Einführung in Enterprise Reporter for Windows Servers
Dank Enterprise Reporter for Windows Servers profitieren Sie von umfassender Transparenz hinsichtlich der Sicherheit und Konfiguration von Microsoft Windows Server, Azure, NAS-Geräten und OneDrive for Business. Mit diesen Informationen können Organisationen Sicherheitsbewertungen durchführen, um nachzuvollziehen, wer Zugriff auf welche Daten hat, wie der Zugriff erfolgt und ob dieser anderen Benutzern innerhalb und außerhalb der Organisation gewährt werden kann. Führen Sie Analysen vor und nach der Migration durch und optimieren Sie die Ressourcen- und Lizenzzuweisung. Das Ergebnis: Sie können fundiertere Entscheidungen für die strategische Planung treffen und die IT-Infrastruktur proaktiv verwalten.
Mit der Enterprise Reporter Suite können Sie die Transparenz über Dateiserver, Azure und OneDrive for Business hinaus auf andere lokale und Office 365 Umgebungen ausweiten.
Verschaffen Sie sich einen Überblick über Berechtigungen für lokale und cloudbasierte Ressourcen mit benutzerfreundlichen Berichten zu den Zugriffsrechten von Benutzern auf:
Verschaffen Sie sich einen Überblick über die Konfiguration von wichtigen IT-Assets auf Windows Dateiservern, NAS-Geräten und in OneDrive for Business und sorgen Sie so für eine einfache Compliance mit Sicherheits-Best-Practices, internen Richtlinien und externen Bestimmungen. Erstellen Sie Berichte zu Berechtigungen und Zugriff auf:
Korrelieren Sie unterschiedliche IT-Daten von zahlreichen Systemen und Geräten in einer interaktiven Suchmaschine, um schnell auf Sicherheitsvorfälle reagieren und genaue Analysen durchführen zu können. Schließen Sie Benutzerberechtigungen und Aktivitäten, Ereignistrends, verdächtige Muster und vieles mehr mithilfe aussagekräftiger Darstellungen und Ereigniszeitleisten ein.
Stellen Sie fest, welche Benutzer und Gruppen Zugriff auf Ressourcen in Ihrer gesamten Umgebung haben – inklusive lokalem und cloudbasiertem Speicher. Stärken Sie die Sicherheit, indem Sie nicht notwendige Zugriffsberechtigungen mithilfe der in der Enterprise Reporter Suite enthaltenen Security Explorer Lösung wieder aufheben.
Planen Sie ein Migrations- oder Konsolidierungsprojekt und profitieren Sie von besserer Transparenz hinsichtlich Azure Ressourcen, Computern, Dateien und Ordnern auf Windows Servern und in OneDrive for Business. Entscheiden Sie im Vorfeld, was migriert werden muss, und stellen Sie nach dem Verschieben sicher, dass die korrekten Daten und Berechtigungen migriert wurden.
Optimieren Sie die Microsoft Azure Ressourcennutzung, indem Sie sich einen Überblick über die virtuellen Maschinen und die Datenträgerbereitstellung verschaffen, darunter die Anzahl, Größe und Konfiguration, um unnötige und selten genutzte Ressourcen zu vermeiden.
Stellen Sie sicher, dass jede lokale Sicherheitskonfiguration auf sämtliche Domänenrichtlinien abgestimmt ist. Überprüfen Sie die lokalen Sicherheitsrichtlinien, Mitgliedschaften in lokalen administrativen Gruppen und andere Sicherheitskonfigurationsinformationen, die in Registrierungsschlüsseln gespeichert sind.
Sie profitieren von optimalen Skalierungsmöglichkeiten für Windows Umgebungen jeder Größe. Planen Sie Datenerfassungsprozesse außerhalb der Stoßzeiten, um die Auswirkungen der Erfassung auf die Netzwerk- und Serverleistung zu minimieren. Nutzen Sie außerdem die verteilte Architektur für die Datenerfassung, um optimalen Lastausgleich zu gewährleisten.
Verringern Sie die Speicheranforderungen von Datenbanken und speichern Sie mehr Änderungsverlaufsdaten durch den Vergleich von Windows Server Ergebnissen und die ausschließliche Speicherung der Änderungen.
