Introducción a Enterprise Reporter for Windows Server
Enterprise Reporter for Windows Servers ofrece visibilidad completa de la seguridad y configuración de Microsoft Windows Server, Azure, dispositivos NAS y OneDrive for Business. Con esta información, las empresas pueden realizar evaluaciones de seguridad para saber quién puede acceder a qué datos, cómo obtuvieron ese acceso y si estos pueden compartirse con otros dentro de la empresa o fuera de ella. Realice análisis antes y después de la migración, y optimice la asignación de recursos y licencias. Por lo tanto, podrá realizar una planificación estratégica más informada y una administración proactiva de la infraestructura del área de TI.
Con Enterprise Reporter Suite amplíe su visibilidad más allá de los servidores de archivos, Azure y OneDrive for Business a otros entornos locales y de Office 365.
Obtenga información de los permisos para los recursos locales y basados en la nube con informes fáciles de usar sobre quiénes pueden obtener acceso:
Cumpla con las mejores prácticas de seguridad, las políticas internas y las normas externas gracias a la visibilidad de la configuración de los activos críticos del área de TI en servidores de archivos de Windows, dispositivos NAS y OneDrive for Business. Realice informes sobre permisos y accesos a los siguientes elementos:
Correlacione datos discrepantes del área de TI entre numerosos sistemas y dispositivos en un motor de búsqueda interactivo, para obtener respuestas rápidas a incidentes de seguridad y análisis forenses. Incluya derechos y actividad de usuarios, tendencias de eventos, patrones sospechosos y más, con visualizaciones enriquecidas y cronogramas de eventos.
Determine qué usuarios y grupos tienen acceso a los recursos en todo su entorno, incluido el almacenamiento local y basado en la nube. Refuerce la seguridad al eliminar los permisos de acceso excesivo mediante Security Explorer, que está incluido en Enterprise Reporter Suite.
Planifique un proyecto de consolidación o migración con mayor visibilidad de donde se encuentran los recursos de Azure, las computadoras, los archivos y las carpetas en Windows Servers y OneDrive for Business. Decida con facilidad qué se necesita migrar antes de empezar y asegúrese de que los datos y permisos correctos se migraron después del traslado.
Optimice el uso de los recursos de Microsoft Azure al obtener visibilidad de la implementación de máquinas virtuales y discos, con información sobre la cantidad, el tamaño, la configuración y más, así puede ahorrar en recursos innecesarios y desperdiciados.
Asegúrese de que la configuración de seguridad local se encuentre alineada con las políticas de todo el dominio. Verifique las políticas de seguridad locales, los miembros de grupos administrativos locales y otra información de configuraciones de seguridad almacenadas en las claves de registro.
Escale a entornos Windows de cualquier tamaño. Programe las recopilaciones durante los horarios que no sean pico para minimizar el impacto de la recopilación de datos en el rendimiento de la red y el servidor, y aproveche la arquitectura distribuida de recopilación para el equilibrio de carga.
Reduzca los requisitos de almacenamiento de la base de datos y ahorre más datos del historial de cambios mediante la comparación de las detecciones de Windows Server y el almacenamiento de solo los cambios.
Realice análisis de datos de manera eficiente y eficaz, y cumpla con las necesidades de información únicas de su empresa mediante el uso de informes predefinidos o mediante la creación de informes nuevos con atributos adicionales. Personalice los informes con filtrado avanzado y elija múltiples formatos, entre ellos, PDF, HTML, MHT, RTF, XLS, XLSX, CSV, texto e imágenes.
Asegúrese de que las partes interesadas obtengan los informes necesarios en el momento adecuado con la generación de informes automatizada y los programas flexibles de entrega de informes.
Los requisitos de espacio en disco varían según los componentes de Enterprise Reporter que instale:
100 GB o más para entornos más grandes
La base de datos Enterprise Reporter es la ubicación de almacenamiento de todos los datos recopilados para la generación de informes. Como tal, el espacio que se necesita en el disco duro está directamente relacionado con la cantidad de datos que se recopilan. La herramienta Database Size Estimator que se envía con Enterprise Reporter puede ayudar a determinar el espacio que se necesitará.
El rendimiento de SQL Server se necesita para insertar los datos en las tablas de base de datos y para consultar dichos datos con el fin de generar informes. Para mejorar el rendimiento de la recopilación de datos o generación de informes, tenga en cuenta mejorar la memoria y el procesador de SQL server.
Entornos más grandes podrían tener requisitos adicionales de memoria, procesador y espacio en el disco duro. Hay muchos factores que pueden afectar estos requisitos. Para obtener información adicional consulte las notas de la versión.
Los siguientes sistemas operativos cuentan con soporte para los componentes de Enterprise Reporter.
NOTA: Se recomienda que el servidor o la consola no estén instalados en una controladora de dominio.
Las siguientes versiones de Active Roles tienen soporte como destinos de detecciones de Active Directory. Vea el sitio web de Active Roles a fin de conocer los requisitos de hardware y software para su versión de Active Roles:
Enterprise Reporter puede configurarse para enviar información de detección a las siguientes versiones de sistemas de IT Security Search. Vea el sitio web de IT Security Search a fin de conocer los requisitos de software y hardware para su versión de IT Security Search.
