ManageEngine suit l'Active Directory

12 février 2019

Technology review
Hybrid Cloud

Par Anthony Van den bossche, technical consultant, Realdolmen

 Mieux vaut prévenir que guérir. Vous vous trouvez en position de force lorsque vous avez un aperçu de l'activité de votre réseau d'entreprise. En effet, cela vous permet d'identifier rapidement les cybercriminels, ou mieux encore, d'avoir une longueur d'avance sur eux. Realdolmen mise sur ManageEngine ADAudit Plus, déclare Anthony Van den bossche, Technical Consultant.

La cybercriminalité ? Il s'agit d'un problème qui touche les grandes entreprises ou dont on parle uniquement dans les journaux. Eh bien, pas du tout. Pourtant, beaucoup d'entreprises continuent de le penser. Malheureusement pour elles, les cybercriminels ne font pas preuve de discrimination. Tout le monde est une cible potentielle. Mais même pour ceux qui sont conscients du danger, il reste difficile de savoir quand une attaque est réellement en cours.

La plupart des entreprises doivent admettre qu'elles n'ont aucune idée de ce qui se passe sur leur réseau. Qui s'est connecté ? Quand cela s'est-il produit et sur quels systèmes ? Qui a supprimé ou déplacé un fichier ? Des questions auxquelles les entreprises sont incapables de répondre.

Approche proactive

En principe, vous pouvez enregistrer n'importe quel mouvement sur le réseau, puis agréger et analyser ces logs. Il ne s'agit certainement pas d'un exercice facile. De plus, la question subsiste de savoir si cela vous avance réellement à quelque chose. En d'autres termes, lorsqu'un cybercriminel parvient à trouver les données de connexion d'un employé et qu'il se déplace alors librement sur le réseau de l'entreprise, de nombreuses entreprises ne sont absolument pas conscientes que quelque chose se passe…

Mais comme le dit l'adage : la question n'est pas de savoir si vous serez un jour touché par ce problème, mais plutôt de savoir quand cela se produira. C'est pourquoi, chez Realdolmen, nous optons pour une solution proactive. Nous avons récemment développé une vaste expertise autour de ManageEngine ADAudit Plus, une application d'audit en temps réel de votre Active Directory (AD).

Rien ne passe inaperçu

ManageEngine ADAudit Plus vous fournit tout d'abord une piste d'audit. Vous pouvez directement voir d'où proviennent les connexions, qui a changé son mot de passe, quelles connexions ont échoué, etc. En outre, vous bénéficiez d'une vision claire sur un plus vaste cadre : qui a changé quelles permissions, quand cela s'est-il produit, les paramètres GPO ont-ils été modifiés, les fichiers ont-ils été supprimés ou déplacés, etc. ManageEngine ADAudit Plus suit tous les projets AD : utilisateurs, groupes, GPO, ordinateurs, OU, DNS, modifications apportées au schéma de l'AD, à la configuration de l'AD, etc. Bien sûr, il n'y a pas que l'audit. Sur la base d'une évaluation, mes collègues de Hybrid Cloud recherchent les vulnérabilités potentielles et nous formulons des recommandations pour y remédier.

ManageEngine vous permet également de superviser la gestion de vos droits de manière très spécifique. Par exemple, vous pouvez accorder des droits spécifiques aux employés du helpdesk. Ils peuvent alors réinitialiser le mot de passe de certains profils d'employés spécifiques, mais pas ceux de la direction, par exemple. Et nous le répétons : ManageEngine conserve une piste d'audit de chaque action.

Restauration facile

ManageEngine offre également une valeur ajoutée dans le domaine de la protection des données. Il arrive parfois que quelqu'un supprime accidentellement un compte. Il est souvent difficile de restaurer le compte, sans parler de la perte de temps et de productivité que cela implique pour l'utilisateur concerné. Avec ManageEngine RecoveryManager, ce problème appartient au passé. La solution prend des captures d'écran de l'Active Directory qui permettent de restaurer très facilement un compte supprimé.

Chez Realdolmen, nous sommes toujours à la recherche d'applications qui apportent une valeur ajoutée concrète à nos clients. Dans le cadre de l'audit de l'AD, nous nous sommes penchés sur de nombreuses applications. Sur le plan fonctionnel, nous avons trouvé tout ce que nous cherchions dans ManageEngine ADAudit Plus. De plus, l'outil est disponible selon un modèle de prix intéressant. Vous ne payez pas par utilisateur - comme c'est généralement le cas - mais par domain controller. De cette façon, vous obtenez rapidement un très bon rapport qualité-prix.

Plus d'info?

Plus d'info sur ManageEngine AD Audit Plus ou intéressé dans une évaluation? Contactez info@realdolmen.com. Téléchargez certainement notre recording du Wiki Webinar "ManageEngine: the one-stop solution to Active Directory Management and Reporting" pour savoir ce que ManageEngine pourrait signifier pour vous.

ManageEngine:

The one-stop solution to Active Directory Management and Reporting

Inscrivez-vous pour notre Wiki Feed mensuelle !

Aimeriez-vous recevoir les dernières nouvelles et updates dans le domaine de hardware & licenses?

Inscrivez-vous ici