressources et des licences. Ainsi, vous serez en mesure de réaliser une planification stratégique plus éclairée et de gérer de façon proactive votre infrastructure informatique.
Étendez votre visibilité au-delà des serveurs de fichiers, d’Azure et OneDrive Entreprise, à d’autres environnements locaux et Office 365 avec Enterprise Reporter Suite.
Obtenez des informations sur les ressources locales ou basées sur le Cloud avec des rapports simples à utiliser sur les utilisateurs pouvant accéder à :
Obtenez une meilleure visibilité sur la configuration des ressources informatiques stratégiques dans les serveurs de fichiers Windows, les dispositifs de stockage en réseau (NAS) et OneDrive Enterprise pour vous conformer aux bonnes pratiques en matière de sécurité, aux stratégies internes et aux réglementations externes. Créez des rapports sur les permissions et les accès aux éléments suivants :
Corrélez les données informatiques disparates de plusieurs systèmes et appareils dans un moteur de recherche interactif pour garantir une réponse rapide aux incidents de sécurité et permettre une analyse approfondie. Affichez les autorisations et l’activité des utilisateurs, les tendances d’événements, les activités suspectes et plus encore avec des affichages enrichis et la chronologie des événements.
Définissez quels utilisateurs et groupes ont accès aux ressources dans l’ensemble de votre environnement, notamment en matière de stockage local et dans le Cloud. Renforcez la sécurité en supprimant les autorisations d’accès excessives à l’aide de Security Explorer, inclus dans la solution Enterprise Reporter Suite.
Planifiez un projet de migration ou de consolidation avec une meilleure visibilité sur la localisation des ressources Azure, des ordinateurs, des fichiers et des dossiers sur les serveurs Windows et de OneDrive Entreprise. Décidez aisément ce qui doit être migré avant de commencer. Après la migration, vérifiez que les données et permissions prévues ont bien été migrées.
Optimisez l’utilisation des ressources Microsoft Azure avec la visibilité des machines virtuelles et des déploiements de disques, notamment leur quantité, leur taille, leur configuration, etc. pour que vous puissiez réduire les coûts sur les ressources non nécessaires ou sous-utilisées.
Assurez-vous que chaque configuration de sécurité locale est conforme aux stratégies à l’échelle du domaine. Vérifiez les stratégies de sécurité locales, l’appartenance aux groupes d’administration locaux, ainsi que d’autres informations de configuration de sécurité stockées dans les clés de registre.
Déployez des environnements sans contrainte de taille. Planifiez les collectes de données pendant les heures creuses afin de réduire leur impact sur les performances du réseau et des serveurs et tirez parti de l’architecture de collecte distribuée pour l’équilibrage de charge.
Réduisez la quantité d’informations à stocker dans des bases de données et enregistrez davantage de données de l’historique des modifications, en comparant les détections de Windows Server et en ne stockant que les modifications.
Procédez à des analyses de données efficaces en fonction des besoins d’informations spécifiques de votre entreprise à l’aide de rapports prédéfinis ou en créant de nouveaux rapports avec davantage d’attributs. Personnalisez les rapports avec des filtres avancés et faites votre choix parmi les nombreux formats disponibles (PDF, HTML, MHT, RTF, XLS, XLSX, CSV, texte et images).
Veillez à ce que les parties prenantes reçoivent les rapports dont elles ont besoin, lorsqu’elles en ont besoin, avec la génération de rapports automatisée et des calendriers de livraison flexibles.
L’espace disque requis varie en fonction des composants Enterprise Reporter que vous installez :
100 Go ou plus pour les grands environnements
La base de données Enterprise Reporter est l’emplacement de stockage de toutes les données collectées pour la création de rapports. L’espace requis sur le disque dur est donc directement lié à la quantité de données collectées. L’outil Database Size Estimator fourni avec Enterprise Reporter aide à déterminer la quantité d’espace requis.
SQL Server Performance est requis pour prendre en charge l’insertion de données dans les tables de la base de données et l’élaboration de requêtes pour la création de rapports. Pour améliorer les performances de collecte de données et de création de rapports, la mémoire et le processeur de SQL Server peuvent être améliorés.
De grands environnements peuvent avoir des exigences supplémentaires en termes de mémoire, de processeur et d’espace de disque dur. Plusieurs facteurs peuvent influer sur ces exigences. Pour en savoir plus, consultez les notes de publication.
Les systèmes d’exploitation suivants sont pris en charge pour les composants d’Enterprise Reporter.
REMARQUE : Il n’est pas recommandé d’installer le serveur ou la console sur un contrôleur de domaine.
Les versions suivantes d’Active Roles sont prises en charge en tant que cibles des détections Active Directory. Consultez le site Web de Microsoft pour la configuration matérielle et logicielle requise pour votre version d’Active Roles :
La solution Enterprise Reporter peut être configurée pour envoyer des informations de détection aux versions suivantes d’IT Security Search. Consultez le site Web d’IT Security Search pour la configuration matérielle et logicielle requise pour votre version d’IT Security Search.