Führen Sie effiziente, effektive Datenanalysen durch und sorgen Sie mithilfe von vordefinierten Berichten oder durch die Erstellung neuer Berichte mit noch weiteren Attributen für die Erfüllung der speziellen Informationsanforderungen Ihrer Organisation. Passen Sie jeden Bericht mit erweiterten Filterungsoptionen an und wählen Sie aus verschiedenen Formaten, einschließlich PDF, HTML, MHT, RTF, XLS, XLSX, CSV, Text und Bild.
Stellen Sie dank automatisierter Erstellung und Bereitstellung von Berichten sowie flexibler Zeitplanung sicher, dass Stakeholder die benötigten Berichte zur richtigen Zeit erhalten.
Die Anforderungen an den freien Festplattenspeicher variieren je nach installierten Enterprise-Reporter-Komponenten:
100 GB oder mehr für größere Umgebungen
Die Enterprise Reporter Datenbank ist der Speicherort aller für die Berichterstellung zusammengetragenen Daten. Deshalb ist der erforderliche Speicherplatz auf der Festplatte direkt mit der Menge der zusammenzutragenden Daten verbunden. Das zum Enterprise Reporter zugehörige Tool Database Size Estimator kann bei der Ermittlung helfen, wie viel Speicherplatz erforderlich ist.
SQL Server Leistung ist für die Unterstützung der Eingabe von Daten in die Datentabellen sowie zur Unterstützung der Abfrage dieser Daten zu Berichterstellungszwecken erforderlich. Ziehen Sie eine Erweiterung des Arbeitsspeichers und Prozessors von SQL Server in Betracht, um die Leistung der Datenerhebung und Berichterstellung zu verbessern.
Größere Umgebungen können zusätzliche Anforderungen an Arbeitsspeicher, Prozessor und Speicherplatz auf der Festplatte stellen. Es gibt viele Faktoren, die sich auf diese Anforderungen auswirken können. Weitere Informationen erhalten Sie in den Versionshinweisen.
Folgende Betriebssysteme werden für die Komponenten von Enterprise Reporter unterstützt.
HINWEIS: Es wird nicht empfohlen, den Server oder die Konsole auf einem Domänencontroller zu installieren.
Die folgenden Versionen von Active Roles werden als Ziele von Active Directory Erkennungen unterstützt. Informationen zu Anforderungen an Hardware und Software für Ihre Version von Active Roles finden Sie auf der Active Roles Website:
Enterprise Reporter kann für das Senden von Ermittlungsinformationen an folgende Versionen von IT Security Search konfiguriert werden. Informationen zu den Anforderungen an Hardware und Software für Ihre Version von IT Security Search finden Sie auf der IT Security Search Website.
Die folgenden Versionen von SQL Server® werden für die Enterprise Reporter Datenbank unterstützt. Informationen zu den Anforderungen an Hardware und Software für Ihre Version von SQL Server® finden Sie auf der Microsoft® Website:
SSL-Verschlüsselung von SQL Server Verbindungen mithilfe von Zertifikaten
Enterprise Reporter kann für eine Verwendung mit einer Instanz von SQL Server® konfiguriert werden. Um die Kommunikation bei der Arbeit mit Enterprise Reporter sicherzustellen, können Daten, die über Verbindungen zum SQL Server gesendet werden, mit einem SSL-Zertifikat verschlüsselt werden.
Gehen Sie wie folgt vor, um die Verschlüsselung zu konfigurieren.
Folgende Software wird für Enterprise Reporter benötigt.
Um Active Roles-Informationen zu sammeln, muss die folgende Software auf dem Computer installiert sein, auf dem auch Enterprise Reporter Configuration Manager und der Enterprise Reporter-Knoten installiert sind:
Weitere Informationen und Installationshinweise finden Sie im Active Roles-Schnellstarthandbuch. Folgende weitere Voraussetzungen müssen erfüllt werden:
Um Exchange® 2007-Informationen zu sammeln, müssen folgende weitere Bedingungen erfüllt werden:
Um Exchange Posteingangs-Ordner zu sammeln, müssen folgende weitere Bedingungen erfüllt werden:
New- ManagementRoleAssignment–
Name: impersonationAssignmentAdministrator-
Rolle: ApplicationImpersonation –Benutzer:Administrator
Um OneDrive-Informationen zu sammeln, ist folgende zusätzliche Software erforderlich:
HINWEIS: PowerShell 3.0 und Microsoft SharePoint Online Verwaltungsshell sind auf den Knotenrechnern erforderlich, um Konfigurationseinstellungen von OneDrive zu sammeln.
