Obtenga la visibilidad completa de activos, grupos y permisos
Enterprise Reporter for Active Directory ofrece visibilidad completa de las cuentas de los usuarios, grupos, roles, unidades organizativas y permisos de Active Directory (AD), así como de los usuarios de Azure AD, grupos, roles y entidades de servicios de aplicaciones. Con esta información, las empresas pueden realizar evaluaciones de seguridad, revisiones de cambios en la configuración del hi/mx-esstorial, análisis anteriores y posteriores a la migración y mucho más, para una planificación estratégica más informada y una administración proactiva de toda la infraestructura del área de TI.
Amplíe su visibilidad más allá de AD y Azure AD a otros entornos locales y flujos de trabajo de Office 365 con Enterprise Reporter Suite.
Obtenga visibilidad de la configuración de los activos críticos del área de TI en los dominios de Active Directory y los propietarios de Azure AD. Los informes integrales proporcionan la información necesaria a fin de garantizar la seguridad y el cumplimiento de las políticas internas y las normas externas.
Correlacione datos discrepantes del área de TI entre numerosos sistemas y dispositivos en un motor de búsqueda interactivo, para obtener respuestas rápidas a incidentes de seguridad y análisis forenses. Incluya derechos y actividad de usuarios, tendencias de eventos, patrones sospechosos y más, con visualizaciones enriquecidas y cronogramas de eventos.
Planee un proyecto de consolidación o de migración de dominios sin inconvenientes al indicar las dependencias de grupo y de usuario, los conflictos coincidentes y las cuentas no utilizadas antes de que comience la migración.
Garantice una delegación adecuada de Active Directory y Azure AD al informar quién tiene acceso a los dominios de Active Directory y OU, usuarios, grupos y equipos, así como usuarios, grupos, roles, aplicaciones y permisos de Azure AD.
Capture información histórica de la configuración sobre los usuarios, los grupos, las unidades organizativas y los permisos de Active Directory, y vea informes detallados sobre el historial de cambios. Obtenga conocimientos profundos para realizar análisis históricos e informes de cumplimiento de normas.
Escale a entornos de Active Directory de cualquier tamaño y distribución geográfica. Programe las recopilaciones durante los horarios que no sean pico para minimizar el impacto de la recopilación de datos en el rendimiento de la red y el servidor, y aproveche la arquitectura distribuida de recopilación para el equilibrio de carga.
Asegúrese de que las partes interesadas obtengan los informes que necesitan en el momento adecuado con generación de informes automatizada y programas de distribución de informe flexibles.
Respete los límites de las funciones departamentales y empresariales al permitir que los auditores, el personal de la mesa de ayuda, los administradores del área de TI y otras partes interesadas obtengan exactamente los informes que necesitan y ninguna otra cosa.
Realice un análisis de datos eficaz que cubra las necesidades informativas únicas de su empresa, mediante el uso de informes predefinidos o la creación de informes nuevos. Realice una personalización con filtrado avanzado y múltiples formatos, entre ellos, PDF, HTML, MHT, RTF, XLS, XLSX, CSV, texto e imágenes.
Los requisitos de espacio en disco varían según los componentes de Enterprise Reporter que instale:
100 GB o más para entornos más grandes
La base de datos Enterprise Reporter es la ubicación de almacenamiento de todos los datos recopilados para la generación de informes. Como tal, el espacio que se necesita en el disco duro está directamente relacionado con la cantidad de datos que se recopilan. La herramienta Database Size Estimator que se envía con Enterprise Reporter puede ayudar a determinar el espacio que se necesitará.
El rendimiento de SQL Server se necesita para insertar los datos en las tablas de base de datos y para consultar dichos datos con el fin de generar informes. Para mejorar el rendimiento de la recopilación de datos o la generación de informes, considere mejorar la memoria y el procesador de SQL Server.
Los entornos más grandes podrían tener requisitos adicionales de memoria, procesador y espacio en el disco duro. Hay muchos factores que pueden afectar estos requisitos. Para obtener información adicional, consulte las notas de la versión.
Los siguientes sistemas operativos cuentan con soporte para los componentes de Enterprise Reporter.
NOTA: Se recomienda que el servidor o la consola no estén instalados en una controladora de dominio.
Las siguientes versiones de Active Roles tienen soporte como destinos de detecciones de Active Directory. Vea el sitio web de Active Roles a fin de conocer los requisitos de hardware y software para su versión de Active Roles:
Enterprise Reporter puede configurarse para enviar información de detección a las siguientes versiones de sistemas de IT Security Search. Vea el sitio web de IT Security Search a fin de conocer los requisitos de software y hardware para su versión de IT Security Search.
