Magic Quadrant™ per la gestione degli accessi privilegiati 2025: Netwrix riconosciuta per il quarto anno consecutivo. Scarica il report.

Piattaforma
Centro risorseGuida pratica
Come rilevare le modifiche agli account utente in Active Directory

Come rilevare le modifiche agli account utente in Active Directory

Netwrix Auditor for Active Directory

  1. Esegui Netwrix Auditor → Vai alla sezione "Rapporti" → Espandi la sezione "Active Directory" → Vai a "Modifiche Active Directory" → Seleziona "Modifiche Account Utente" → Clicca su "Visualizza".

Se vuoi ricevere regolarmente questo rapporto via email, scegli semplicemente l'opzione "Iscriviti" e definisci il programma e i destinatari.

Image

Auditing Nativo

  1. Abilita le policy di audit sulla GPO Default Domain Controller Security Policy. Abilita la policy di audit "Audit user account management".
  2. Cerca l'ID evento 4720 (creazione account utente), 4722 (account utente abilitato), 4725 (account utente disabilitato), 4726 (account utente eliminato) e 4738 (account utente modificato).
  3. Ricorda che quando crei inizialmente un account utente, AD crea l'account come disabilitato, apporta diversi aggiornamenti iniziali e poi lo abilita immediatamente. Pertanto vedrai sempre un'occorrenza alquanto falsa del 4722 associata a ciascun nuovo account creato.
Image

Scopri di più su Netwrix Auditor for Active Directory

Monitora le modifiche agli account utente per rilevare rapidamente gli intrusi

Le considerazioni di conformità e sicurezza rendono molto importante il monitoraggio delle modifiche degli account utente in Active Directory. Le modifiche che possono essere un segno di attività malevole includono un gran numero di nuovi account utente AD creati con permessi estesi; un gran numero di account utente inattivi; account utente AD che sono stati disabilitati o modificati in modo sospetto; e account che sono improvvisamente diventati attivi dopo un lungo periodo di inattività dell'account. Il monitoraggio continuo di questi tipi di cambiamenti aiuta i professionisti IT a rilevare attività malevole in modo tempestivo e quindi evitare fughe di dati sensibili.

Netwrix Auditor for Active Directory rileva le modifiche agli account utente di AD e fornisce rapporti di audit dettagliati che mostrano chi ha effettuato ogni modifica e cosa è stato modificato. L'iscrizione via email al rapporto di riepilogo delle modifiche di Active Directory ti aiuterà a rimanere informato su tutte le modifiche agli account utente in Active Directory e ti aiuterà a individuare le modifiche malevole prima che portino alla perdita di dati sensibili. In alcuni casi, Netwrix Auditor può rafforzare ulteriormente la sicurezza; per esempio, la funzione di tracciamento degli utenti inattivi disabilita automaticamente gli account utente inattivi, rendendoli inaccessibili agli intrusi.

Condividi su