Quanto è matura la tua sicurezza? Valuta la tua organizzazione e scopri dove ti trovi. Fai la valutazione ora

Netwrix Change Tracker

Audit di benchmark CIS su ogni sistema che gestisci

Scopri come li abbiamo aiutati

Affidato da

Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found

Ogni CIS Benchmark contro cui vieni effettivamente verificato

Sistemi operativi

Windows Server 2016, 2019, 2022, 2025. Windows 10, 11. RHEL 7-10. Ubuntu 16.04-24.04. Debian 10-14. SUSE 12-16. Oracle Linux 7-10. Rocky 8-10. Amazon Linux 1, 2, 2023. CentOS 7-10. Fedora 39. AIX 7. Solaris 10, 11. macOS 12+.

Basi di dati

SQL Server 2008R2 fino al 2019. Oracle 12c, 19c (audit tradizionale e unificata). Modelli a livello RDBMS, a livello OS e per AWS RDS.

Rete e virtualizzazione

Cisco IOS 15, 16, 17. Juniper. F5. Palo Alto 11. Fortigate 7.0, 7.4. Check Point. SonicWall. Dell. HP. VMware ESXi 7, 8.

Cloud e SaaS

Azure. AWS. GCP. Microsoft 365.

Ogni report corrisponde riga per riga al CIS Benchmark pubblicato. Le nuove versioni del benchmark sono disponibili nel Customer Portal prima di essere incluse nella prossima release del prodotto.

Change Tracker trasforma ogni CIS Benchmark in un report pronto all'uso

Scegli un benchmark indirizzalo a un gruppo di dispositivi

Monitoraggio continuo e convalida dell'integrità dei file

Netwrix Change Tracker convalida continuamente le modifiche rispetto alle baseline approvate utilizzando il monitoraggio dell'integrità dei file (FIM). Questo mantiene le tue configurazioni rafforzate, conformi e allineate agli standard del settore. Una scansione CIS ti dice lo stato di un sistema al momento della scansione. Change Tracker ti dice cosa è successo tra una scansione e l'altra. Monitora in tempo reale ogni file, chiave di registro, servizio, porta e account di interesse per un CIS Benchmark. Riconcilia ogni modifica con il lavoro approvato nel tuo ITSM. Segnala tutto il resto come Non pianificato, come mostrato nel feed degli eventi sopra.

Cattura le modifiche di Windows in tempo reale tramite un driver minifiltro firmato registrato con il Microsoft Filter Manager all'altitudine 388790. Registra l'I/O senza bloccare i file o modificare le richieste. Non è necessario riavviare per abilitare.

Cattura le modifiche di Linux in tempo reale tramite Sysdig per attribuire chi ha effettuato la modifica. AIX utilizza l'infrastruttura eventi nativa AIX (ahafs).

Hash dei file con SHA-256 per impostazione predefinita. Disponibili anche MD5, SHA-1, SHA-384 e SHA-512.

Riconcilia automaticamente le modifiche approvate da ServiceNow, BMC Remedy, Cherwell, ManageEngine, OpenText SMAX, SunView e Samanage in modo che non generino rumore. Mostra tutto il resto come Non pianificato, con il dispositivo, il file o l'impostazione modificata, il timestamp e l'account utente che ha effettuato la modifica.

Cosa serve per metterlo in piedi

Server hub

Impronta dell'agente

Oppure salta completamente gli agenti. Esegui senza agenti tramite l'agente proxy per le scansioni di conformità Windows, dispositivi Linux e di rete tramite SSH, ESXi tramite API vCenter e piattaforme cloud tramite API AWS, Azure e GCP.

Si adatta allo stack che hai già

ServiceNow

Sincronizzazione bidirezionale. Importa le Richieste di Modifica come Modifiche Pianificate e riconcilia automaticamente il lavoro approvato con gli eventi rilevati. Scopri i dispositivi dal ServiceNow CMDB e registrali senza configurazione manuale. Genera incidenti ServiceNow non appena viene rilevata una modifica non pianificata. Lo stesso flusso di lavoro supporta BMC Remedy, Cherwell, ManageEngine ServiceDesk Plus, Samanage, SunView ChangeGear e OpenText SMAX.

Splunk

Estrai i log come eventi di modifica tramite una query SPL configurabile. Trasforma qualsiasi cosa Splunk possa vedere — applicazioni personalizzate, dispositivi non supportati, piattaforme di terze parti — in un evento di modifica tracciato con attribuzione di dispositivo, utente e timestamp.

SIEM

Inoltra ogni evento come syslog in formato CEF a Splunk, QRadar, Sentinel o a qualsiasi SIEM che accetti syslog. Passa tra UTC e ora locale.

Netwrix Auditor

Invia eventi nella ricerca e nei report di Auditor. Combina i dati di audit FIM e CIS con i dati nativi di AD, file server e identità di Auditor per un'indagine unificata.

"La caratteristica più vantaggiosa di Change Tracker è l'indurimento CIS e la parte di monitoraggio di questo. È qualcosa che abbiamo iniziato ad adottare di recente e lo stiamo prendendo molto più seriamente. Il monitoraggio dei modelli CIS è qualcosa che ci piace molto del prodotto. Vogliamo migliorare l'indurimento del nostro sistema e la nostra postura di sicurezza."

Behzaad Ghouse, Amministratore della Sicurezza

JD Wetherspoon

Netwrix Change Tracker

Vedi eseguire una scansione live del benchmark CIS

Avvia demo nel browser