Architektur AD-Überwachung

SEC AUDITOR überwacht das Active Directory, indem Replikationsdaten und AD-Objekte erfasst und die Daten anschließend auf Angriffe und Bedrohungen analysiert werden.

Die folgende Abbildung zeigt, wie SEC AUDITOR aufgebaut ist und wie der Kommunikationsweg aussieht.

Architektur-Diagramm: Kommunikationsweg zwischen Collector, Active Directory und SEC AUDITOR

Komponenten

SEC AUDITOR besteht aus insgesamt drei Komponenten

Dashboard

  • Verwaltung der Domänen (Kunden)
  • Ansicht und Verwaltung gefundener Gefährdungen und Hinweise auf Angriffe
  • Ansicht der Active Directory Daten

Collector

  • Parsen und einsammeln der Active Directory Signale in Echtzeit
  • Installation auf Windowsserver
  • Windows-Dienst mit Auto-Update

Cloud

Info

SEC AUDITOR kann auch komplett On-Premise betrieben werden. In diesem Fall werden die Daten nicht in der Cloud gespeichert, sondern auf einem Server innerhalb des Unternehmens.

  • Analyse und Speicherung der Daten
  • Erzeugen von Auswertungen, Reports, verschicken von Benachrichtigungen
  • Analyse der Entra ID Signale
  • Alle Daten werden in Deutschland bei einem deutscher Hoster gespeichert. Keine AD-Daten verlassen die Europäische Union

Nicht die richtige Antwort gefunden?

Wir helfen gerne weiter!

Support kontaktieren