Quão madura é a sua segurança? Avalie sua organização e veja onde você está. Faça a avaliação agora

Netwrix Change Tracker

Auditoria CIS Benchmark em todos os sistemas que você executa

Leia suas histórias

Confiado por

Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found
Asset Not Found

Cada CIS Benchmark contra o qual você está realmente sendo auditado

Sistemas operacionais

Windows Server 2016, 2019, 2022, 2025. Windows 10, 11. RHEL 7-10. Ubuntu 16.04-24.04. Debian 10-14. SUSE 12-16. Oracle Linux 7-10. Rocky 8-10. Amazon Linux 1, 2, 2023. CentOS 7-10. Fedora 39. AIX 7. Solaris 10, 11. macOS 12+.

Bases de dados

SQL Server 2008R2 até 2019. Oracle 12c, 19c (auditoria tradicional e unificada). Modelos a nível de RDBMS, a nível de SO e para AWS RDS.

Rede e virtualização

Cisco IOS 15, 16, 17. Juniper. F5. Palo Alto 11. Fortigate 7.0, 7.4. Check Point. SonicWall. Dell. HP. VMware ESXi 7, 8.

Nuvem e SaaS

Azure. AWS. GCP. Microsoft 365.

Cada relatório corresponde linha por linha ao CIS Benchmark publicado. Novas versões do benchmark estão disponíveis no Customer Portal antes de serem incluídas na próxima versão do produto.

Change Tracker transforma cada CIS Benchmark em um relatório pronto para execução

Escolha um benchmark aponte o para um grupo de dispositivos

Monitoramento contínuo e validação da integridade dos arquivos

Netwrix Change Tracker valida continuamente as alterações em relação às linhas de base aprovadas usando monitoramento de integridade de arquivos (FIM). Isso mantém suas configurações reforçadas, em conformidade e alinhadas com os padrões do setor. Uma varredura CIS informa o estado de um sistema no momento da varredura. Change Tracker informa o que aconteceu entre as varreduras. Observe cada arquivo, chave de registro, serviço, porta e conta que um CIS Benchmark considera importante, em tempo real. Reconcile cada alteração com o trabalho aprovado em seu ITSM. Marque todo o resto como Não Planejado, conforme mostrado no feed de eventos acima.

Capture as alterações do Windows em tempo real através de um driver minifiltro assinado registrado no Microsoft Filter Manager na altitude 388790. Registra E/S sem bloquear arquivos ou modificar solicitações. Não é necessário reiniciar para ativar.

Capture as alterações do Linux em tempo real via Sysdig para atribuição de quem fez a alteração. O AIX usa a infraestrutura nativa de eventos AIX (ahafs).

Hash de arquivos com SHA-256 por padrão. MD5, SHA-1, SHA-384 e SHA-512 também disponíveis.

Reconciliar automaticamente as alterações aprovadas do ServiceNow, BMC Remedy, Cherwell, ManageEngine, OpenText SMAX, SunView e Samanage para que não gerem ruído. Exibir todo o resto como Não Planejado, com o dispositivo, o arquivo ou configuração que foi alterado, o carimbo de data/hora e a conta de usuário que fez a alteração.

O que é necessário para implementá-lo

Servidor central

Pegada do agente

Ou ignore completamente os agentes. Execute sem agentes via o agente proxy para varreduras de conformidade do Windows, dispositivos Linux e de rede via SSH, ESXi via API vCenter e plataformas em nuvem via APIs AWS, Azure e GCP.

Se encaixa na pilha que você já tem

ServiceNow

Sincronize em ambas as direções. Importe Solicitações de Mudança como Mudanças Planejadas e reconcilie automaticamente o trabalho aprovado com os eventos detectados. Descubra dispositivos do ServiceNow CMDB e registre-os sem configuração manual. Gere incidentes no ServiceNow no momento em que uma mudança não planejada for detectada. O mesmo fluxo de trabalho suporta BMC Remedy, Cherwell, ManageEngine ServiceDesk Plus, Samanage, SunView ChangeGear e OpenText SMAX.

Splunk

Extraia logs como eventos de alteração por meio de uma consulta SPL configurável. Transforme tudo o que o Splunk pode ver — aplicativos personalizados, dispositivos não suportados, plataformas de terceiros — em um evento de alteração rastreado com atribuição de dispositivo, usuário e carimbo de data/hora.

SIEM

Encaminhe cada evento como syslog no formato CEF para Splunk, QRadar, Sentinel ou qualquer SIEM que aceite syslog. Alterne entre UTC e hora local.

Netwrix Auditor

Envie eventos para a pesquisa e relatórios do Auditor. Combine dados de auditoria FIM e CIS com dados nativos de AD, servidor de arquivos e identidade do Auditor para investigação unificada.

"O recurso mais benéfico do Change Tracker é o endurecimento CIS e a parte de monitoramento disso. É algo que começamos a adotar recentemente e estamos levando isso muito mais a sério. Rastrear os modelos CIS é algo que realmente gostamos no produto. Queremos melhorar o endurecimento do nosso sistema e nossa postura de segurança."

Behzaad Ghouse, Administrador de Segurança

JD Wetherspoon

Netwrix Change Tracker

Veja-o executar uma varredura ao vivo do benchmark CIS

Iniciar demonstração no navegador