AD-Objektanalyse
Benutzer, Gruppen, Computer, gMSA/MSA, OUs, ACLs, Schema, Trusts und gelöschte Objekte.
Funktionen
Verfügbare, in Entwicklung befindliche und geplante Funktionen werden bewusst getrennt dargestellt.
Benutzer, Gruppen, Computer, gMSA/MSA, OUs, ACLs, Schema, Trusts und gelöschte Objekte.
Security-, Directory-Service- und NTLM-Ereignisse ausgewählter Domain Controller.
Benutzeraktivitäten können mit importierten AD- und Eventdaten zusammengeführt werden.
Regelbasierte Erkennung technischer, administrativer und weiterer Kontotypen.
Nachvollziehbare technische Prüfung mit Evidenz, Regelbezug und Quellen.
Kontrollierter Import lokaler Wissenspakete mit Integritäts- und Inhaltsprüfung.
Technische Ausgaben und Berichte in mehreren Formaten.
Benutzer, Rollen, MFA, TLS und zentrale Systemkonfiguration.
Der aktuelle Event Collector verarbeitet Ereignisquellen auf ausgewählten Domain Controllern. Dazu gehören die Kanäle Security, Directory Service und Microsoft-Windows-NTLM/Operational. Der Standardkatalog umfasst sicherheitsrelevante Login-, Authentifizierungs-, Kerberos-, NTLM- und Directory-Service-Ereignisse.
Die Event-Erfassung verändert keine Domain-Controller-Konfiguration und kann zentral von einem Windows-Management-/Exportserver ausgeführt werden.
Analyse von CAs, Zertifikatvorlagen, Berechtigungen und sicherheitsrelevanter PKI-Konfiguration.
Analyse relevanter DNS-Zonen, Einstellungen und sicherheitsrelevanter Auffälligkeiten.
Strukturierte Erfassung und Analyse relevanter DHCP-Konfigurationen.
Einbindung von IP Address Management in Infrastruktur- und Sicherheitsanalysen.
Diese Bereiche werden erst auf „In Entwicklung“ oder „Verfügbar“ gesetzt, wenn ein freigegebener technischer Umsetzungsstand vorliegt.