Netwrix Change Tracker
Auditoria CIS Benchmark em todos os sistemas que você executa
Leia suas histórias
Confiado por
Cada CIS Benchmark contra o qual você está realmente sendo auditado
Sistemas operacionais
Windows Server 2016, 2019, 2022, 2025. Windows 10, 11. RHEL 7-10. Ubuntu 16.04-24.04. Debian 10-14. SUSE 12-16. Oracle Linux 7-10. Rocky 8-10. Amazon Linux 1, 2, 2023. CentOS 7-10. Fedora 39. AIX 7. Solaris 10, 11. macOS 12+.
Bases de dados
SQL Server 2008R2 até 2019. Oracle 12c, 19c (auditoria tradicional e unificada). Modelos a nível de RDBMS, a nível de SO e para AWS RDS.
Rede e virtualização
Cisco IOS 15, 16, 17. Juniper. F5. Palo Alto 11. Fortigate 7.0, 7.4. Check Point. SonicWall. Dell. HP. VMware ESXi 7, 8.
Nuvem e SaaS
Azure. AWS. GCP. Microsoft 365.
Cada relatório corresponde linha por linha ao CIS Benchmark publicado. Novas versões do benchmark estão disponíveis no Customer Portal antes de serem incluídas na próxima versão do produto.
Change Tracker transforma cada CIS Benchmark em um relatório pronto para execução
Monitoramento contínuo e validação da integridade dos arquivos
Netwrix Change Tracker valida continuamente as alterações em relação às linhas de base aprovadas usando monitoramento de integridade de arquivos (FIM). Isso mantém suas configurações reforçadas, em conformidade e alinhadas com os padrões do setor. Uma varredura CIS informa o estado de um sistema no momento da varredura. Change Tracker informa o que aconteceu entre as varreduras. Observe cada arquivo, chave de registro, serviço, porta e conta que um CIS Benchmark considera importante, em tempo real. Reconcile cada alteração com o trabalho aprovado em seu ITSM. Marque todo o resto como Não Planejado, conforme mostrado no feed de eventos acima.
Capture as alterações do Windows em tempo real através de um driver minifiltro assinado registrado no Microsoft Filter Manager na altitude 388790. Registra E/S sem bloquear arquivos ou modificar solicitações. Não é necessário reiniciar para ativar.
Capture as alterações do Linux em tempo real via Sysdig para atribuição de quem fez a alteração. O AIX usa a infraestrutura nativa de eventos AIX (ahafs).
Hash de arquivos com SHA-256 por padrão. MD5, SHA-1, SHA-384 e SHA-512 também disponíveis.
Reconciliar automaticamente as alterações aprovadas do ServiceNow, BMC Remedy, Cherwell, ManageEngine, OpenText SMAX, SunView e Samanage para que não gerem ruído. Exibir todo o resto como Não Planejado, com o dispositivo, o arquivo ou configuração que foi alterado, o carimbo de data/hora e a conta de usuário que fez a alteração.
O que é necessário para implementá-lo
Servidor central
Pegada do agente
Ou ignore completamente os agentes. Execute sem agentes via o agente proxy para varreduras de conformidade do Windows, dispositivos Linux e de rede via SSH, ESXi via API vCenter e plataformas em nuvem via APIs AWS, Azure e GCP.
Se encaixa na pilha que você já tem
"O recurso mais benéfico do Change Tracker é o endurecimento CIS e a parte de monitoramento disso. É algo que começamos a adotar recentemente e estamos levando isso muito mais a sério. Rastrear os modelos CIS é algo que realmente gostamos no produto. Queremos melhorar o endurecimento do nosso sistema e nossa postura de segurança."
Behzaad Ghouse, Administrador de Segurança
JD Wetherspoon