Netwrix Change Tracker
Audit di benchmark CIS su ogni sistema che gestisci
Scopri come li abbiamo aiutati
Affidato da
Ogni CIS Benchmark contro cui vieni effettivamente verificato
Sistemi operativi
Windows Server 2016, 2019, 2022, 2025. Windows 10, 11. RHEL 7-10. Ubuntu 16.04-24.04. Debian 10-14. SUSE 12-16. Oracle Linux 7-10. Rocky 8-10. Amazon Linux 1, 2, 2023. CentOS 7-10. Fedora 39. AIX 7. Solaris 10, 11. macOS 12+.
Basi di dati
SQL Server 2008R2 fino al 2019. Oracle 12c, 19c (audit tradizionale e unificata). Modelli a livello RDBMS, a livello OS e per AWS RDS.
Rete e virtualizzazione
Cisco IOS 15, 16, 17. Juniper. F5. Palo Alto 11. Fortigate 7.0, 7.4. Check Point. SonicWall. Dell. HP. VMware ESXi 7, 8.
Cloud e SaaS
Azure. AWS. GCP. Microsoft 365.
Ogni report corrisponde riga per riga al CIS Benchmark pubblicato. Le nuove versioni del benchmark sono disponibili nel Customer Portal prima di essere incluse nella prossima release del prodotto.
Change Tracker trasforma ogni CIS Benchmark in un report pronto all'uso
Monitoraggio continuo e convalida dell'integrità dei file
Netwrix Change Tracker convalida continuamente le modifiche rispetto alle baseline approvate utilizzando il monitoraggio dell'integrità dei file (FIM). Questo mantiene le tue configurazioni rafforzate, conformi e allineate agli standard del settore. Una scansione CIS ti dice lo stato di un sistema al momento della scansione. Change Tracker ti dice cosa è successo tra una scansione e l'altra. Monitora in tempo reale ogni file, chiave di registro, servizio, porta e account di interesse per un CIS Benchmark. Riconcilia ogni modifica con il lavoro approvato nel tuo ITSM. Segnala tutto il resto come Non pianificato, come mostrato nel feed degli eventi sopra.
Cattura le modifiche di Windows in tempo reale tramite un driver minifiltro firmato registrato con il Microsoft Filter Manager all'altitudine 388790. Registra l'I/O senza bloccare i file o modificare le richieste. Non è necessario riavviare per abilitare.
Cattura le modifiche di Linux in tempo reale tramite Sysdig per attribuire chi ha effettuato la modifica. AIX utilizza l'infrastruttura eventi nativa AIX (ahafs).
Hash dei file con SHA-256 per impostazione predefinita. Disponibili anche MD5, SHA-1, SHA-384 e SHA-512.
Riconcilia automaticamente le modifiche approvate da ServiceNow, BMC Remedy, Cherwell, ManageEngine, OpenText SMAX, SunView e Samanage in modo che non generino rumore. Mostra tutto il resto come Non pianificato, con il dispositivo, il file o l'impostazione modificata, il timestamp e l'account utente che ha effettuato la modifica.
Cosa serve per metterlo in piedi
Server hub
Impronta dell'agente
Oppure salta completamente gli agenti. Esegui senza agenti tramite l'agente proxy per le scansioni di conformità Windows, dispositivi Linux e di rete tramite SSH, ESXi tramite API vCenter e piattaforme cloud tramite API AWS, Azure e GCP.
Si adatta allo stack che hai già
"La caratteristica più vantaggiosa di Change Tracker è l'indurimento CIS e la parte di monitoraggio di questo. È qualcosa che abbiamo iniziato ad adottare di recente e lo stiamo prendendo molto più seriamente. Il monitoraggio dei modelli CIS è qualcosa che ci piace molto del prodotto. Vogliamo migliorare l'indurimento del nostro sistema e la nostra postura di sicurezza."
Behzaad Ghouse, Amministratore della Sicurezza
JD Wetherspoon