Аудит IT-систем
Netwrix Auditor
Netwrix – это компания, специализирующаяся на программном обеспечении для кибербезопасности. Более 13 000 организаций по всему миру уже пользуются решениями Netwrix. Основанная в 2006 году компания получила более 150 отраслевых наград и была включена в списки Inc. 5000 и Deloitte Technology Fast 500. Штаб-квартира находится в Техасе, США.
Netwrix Auditor – решение для аудита различных систем в контексте безопасности. Например, Active Directory, SQL Server, сетевые устройства и т.д.

Получить демо Netwrix Auditor
Netwrix Auditor
Все больше организаций, независимо от размера или отрасли, признают ценность проведения регулярных внутренних и внешних IT-аудитов. Преимуществ много: IT-аудит помогает улучшить безопасность, пройти аудит соответствия нормативным требованиям и оптимизировать IT-операции. Но слишком часто этот процесс является громоздким и трудоемким.
Netwrix Auditor помогает улучшить безопасность, облегчить проведение аудита и достичь целей с гораздо меньшими усилиями.
Минимизация IT-рисков и заблаговременное выявление угроз
Уменьшение рисков для критически важных активов благодаря определению основных пробелов в безопасности данных и инфраструктуры, а также выявлению забытых и незакрепленных разрешений. Возможность настроить необходимые уведомления безопасности с последующими определенными автоматическими действиями.


Готовые отчеты о соответствии нормативным требованиям
Сокращение времени, необходимого для подготовки к проверкам, до 85% с помощью предварительно определенных отчетов, отвечающих общим нормам и отраслевым стандартам. Удобный поиск поможет в несколько кликов найти необходимые отчеты и предоставить их аудиторам.
Оптимизация работы IT-команд
Постоянный поток специальных задач, таких как запросы на решение проблем пользователей или создание отчетов, может отвлекать IT-команды от их основной работы: поддерживать доступность систем, чтобы пользователи могли быть производительными. Netwrix Auditor отслеживает, что происходит в IT-среде, чтобы IT-команды могли заблаговременно предотвращать проблемы, и оптимизирует другие IT-задания, например автоматическую отправку отчетов заинтересованным сторонам.

Централизованная платформа для аудита важнейших IT-систем
Очень часто командам по безопасности трудно работать с разными инструментами для аудита и отчетности. Ведь им нужно собирать информацию из всех локальных и облачных систем. Netwrix Auditor упрощает этот процесс благодаря поддержке различных IT-систем, включая Active Directory, Windows Server, Oracle Database и сетевые устройства.
- Active Directory
- Microsoft Entra ID
- Microsoft 365
- Exchange
- SharePoint
- Nutanix Files
- Windows File Servers
- NetApp
- Dell Data Storage
- Oracle Database
- SQL Server
- Windows Server
- Сетевые устройства
- VMware
Основной функционал

Оценка рисков
Определение пробелов в безопасности данных и инфраструктуры, например большое количество непосредственно назначенных разрешений или слишком много неактивных пользователей. После этого у команды по безопасности будет возможность откорректировать эти разрешения, что значительно снизит поверхность атаки.

Защита конфиденциальных данных
Важно защищать критические активы. Первым шагом для этого должно стать определение конфиденциальных данных в IT-экосистеме. А в дальнейшем регулярные проверки относительно доступа к ним и отслеживание активности вокруг них (нужна интеграция с Netwrix Data Classification).

Подробные отчеты
Комплексные отчеты, содержащие всю необходимую информацию как для руководства компании, так и для аудиторов или других органов контроля.

Оптимизация доступа пользователей
Соблюдение принципа малейших привилегий благодаря делегированию проверки доступа владельцам данных.

Уведомления об угрозах
Мгновенные уведомления о подозрительной активности вокруг конфиденциальных данных, чтобы IT-команды могли быстро отреагировать и защитить компанию от системных сбоев или выплаты штрафа за нарушение нормативных требований.

Выявление сложных угроз
Выявление вредоносных инсайдеров и скомпрометированных аккаунтов с помощью комплексного обзора всех уведомлений об аномальной активности, инициированных отдельными лицами, вместе со связанным совокупным показателем риска пользователя.

Выявление даже незначительных признаков угроз
Выявление даже едва заметных признаков возможных угроз, например необычные входы в аккаунт, которые могут свидетельствовать о взломе аккаунта или деятельности администратора в нерабочее время, чтобы можно было принять меры до того, как злоумышленники примут контроль над системой.

Удобный поиск
Все необходимые детали за несколько кликов, например, все события доступа для пользователя или все действия, связанные с определенным конфиденциальным файлом. Это помогает при расследовании возможных инцидентов по безопасности, решении проблем пользователя и при подготовке ответов на специальные вопросы от аудиторов.

Соблюдение соответствия
Готовые отчеты, включая PCI DSS, HIPAA, SOX, GDPR, GLBA, FISMA/NIST, CJIS и т.д.