Änderungsverlauf
Jede Änderung nachvollziehen
Der Änderungsverlauf dokumentiert alle relevanten Aktivitäten in Ihrer Domäne – in Echtzeit und revisionssicher. So behalten Sie auch nach Monaten noch nach, was sich wann in Active Directory und Entra ID verändert hat.
Echtzeit & revisionssicher
Alle relevanten Aktivitäten in Ihrer Domäne werden fortlaufend und manipulationssicher dokumentiert.
Alter und neuer Wert
Jede Änderung zeigt Aktivitätstyp, betroffenes Objekt, alten und neuen Wert sowie den genauen Zeitpunkt.
Gezielt durchsuchbar
Zeitraum-Presets wie „Heute“ oder „Letzte Woche“ sowie Filter nach Objekttyp und AD-Objekt grenzen die Suche ein.
Forensik nach dem Vorfall
Verlässliche Dokumentation, selbst wenn andere Sicherheitssysteme im Zuge eines Angriffs bereits kompromittiert wurden.
Detailansicht
Alter und neuer Wert auf einen Blick
Statt nur zu wissen, dass sich etwas geändert hat, sehen Sie genau, was sich geändert hat: den alten Wert, den neuen Wert, das betroffene Objekt und den exakten Zeitpunkt der Änderung.

Was protokolliert wird
Eine Auswahl der wichtigsten Aktivitäten pro Objekttyp. Die vollständige, ausführliche Liste aller erfassten Attribute finden Sie in der Dokumentation.
Benutzer
- Erstellung und Löschung
- Erfolgreiche und fehlgeschlagene Anmeldungen
- Aktivierung/Deaktivierung des Kontos
- Passwortänderungen und -richtlinien
- Änderung der Delegierung
- u. v. m.
Gruppen
- Erstellung und Löschung
- Änderung von Name, DN, SamAccountName
- Hinzufügen/Entfernen von Benutzern, Gruppen, Computern
- u. v. m.
Computer
- Erstellung (Domainjoin) und Löschung
- Anmeldung eines Computers
- Kennwortwechsel und Beschreibungsänderungen
- Betriebssystem- und SMBv1-Änderungen
- u. v. m.
Gruppenrichtlinien (GPOs)
- Erstellung und Löschung
- Änderung von Name und Version
- Änderungen einzelner Richtlinieneinstellungen
- u. v. m.
Organisationseinheiten (OUs)
- Erstellung und Löschung
- Änderung von Name und Beschreibung
- Verschiebung (Änderung des Distinguished Names)
- u. v. m.
Passwort-Richtlinien
- Änderung von Länge, Verlauf und Komplexität
- Änderung von Sperrschwelle und -dauer
- Domänenweit und feingranular (Fine-Grained)
- u. v. m.
Bedingter Zugriff (Entra ID)
- Erstellung und Löschung von Richtlinien
- Statusänderung (aktiviert/deaktiviert)
- Umbenennungen
- u. v. m.
Vom Alarm zur Ursache
Angriffe direkt im Änderungsverlauf untersuchen
Bei jedem erkannten Angriff führt der Button „Ereignisse untersuchen“ direkt zum auslösenden Eintrag im Änderungsverlauf – inklusive aller weiteren Änderungen, die kurz davor und danach in der Domäne passiert sind.
Mehr technische Tiefe gewünscht?
In der Dokumentation finden Sie die vollständige Liste aller erfassten Aktivitäten sowie die Such- und Filterfunktionen im Detail.
Jetzt Ihren Demotermin vereinbaren
Kontaktieren Sie uns mit einer kurzen Nachricht oder Frage und wir melden uns umgehend bei Ihnen.