Les versions suivantes de SQL Server® sont prises en charge pour la base de données de la solution Enterprise Reporter. Consultez le site Web de Microsoft® pour la configuration matérielle et logicielle requise pour votre version de SQL Server® :
Chiffrement SSL des connexions SQL Server utilisant des certificats
La solution Enterprise Reporter peut être configurée pour fonctionner avec une instance SQL Server®. Afin de sécuriser les communications lorsque vous travaillez avec Enterprise Reporter, les données envoyées par le biais de connexions à SQL Server peuvent être chiffrées à l’aide un certificat SSL.
Voici les étapes nécessaires pour configurer ce type de chiffrement.
Les logiciels suivants sont requis pour Enterprise Reporter.
Pour collecter des informations sur Active Roles, le logiciel suivant est requis sur l’ordinateur sur lequel la solution Enterprise Reporter Configuration Manager est installée, ainsi que sur l’ordinateur sur lequel le nœud Enterprise Reporter est installé :
Pour obtenir des informations supplémentaires et des instructions d’installation, consultez le guide de démarrage rapide d’Active Roles. Les critères supplémentaires suivants doivent être remplis :
Pour collecter des informations sur Exchange® 2007, les critères supplémentaires suivants doivent être remplis :
Pour collecter des informations sur les dossiers des boîtes de messagerie Exchange, les critères supplémentaires suivants doivent être remplis :
New- ManagementRoleAssignment–
Nom : impersonationAssignmentAdministrator-
Rôle : ApplicationImpersonation –User:Administrator
Pour collecter des informations sur OneDrive, les logiciels supplémentaires suivants sont requis :
REMARQUE : PowerShell 3.0 et Microsoft SharePoint Online Management Shell sont requis sur les machines nœuds pour collecter les paramètres de configuration OneDrive.
REMARQUE : En outre, pour collecter les paramètres de configuration OneDrive, une connexion autorisée doit être établie avec le service SharePoint Online. Pour que des informations d’identification soient spécifiées pour votre locataire, le paramètre « LegacyAuthProtocols » doit y être activé. Pour définir ce paramètre sur votre locataire, exécutez les commandes suivantes à l’aide de Microsoft SharePoint Online Management Shell. Cette action doit être réalisée sur tous les nœuds machines où Microsoft SharePoint Online Management Shell est installé.
Set-ExecutionPolicy -Scope Process -ExecutionPolicy RemoteSigned
Import-Module -Name Microsoft.Online.SharePoint.PowerShell
Connect-SPOService -Url "<full tenant name>"
Set-SPOTenant -LegacyAuthProtocolsEnable $True
Disconnect-SPOService
Pour collecter des informations sur Azure, les logiciels supplémentaires suivants sont requis :
NOTE: Le module Microsoft Azure Active Directory pour Windows PowerShell est requis sur les nœuds machines pour collecter des attributs d’authentification à plusieurs facteurs pour les utilisateurs d’Azure.
Les services suivants sont requis pour les serveurs et les nœuds Enterprise Reporter.
Les services suivants doivent être activés sur les cibles de détection à des fins de collection.
Pour en savoir plus, consultez les notes de publication.
Simplify discovery, reporting, and assessment on Windows Servers, NAS, and OneDrive for Business
Ce livre électronique examine les menaces internes et huit bonnes pratiques de sécurité AD afin de réduire les risques et le temps de restauration.
Ce livre électronique explore l’anatomie d’une menace interne sur AD et explique les meilleures stratégies de défense pour y faire face.
Ce livre blanc présente les principales dispositions du RGPD et explique pourquoi il faut agir dès aujourd’hui et veiller à la conformité avant le 25 mai 2018, date à laquelle des peines sévères seront appliquées en cas de non-conformité.
In this white paper, discover why an Active Directory and Exchange migration following a healthcare merger or acquisition can be easier than ever with the right planning, strategy and tools in place.
Merger and acquisition (M&A) activity, which can help organizations expand their customer base, diversify their products and services and acquire new technology to stay competitive, all begin with IT integration.
Explore the native options for configuring, securing and auditing your OneDrive for Business environment, and their limitations.
This white paper discusses best practices to prevent healthcare data breaches — focused on implementing appropriate strategies, policies, processes, training and cybersecurity defenses — that can mitigate much of the risk that healthcare organizations fac
Effectuez des audits de l’historique des modifications, des évaluations de sécurité et la planification des projets avec des rapports pertinents
Planifiez les capacités de manière simple avec des rapports et des analyses de stockage en mode fichier efficaces
Effectuez des audits de l’historique des modifications, des évaluations de sécurité et la planification des projets avec des rapports pertinents
Suivez, auditez et recevez des rapports sur tous les changements système apportés aux serveurs de fichiers Windows en temps réel
Collectez, stockez et recevez les données d’événement de vos systèmes Windows, Unix et Linux en toute sécurité
Gérez la sécurité des serveurs Microsoft en temps réel depuis une plateforme unique.
Les outils en libre-service vous aident à installer, à configurer et à résoudre les problèmes de votre produit.
Trouvez le niveau de support adapté aux besoins uniques de votre entreprise.