Änderungsverlauf

Jede Änderung nachvollziehen

Der Änderungsverlauf dokumentiert alle relevanten Aktivitäten in Ihrer Domäne – in Echtzeit und revisionssicher. So behalten Sie auch nach Monaten noch nach, was sich wann in Active Directory und Entra ID verändert hat.

Echtzeit & revisionssicher

Alle relevanten Aktivitäten in Ihrer Domäne werden fortlaufend und manipulationssicher dokumentiert.

Alter und neuer Wert

Jede Änderung zeigt Aktivitätstyp, betroffenes Objekt, alten und neuen Wert sowie den genauen Zeitpunkt.

Gezielt durchsuchbar

Zeitraum-Presets wie „Heute“ oder „Letzte Woche“ sowie Filter nach Objekttyp und AD-Objekt grenzen die Suche ein.

Forensik nach dem Vorfall

Verlässliche Dokumentation, selbst wenn andere Sicherheitssysteme im Zuge eines Angriffs bereits kompromittiert wurden.

Detailansicht

Alter und neuer Wert auf einen Blick

Statt nur zu wissen, dass sich etwas geändert hat, sehen Sie genau, was sich geändert hat: den alten Wert, den neuen Wert, das betroffene Objekt und den exakten Zeitpunkt der Änderung.

Änderungsverlauf im Dashboard mit altem und neuem Wert

Was protokolliert wird

Eine Auswahl der wichtigsten Aktivitäten pro Objekttyp. Die vollständige, ausführliche Liste aller erfassten Attribute finden Sie in der Dokumentation.

Benutzer

  • Erstellung und Löschung
  • Erfolgreiche und fehlgeschlagene Anmeldungen
  • Aktivierung/Deaktivierung des Kontos
  • Passwortänderungen und -richtlinien
  • Änderung der Delegierung
  • u. v. m.

Gruppen

  • Erstellung und Löschung
  • Änderung von Name, DN, SamAccountName
  • Hinzufügen/Entfernen von Benutzern, Gruppen, Computern
  • u. v. m.

Computer

  • Erstellung (Domainjoin) und Löschung
  • Anmeldung eines Computers
  • Kennwortwechsel und Beschreibungsänderungen
  • Betriebssystem- und SMBv1-Änderungen
  • u. v. m.

Gruppenrichtlinien (GPOs)

  • Erstellung und Löschung
  • Änderung von Name und Version
  • Änderungen einzelner Richtlinieneinstellungen
  • u. v. m.

Organisationseinheiten (OUs)

  • Erstellung und Löschung
  • Änderung von Name und Beschreibung
  • Verschiebung (Änderung des Distinguished Names)
  • u. v. m.

Passwort-Richtlinien

  • Änderung von Länge, Verlauf und Komplexität
  • Änderung von Sperrschwelle und -dauer
  • Domänenweit und feingranular (Fine-Grained)
  • u. v. m.

Bedingter Zugriff (Entra ID)

  • Erstellung und Löschung von Richtlinien
  • Statusänderung (aktiviert/deaktiviert)
  • Umbenennungen
  • u. v. m.

Vom Alarm zur Ursache

Angriffe direkt im Änderungsverlauf untersuchen

Bei jedem erkannten Angriff führt der Button „Ereignisse untersuchen“ direkt zum auslösenden Eintrag im Änderungsverlauf – inklusive aller weiteren Änderungen, die kurz davor und danach in der Domäne passiert sind.

Mehr technische Tiefe gewünscht?

In der Dokumentation finden Sie die vollständige Liste aller erfassten Aktivitäten sowie die Such- und Filterfunktionen im Detail.

Jetzt Ihren Demotermin vereinbaren

Kontaktieren Sie uns mit einer kurzen Nachricht oder Frage und wir melden uns umgehend bei Ihnen.