Security Monitoring

Monitoring de la seguridad windows event search

驴Qu茅 es el Windows Event Search?

Una vez recopilados, los eventos detallados de un sistema operativo (SO) de Microsoft Windows se pueden analizar autom谩ticamente en la interfaz web de ServicePilot con el package Windows Event Search.

Monitoreo de la b煤squeda de eventos de Windows

Este package realiza una variedad de b煤squedas predefinidas para analizar autom谩ticamente los datos en cada reenv铆o de host Windows Events a ServicePilot.

Se realizan diferentes tipos de b煤squedas:

  • Eventos cr铆ticos de directorio activo: Monitorea y dispara una alarma si ocurre alg煤n evento cr铆tico de AD (1102, 4618, ....)
  • Eventos de fallo de inicio de sesi贸n de usuario: Monitores y alertas cuando los usuarios no se conectan (junto con las razones de la falta de acceso)
  • Eventos de autenticaci贸n del controlador de dominio Kerberos: Monitorear el controlador de dominio y los eventos cr铆ticos de Kerberos (fallido Kerberos, inicio de sesi贸n DC, cifrado bajo...)
  • Eventos de cambio de contrase帽a: Monitorea y hace coincidir las cuentas de usuario para las que se ha cambiado la contrase帽a.
  • y m谩s...

Tenga en cuenta que para algunas b煤squedas, tambi茅n depende del nivel de gravedad u otros filtros sobre eventos espec铆ficos que haya establecido antes de reenviar eventos a ServicePilot.

驴C贸mo instalar un recurso windows-event-search?

  1. Utilice su instalaci贸n de ServicePilot OnPremise o una cuenta SaaS.
  2. A帽ada un nuevo recurso windows-event-search a trav茅s de la interfaz web (/prmviews o /prmresources) o a trav茅s de la API (p谩gina /prmpackages), se aprovisionar谩 autom谩ticamente el agente predeterminado de ServicePilot u otro agente.

Los detalles del paquete windows-event-search se encuentran en la p谩gina /prmpackages del software.

Beneficios

ServicePilot le permite prestar servicios de TI de forma m谩s r谩pida y segura con la detecci贸n automatizada y funciones avanzadas de monitoring.

Al correlacionar la tecnolog铆a WINDOWS EVENT SEARCH con APM y la supervisi贸n de infraestructuras, ServicePilot es capaz de proporcionar una visi贸n m谩s completa del entorno de TI de una organizaci贸n.

Esto permite a los equipos de TI identificar y diagnosticar r谩pidamente los problemas que pueden estar afectando al rendimiento de las aplicaciones, y tomar medidas correctivas antes de que los usuarios finales se vean afectados.

Comience con una prueba gratuita de nuestro solution SaaS. Explore nuestros plans o contacte con nosotros para encontrar lo que mejor se adapte a usted.

Descubra m谩s

Instalaci贸n gratuita en
unos pocos clics

SaaS Plataforma

Despliegue flexible en funci贸n de sus necesidades (SaaS, h铆brido, on-premise) para agilizar la implantaci贸n de la supervisi贸n.
  • Sin configuraci贸n de software in situ, servicio y complejidad de la configuraci贸n
  • Configuraci贸n instant谩nea, completa y preconfigurada para garantizar una supervisi贸n robusta

OnPremise Plataforma

Despliegue flexible en funci贸n de sus necesidades (SaaS, h铆brido, on-premise) para agilizar la implantaci贸n de la supervisi贸n.
  • Contratos y compromisos a largo plazo ( > 1 a帽o)
  • Gesti贸n del rendimiento, almacenamiento de datos y gesti贸n de infraestructuras
  • 2 soluciones adicionales: Monitoreo de VoIP y Mainframe