HINWEIS: Zudem muss eine autorisierte Verbindung zum SharePoint Online-Dienst hergestellt werden, damit die Konfigurationseinstellungen für OneDrive erfolgreich gesammelt werden können. Damit für deinen Mandanten Zugangsinformationen festgelegt werden können, müssen die „LegacyAuthProtocols“-Einstellungen bei deinem Mandanten aktiviert sein. Um diese für Ihren Mandanten festzulegen, führen Sie mithilfe der Microsoft SharePoint Online Verwaltungsshell die folgenden Befehle aus. Diese Aktion muss bei jedem Knotenrechner durchgeführt werden, auf dem die Microsoft SharePoint Online Verwaltungsshell installiert ist.
Set-ExecutionPolicy -Scope Process -ExecutionPolicy RemoteSigned
Import-Module -Name Microsoft.Online.SharePoint.PowerShell
Connect-SPOService -Url "<vollständiger Name des Mandanten>"
Set-SPOTenant -LegacyAuthProtocolsEnable $True
Disconnect-SPOService
Um Azure-Informationen zu sammeln, ist folgende zusätzliche Software erforderlich:
HINWEIS: Microsoft Azure Active Directory Modul für Windows PowerShell ist auf den Knotenrechnern erforderlich, um Multifaktor-Authentifizierungs-Attribute für Azure-Benutzer zu sammeln.
Die folgenden Services werden für Enterprise Reporter Server und Knoten benötigt.
Die folgenden Services müssen zur Datensammlung auf den entdeckten Zielen aktiviert werden.
Weitere Informationen erhalten Sie in den Versionshinweisen.
Simplify discovery, reporting, and assessment on Windows Servers, NAS, and OneDrive for Business
Prüfen Sie Insider-Bedrohungen und lernen Sie 8 Best Practices für AD Sicherheit zur Reduzierung von Risiken und Wiederherstellungszeiten kennen. Verlassen Sie sich nicht ausschließlich auf die Wiederherstellung des Papierkorbs.
In diesem eBook wird der Ablauf einer AD-Insiderbedrohung geschildert, und die besten Verteidigungsstrategien werden vorgestellt.
Dieses Whitepaper erläutert die wichtigsten Bestimmungen der DSGVO und weshalb Unternehmen heute bereits aktiv werden müssen, um die Einhaltung vor dem 25. Mai 2018 sicherzustellen. Danach treten bei Nichteinhaltung hohe Geldstrafen in Kraft.
Gewährleistung und Aufrechterhaltung der IT-Sicherheit und Compliance in Microsoft Umgebungen
In this white paper, discover why an Active Directory and Exchange migration following a healthcare merger or acquisition can be easier than ever with the right planning, strategy and tools in place.
Merger and acquisition (M&A) activity, which can help organizations expand their customer base, diversify their products and services and acquire new technology to stay competitive, all begin with IT integration.
Explore the native options for configuring, securing and auditing your OneDrive for Business environment, and their limitations.
Änderungsverlaufsprüfungen, Sicherheitsanalysen und Projektplanung mit aussagefähigen Berichten
Einfache Kapazitätsplanung dank effizienter Analyse von Dateispeichern und entsprechendem Reporting
Änderungsverlaufsprüfungen, Sicherheitsanalysen und Projektplanung mit aussagefähigen Berichten
Nachverfolgen und Überprüfen aller Systemänderungen an Windows Dateiservern in Echtzeit sowie Empfang entsprechender Berichte
Sicheres Erfassen, Speichern und Empfangen von Ereignisdaten von Windows, Unix und Linux Systemen
Verwaltung der Sicherheit von Microsoft Servern in Echtzeit und über eine einzige Plattform
Unsere Self-Service-Tools helfen Ihnen bei der Installation und Konfiguration Ihres Produkts sowie bei der Fehlerbehebung.
Finden Sie jetzt die richtige Support-Stufe für die individuellen Anforderungen Ihrer Organisation!