Las siguientes versiones de SQL Server® tienen soporte para la base de datos de Enterprise Reporter. Vea el sitio web de Microsoft® a fin de conocer los requisitos de hardware y software para su versión de SQL Server®:
Cifrado SSL de conexiones de SQL Server que usan certificados
Enterprise Reporter puede configurarse para que funcione con una instancia de SQL Server®. Para proteger las comunicaciones mientras se trabaja con Enterprise Reporter, los datos que se envían a través de conexiones con SQL Server pueden cifrarse mediante un certificado de SSL.
Los pasos que se requieren para configurar este cifrado son los siguientes.
Se requiere el siguiente software para Enterprise Reporter.
Para recopilar información de Active Roles, se requiere contar con el siguiente software en el equipo donde se instale el Administrador de configuración de Enterprise Reporter y en el que se instale el nodo de Enterprise Reporter:
Para obtener más información y las instrucciones de instalación, vea la Guía de inicio rápido de Active Roles. Se deben tener en cuenta las siguientes consideraciones:
Para recopilar información de Exchange® 2007, se deben tener en cuenta las siguientes consideraciones:
Para recopilar carpetas de las casillas de correo de Exchange, se deben tener en cuenta las siguientes consideraciones adicionales:
Nueva- AsignaciónDeRolDeAdministración–
Nombre: AdministradorDeAsignacionesDeSuplantación-
Rol: SuplantaciónDeLaAplicación –Usuario:Administrador
Para recopilar información de OneDrive, se requiere el siguiente software adicional:
NOTA: Se requieren PowerShell 3.0 y Microsoft SharePoint Online Management Shell en los equipos de nodos para recopilar los ajustes de configuración de OneDrive.
NOTA: Además, se debe establecer una conexión autorizada al servicio de SharePoint Online para recopilar con éxito los ajustes de configuración de OneDrive. Para que su propietario reciba credenciales específicas, la configuración “LegacyAuthProtocols” (protocolos de autorización heredados) debe estar habilitada en su propietario. Para habilitar esto en su propietario, ejecute los siguientes comandos utilizando Microsoft SharePoint Online Management Shell. Esta acción se debe llevar a cabo en cualquier equipo de nodo que tenga instalado Microsoft SharePoint Online Management Shell.
Set-ExecutionPolicy -Scope Process -ExecutionPolicy RemoteSigned (Establecer-Política de ejecución-Proceso de alcance-Política de ejecución-Firmado-Desde un equipo remoto)
Import-Module -Name (Importar-Módulo-Nombre Microsoft.En línea.SharePoint.PowerShell) Microsoft.Online.SharePoint.PowerShell
Connect-SPOService -Url (Conectar-Servicio de SPO-Url) "<nombre completo del propietario>"
Set-SPOTenant -LegacyAuthProtocolsEnable $True (Establecer-Propietario de SPO-Protocolos de autorización heredados-Habilitar $Verdadero)
Disconnect-SPOService (Desconectar-Servicio de SPO)
Para recopilar información de Azure, se requiere el siguiente software adicional:
NOTA: Se requiere el Módulo de Microsoft Azure Active Directory para Windows PowerShell en los equipos de nodo para recopilar atributos de autenticación multifactor de los usuarios de Azure.
Los siguientes servicios se requieren en el servidor y los nodos de Enterprise Reporter.
Los siguientes servicios deben habilitarse en los destinos de detección para las recopilaciones.
Para obtener más información, consulte las notas de la versión.
Simplify discovery, reporting, and assessment on Windows Servers, NAS, and OneDrive for Business
In this white paper, discover why an Active Directory and Exchange migration following a healthcare merger or acquisition can be easier than ever with the right planning, strategy and tools in place.
Merger and acquisition (M&A) activity, which can help organizations expand their customer base, diversify their products and services and acquire new technology to stay competitive, all begin with IT integration.
Explore the native options for configuring, securing and auditing your OneDrive for Business environment, and their limitations.
This eBook reviews insider threats and eight AD security best practices to reduce risk and recovery time.
This white paper discusses best practices to prevent healthcare data breaches — focused on implementing appropriate strategies, policies, processes, training and cybersecurity defenses — that can mitigate much of the risk that healthcare organizations fac
In this white paper, we provide a checklist for complying with EU GDPR compliance requirements.
This ebook explores the anatomy of an AD insider threat and details the best defense strategies against it.
Realice las auditorías del historial de cambio, las evaluaciones de seguridad y la planificación del proyecto con una generación de informes reveladora.
Realice fácilmente la planificación sobre la capacidad con el análisis eficiente del almacenamiento de archivos y la generación de informes.
Realice las auditorías del historial de cambio, las evaluaciones de seguridad y la planificación del proyecto con una generación de informes reveladora.
Realice un seguimiento, audite y reciba los informes de todos los cambios del sistema de Windows File Server en tiempo real.
Recopile, almacene y reciba de manera segura los datos de eventos de los sistemas Windows, Unix y Linux.
Administre la seguridad del servidor de Microsoft en tiempo real en una sola plataforma.
Las herramientas de autoservicio lo ayudarán a instalar, configurar y solucionar los problemas de su producto.
Encuentre el nivel adecuado de soporte que se adapte a las necesidades únicas de su empresa.