Las siguientes versiones de SQL Server® cuentan con soporte para la base de datos de Enterprise Reporter. Vea el sitio web de Microsoft® a fin de conocer los requisitos de hardware y software para su versión de SQL Server®:
Cifrado SSL de conexiones de SQL Server que usan certificados
Enterprise Reporter puede configurarse para que funcione con una instancia de SQL Server®. Para proteger las comunicaciones mientras se trabaja con Enterprise Reporter, los datos que se envían a través de conexiones con SQL Server pueden cifrarse mediante un certificado de SSL.
Los pasos que se requieren para configurar este cifrado son los siguientes.
Se requiere el siguiente software para Enterprise Reporter.
Para recopilar información de Active Roles, se requiere contar con el siguiente software en el equipo donde se instale el Administrador de configuración de Enterprise Reporter y en el que se instale el nodo de Enterprise Reporter:
Para obtener más información y las instrucciones de instalación, consulte la Guía de inicio rápido de Active Roles. Se deben tener en cuenta las siguientes consideraciones:
Para recopilar información de Exchange® 2007, se deben tener en cuenta las siguientes consideraciones:
Para recopilar carpetas de las casillas de correo de Exchange, se deben tener en cuenta las siguientes consideraciones adicionales:
Nueva- AsignaciónDeRolDeAdministración–
Nombre: AdministradorDeAsignacionesDeSuplantación-
Rol: SuplantaciónDeLaAplicación –Usuario:Administrador
Para recopilar información de OneDrive, se requiere el siguiente software adicional:
NOTA: Se requieren PowerShell 3.0 y Microsoft SharePoint Online Management Shell en los equipos de nodos para recopilar los ajustes de configuración de OneDrive.
NOTA: Además, se debe establecer una conexión autorizada al servicio de SharePoint Online para recopilar con éxito los ajustes de configuración de OneDrive. Para que su propietario reciba credenciales específicas, la configuración “LegacyAuthProtocols” (protocolos de autorización heredados) debe estar habilitada en su propietario. Para habilitar esto en su propietario, ejecute los siguientes comandos utilizando Microsoft SharePoint Online Management Shell. Esta acción se debe llevar a cabo en cualquier equipo de nodo que tenga instalado Microsoft SharePoint Online Management Shell.
Set-ExecutionPolicy -Scope Process -ExecutionPolicy RemoteSigned (Establecer-Política de ejecución-Proceso de alcance-Política de ejecución-Firmado-Desde un equipo remoto)
Import-Module -Name (Importar-Módulo-Nombre Microsoft.En línea.SharePoint.PowerShell) Microsoft.Online.SharePoint.PowerShell
Connect-SPOService -Url (Conectar-Servicio de SPO-Url) "[[full tenant name]]"
Set-SPOTenant -LegacyAuthProtocolsEnable $True (Establecer-Propietario de SPO-Protocolos de autorización heredados-Habilitar $Verdadero)
Disconnect-SPOService (Desconectar-Servicio de SPO)
Para recopilar información de Azure, se requiere el siguiente software adicional:
NOTA: Se requiere el Módulo de Microsoft Azure Active Directory para Windows PowerShell en los equipos de nodo para recopilar atributos de autenticación multifactor de los usuarios de Azure.
Los siguientes servicios se requieren en el servidor y los nodos de Enterprise Reporter.
Los siguientes servicios deben habilitarse en los destinos de detección para las recopilaciones.
Para obtener más información, consulte las notas de la versión.
Gain deep visibility into discovery, reporting and project planning on AD and Azure AD
This eBook provides solutions to stop insider threats, manage privileged accounts, simplify GPO management and administration.
Limit lateral movement by attackers inside your network with these best practices and Quest solutions.
Learn how to quantify the potential lateral movement exposure a privileged account may have in your active directory. Watch the webcast.
Learn what's new with Enterprise Reporter 3.0
In this video, learn how to filter using values imported from an external file in Enterprise Reporter.
Listen as we explore OneDrive for Business security and monitoring plus what's available in the Office365 portal and PowerShell in this on-demand webcast.
Enterprise Reporter can help you improve your security posture. This tech brief describes the top 10 AD security reports you should run on a regular basis to reduce your attack surface and thwart attackers.
Realice fácilmente la planificación sobre la capacidad con el análisis eficiente del almacenamiento de archivos y la generación de informes.
Realice las auditorías del historial de cambio, las evaluaciones de seguridad y la planificación del proyecto con una generación de informes reveladora.
Realice las auditorías del historial de cambio, las evaluaciones de seguridad y la planificación del proyecto con una generación de informes reveladora.
Realice rápidamente un seguimiento y corrobore los cambios o las modificaciones diarias del sistema.
Recopile, almacene y reciba de manera segura los datos de eventos de los sistemas Windows, Unix y Linux.
Las herramientas de autoservicio lo ayudarán a instalar, configurar y solucionar los problemas de su producto.
Encuentre el nivel adecuado de soporte que se adapte a las necesidades únicas de su empresa.