Transcript
Page 1: ManageEngine AD360 - Gestione e reporting Active Directory

1

ManageEngineAD360

AD Management& Reporting

Page 2: ManageEngine AD360 - Gestione e reporting Active Directory

Agenda

• Zoho e la suite ManageEngine• Le «AD Solutions»• AD360 – gestione, reporting e delega AD– self-reset delle password utente– audit AD e controllo accesso ai file– MS Exchange reporting

Page 3: ManageEngine AD360 - Gestione e reporting Active Directory

ManageEngine – IT Management a 360°

• Zoho Leader nell’IT Management• 60000+ clienti SMB e Enterprise• Oltre 30 soluzioni, verticali ed integrate• Tutte le aree dell’IT Management• Low Cost ... High Value!

Man

age

Engin

e

Networ

k

Data

Cent

er

MSP

HelpDes

k ITI

L &

Deskt

op

Log &

Se

curit

y

Page 4: ManageEngine AD360 - Gestione e reporting Active Directory

Man

age

Engin

e

Networ

k

Data

Cent

er

MSPLog &

Se

curit

y

HelpDes

k ITI

L &

Deskt

op

ManageEngine – IT Management a 360°

Page 5: ManageEngine AD360 - Gestione e reporting Active Directory

Man

age

Engin

e

Networ

k

Data

Cent

er

MSPLog &

Se

curit

y

HelpDes

k ITI

L &

Deskt

op

• AD360• EventLog Analyzer• Firewall Analyzer• Security Manager Plus• Password Manager Pro

ManageEngine – IT Management a 360°

Page 6: ManageEngine AD360 - Gestione e reporting Active Directory

Quattro soluzioni in una console

AD360 - console

ADManager Plus

ADSelf Service Plus ADAudit Plus Exchange

Reporter Plus

6

Page 7: ManageEngine AD360 - Gestione e reporting Active Directory

Gestione di AD - le domande dell’IT• Come migliorare il controllo di AD?• Come migliorare la produttività degli Amministratori IT? Come

ridurre o automatizzare le attività ripetitive nella gestione di AD?• Chi ha fatto cosa? … e quando? Come posso verificare le azioni

degli utenti?• Quali strumenti permettono di creare facilmente i report previsti

dalle normative e richiesti dagli Auditors?• Come posso tracciare e controllare gli accessi ai file, le modifiche e

cancellazioni? • Come monitorare e verificare le attività su Exchange (mail

reporting)?

Page 8: ManageEngine AD360 - Gestione e reporting Active Directory

AD Management & Reporting• Creazione/Modifica in “blocco” di utenti, gruppi,

mailbox, password etc. – tramite importazione da csv• Template personalizzabili

AD Management

• Centinaia di Report (interattivi) su tutti gli oggetti AD: utenti, gruppi, OU, exchange, GPO, OWA etc.

• Es. user logon, password scadute, locked user etc.AD Report

• Ruoli con deleghe speciali: per es. reset password, creazione nuovi utenti etc.

• WorkFlow per la gestione delle richieste di modifica

Delega & Workflow

Page 9: ManageEngine AD360 - Gestione e reporting Active Directory

Bulk User/Group Management• Creazione/Modifica/Cancellazione di account

in blocco («bulk») da CSV• Template per l’inserimento/importazione• Spostamento in blocco di utenti fra OU• Reset delle password utente, disable, unlock

etc.• Creazione/Modifica mailbox Exchange e

attributi Terminal Services

Page 10: ManageEngine AD360 - Gestione e reporting Active Directory

Creazione/Modifica/Cancellazione di account in blocco da CSV

10

Bulk User/Group Management

Page 11: ManageEngine AD360 - Gestione e reporting Active Directory

Report Active Directory• Report su utenti, gruppi, OU, computer etc.• Report sugli accessi (User logon etc.)• Report security & password• Report GPO e Policy• Report Exchange (mailbox, OWA, Active Sync etc.)• Report per le normative (SOX etc.)• Report sui permessi di accesso alle risorse (folder)

Report interattivi: per es. per il «password reset»• Schedulazione dei report e invio automatico via email

Page 12: ManageEngine AD360 - Gestione e reporting Active Directory

Delega

AD Manager

Addetto Uff. Personale- Crea utenti AD- Modifica proprietà- Disabilita gli utenti

Utenti HelpDesk- Reset Password- Unlock

Amministratori - Importano utenti con i template- Report- etc.

Page 13: ManageEngine AD360 - Gestione e reporting Active Directory

Delega

Page 14: ManageEngine AD360 - Gestione e reporting Active Directory

Delega produttività e sicurezza• Le operazioni «elementari» possono essere

delegate a utenti non amministratori• Per es. gli operatori HelpDesk:– Delega per sbloccare gli utenti (unlock) o per il

ripristino delle password• Gli utenti dell’IT hanno deleghe ritagliate per le

loro mansioni• Non è necessario avere utenze amministrative

condivise

Page 15: ManageEngine AD360 - Gestione e reporting Active Directory

Delega semplificazione dei processi

• Per es. l’ufficio del personale può:– Creare un nuovo utente:

• inserisce solo i dati anagrafici (nome , cognome etc.),• il resto lo fa il template in automatico: per es.

