Architektur AD-Überwachung
SEC AUDITOR überwacht das Active Directory, indem Replikationsdaten und AD-Objekte erfasst und die Daten anschließend auf Angriffe und Bedrohungen analysiert werden.
Die folgende Abbildung zeigt, wie SEC AUDITOR aufgebaut ist und wie der Kommunikationsweg aussieht.

Komponenten
SEC AUDITOR besteht aus insgesamt drei Komponenten
Dashboard
- Verwaltung der Domänen (Kunden)
- Ansicht und Verwaltung gefundener Gefährdungen und Hinweise auf Angriffe
- Ansicht der Active Directory Daten
Collector
- Parsen und einsammeln der Active Directory Signale in Echtzeit
- Installation auf Windowsserver
- Windows-Dienst mit Auto-Update
Cloud
Info
SEC AUDITOR kann auch komplett On-Premise betrieben werden. In diesem Fall werden die Daten nicht in der Cloud gespeichert, sondern auf einem Server innerhalb des Unternehmens.
- Analyse und Speicherung der Daten
- Erzeugen von Auswertungen, Reports, verschicken von Benachrichtigungen
- Analyse der Entra ID Signale
- Alle Daten werden in Deutschland bei einem deutscher Hoster gespeichert. Keine AD-Daten verlassen die Europäische Union
Nicht die richtige Antwort gefunden?
Wir helfen gerne weiter!