[email protected]

– Disabilitare un utente quando lascia l’azienda

• Ogni attività è tracciata (audit & report)• Le attività «elementari» delegate agli utenti• L’amministratore: monitora le attività delegate e si

concentra su le attività «core» di gestione AD

Page 16: ManageEngine AD360 - Gestione e reporting Active Directory

WorkflowWorkflow di richiesta, approvazione ed esecuzione delle modifiche di AD– Controllo delle attività di gestione AD– Sicurezza– Miglioramento della produttività dell’IT

Page 17: ManageEngine AD360 - Gestione e reporting Active Directory

AD Management & Reporting i vantaggi

• Elimina le attività ripetitive e complesse su AD– Facilità la creazione e la modifica di oggetti in AD– Delega di attività semplici a utenti non amministratori

• Migliora il controllo e la sicurezza di Active Directory

• Fornisce report avanzati per gli amministratori e gli IT Manager

• Conformità alle normative SOX, HIPAA etc.

Page 18: ManageEngine AD360 - Gestione e reporting Active Directory

Il reset delle password di dominio

• Oltre il 30% delle chiamate help desk!• Attività ripetitiva• Sicurezza: come si verifica l’identità dell’utente?

18

Page 19: ManageEngine AD360 - Gestione e reporting Active Directory

• Un portale web attraverso cui gli utenti possono eseguire il Reset delle password in autonomia (“Self Service”...)

• Identificazione dell’utente attraverso le domande di sicurezza (personalizzate)

• Sblocco (Unlock) dell’account • Modificare la propria password• Notifica email password\account in scadenza

Il reset delle password di dominio

Page 20: ManageEngine AD360 - Gestione e reporting Active Directory

Self-Reset Password:integrazione finestra di Logon

• Se l’utente non può accedere al portale? (per esempio non può usare il PC del collega ...)

• Reset/unlock direttamente dalla finestra di logon (Gina Extension)

Page 21: ManageEngine AD360 - Gestione e reporting Active Directory

Self-Reset Password:integrazione finestra di Logon

Page 22: ManageEngine AD360 - Gestione e reporting Active Directory

Self-Reset Password:integrazione finestra di Logon

Page 23: ManageEngine AD360 - Gestione e reporting Active Directory

Directory utenti

• Modificare (alcune) informazioni (es.: il suo n. di telefono aziendale, cell., ufficio, indirizzo, città, email etc.)

• Ricercare contatti interni (AD)• Modificare la propria password

Page 24: ManageEngine AD360 - Gestione e reporting Active Directory

Self Reset delle password – I vantaggi

• Riduzione del numero di ticket HelpDesk (statisticamente il 30%)

• Riduzione dei tempi di inattività degli utenti dovuti alla dimenticanza della password

• Miglioramento della qualità del servizio HelpDesk IT

• Aggiornamento e condivisione delle informazioni utenti

Page 25: ManageEngine AD360 - Gestione e reporting Active Directory

Audit AD & File Server• Audit & Reporting Active Directory• Audit delle attività di gestione degli utenti• Tracciamento e controllo degli accessi ai

file (file server audit)• Schedulazione dei report• Tracking & reporting degli accessi utente

Page 26: ManageEngine AD360 - Gestione e reporting Active Directory

Active Directory Audit

26

Page 27: ManageEngine AD360 - Gestione e reporting Active Directory

• Active Directory Audit & Compliance• Tracciamento delle azioni utente• User logon actions• Audit delle attività di gestione degli utenti AD• Audit delle modifiche GPO• AD Alert e notifiche email• Schedulazione dei report• Archiviazione e conservazione degli eventi AD

Active Directory Audit

Page 28: ManageEngine AD360 - Gestione e reporting Active Directory

Audit completo di tutte le azioni degli utenti su file e cartelle:• Lettura, creazione, modifica, cancellazione • Audit Report e Alert (notifiche email/console)

File Server Audit

Page 29: ManageEngine AD360 - Gestione e reporting Active Directory

File Server Audit

• Folder permissions changes• Windows File Server Auditing• NetApp Filer Auditing• Windows Files Server Cluster Auditing

Page 30: ManageEngine AD360 - Gestione e reporting Active Directory

Windows Member Server Audit

• Tracciamento dei Logon/Logoff sui server• Attività Terminal Services• Storico e durata degli accessi• Analisi attività degli «scheduled jobs»• System Changes• Process Tracking– Creazione, stop/start, duplicazioni etc.

Page 31: ManageEngine AD360 - Gestione e reporting Active Directory

Windows Workstation Audit• Tracciamento dei logon/logoff sulle WS• Monitoraggio delle attività amministrative• Email alert per gli accessi non autorizzati di account

«critici» • Login per gli auditor IT con accesso in sola lettura• Archiviazione degli eventi per la sicurezza e l’analisi

forensica

31

Page 32: ManageEngine AD360 - Gestione e reporting Active Directory

Audit AD – i vantaggi

• Gli Auditors chiedono report dettagliati per la compliance (SOX, HIPAA, GLBA, PCI, Garante Privacy etc.)

• Gli IT Administrators verificano day-by-day le modifiche in AD e ricevono notifiche (alert) in caso di azioni su risorse critiche.

• Il Security Manager analizza i report per identificare i rischi per la sicurezza e la conformità alle policy

• L’IT Managers chiede report sintetici (summary) su AD e vuole conoscere i trend per poter prevedere e pianificare le risorse IT.

Page 33: ManageEngine AD360 - Gestione e reporting Active Directory

Exchange Reporting• Proprietà e dimensione delle mailbox• Monitoraggio e analisi del contenuto delle

email• Analisi del traffico per singola mailbox• Report sulle attività delle distribution list• Monitoraggio del contenuto dei public

folder• Report sugli accessi OWA


Top Related