Azure Active Directory 모니터링 및 보고

Microsoft Azure Active Directory(Azure AD)에서 발생하는 변경 사항 및 로그온에 대한 완전한 가시성과 자동 알림을 받으세요. 모든 Azure AD 활동을 사전에 자동으로 모니터링하고 감사합니다.

무료 체험

선도 기업들이 신뢰합니다

  • ebay
  • anthem
  • allscripts
  • dachers

포괄적이고 즉시 사용 가능한
Azure AD 알림 및 보고

eG Enterprise는 Azure AD 메트릭, 이벤트, 로그 및 트레이스와 관련된 데이터를 사전에 지속적으로 수집하고 모니터링합니다. 다음과 같은 작업을 간소화하고 자동화합니다:

Azure AD Logo
  • 성공 및 실패한 로그온을 능동적으로 모니터링하고 의심스러운 행동에 대해 알림
  • 앱 등록 및 RBAC 역할과 권한 모니터링
  • 비밀 및 인증서 오류와 만료 경고 추적
  • 사용자, 애플리케이션, 서비스 주체, 그룹, 정책, 구성원 등의 추가, 삭제 및 수정과 같은 활동 감사
  • 다양한 로그인 로그 모니터링 및 감사
  • 사용자와 마지막 로그인 날짜 및 시간, 비활성 사용자 및 장치를 모니터링합니다.

보안 및 규정 준수 보장

  • SOX, PCI DSS, HIPAA, GDPR, GLBA 및 FISMA 요구 사항을 충족하기 위한 포괄적인 활동 감사 추적을 유지합니다.
  • ITSM service and help desk tool integrations with all major vendors including ServiceNow, Autotask, JIRA and others; 필요에 따라 발생하는 조치가 표준적이고 추적 가능한 프로세스 내에서 처리되도록 합니다.
  • 추가 알림 옵션에는 SMS, 이메일, Slack, WhatsApp, 브라우저 내 알림 및 iOS와 Android용 보안 eG Enterprise 모바일 앱이 포함됩니다. 보안 침해 시도 발생 시 신속한 알림.

완전한 범위의 Azure AD Connect 및
온프레미스 Active Directory

eG Enterprise는 독립 실행형이든 Azure AD Connect 및 온프레미스 Active Directory 구성 요소와 함께 사용하든 Azure AD 사용 시나리오의 전체 범위를 다룹니다. 전체 로그온 및 인증 프로세스를 위한 단일 창.

사용자가 리소스에 액세스할 수 없게 하는 동기화 작업 실패 및 연결 문제가 사전에 확인됩니다. 관리자는 최종 사용자가 리소스 액세스 문제를 보고하기 전에 문제를 수정할 수 있는 완전한 인사이트를 확보합니다.

Integration with eG Enterprise’s Active Directory에 대한 포괄적인 지원과의 통합으로 Azure를 넘어 하이브리드 인프라 전반에 걸쳐 인증에 대한 통합 보기를 제공합니다.

사용자 활동 모니터링

eG Enterprise’s Azure Active Directory monitoring answers all the common questions about Azure AD users out of the box without having to write any KQL queries. Dashboards can be accessed out of the box or created with just a few clicks without having to rely on public domain workbooks.

로그, 메트릭 및 오류 메시지를 지속적으로 모니터링하는 것 외에도 eG Enterprise는 문제가 존재하는 경우 더 깊은 진단 테스트를 자동으로 수행합니다. 예를 들어 비활성 사용자가 감지되거나 로그인 실패가 발생하면 해당 사용자에 대한 세부 정보 또는 실패 이유가 수집 분석됩니다.

자동화된 정적 및 동적 임계값과 결합되어 이상 현상 및 비정상적인 이벤트는 문제의 근본 원인을 정확히 파악하는 알림을 자동으로 트리거합니다.

사용자 활동에 대한 중요 정보에 즉시 액세스하여 Azure 관리자가
Azure AD 사용자에 대한 질문에 즉시 답변할 수 있습니다:
  • Azure AD에 생성된 사용자는 몇 명입니까?
  • 온프레미스 Active Directory에서 동기화된 사용자는 몇 명이며 어디에서 동기화되었고 마지막 동기화는 언제 발생했습니까?
  • 취약한 비밀번호를 가진 사용자는 몇 명입니까?
  • 비밀번호가 “is set not to expire” status?
  • Azure 테넌트에 라이선스가 없는 사용자가 있습니까?
  • Azure 테넌트에 비활성화된 계정이 있습니까?
  • Azure AD 그룹에 속하지 않는 사용자 계정이 있습니까?
  • Azure 테넌트에 비활성 사용자 계정이 있습니까?
  • 악의적인 로그인 시도가 있었습니까?
  • 최근에 위험한 로그인이 발생했습니까?
  • 클라이언트 비밀 또는 SSL 인증서에서 만료될 예정인 앱 등록이 있습니까?
  • 앱 등록의 역할과 권한은 무엇입니까?
  • 테넌트에 대한 무차별 대입 공격이 발생하고 있습니까?

Azure AD 감사 로그에 대한 간편한 GUI 액세스

eG Enterprise Azure AD 모니터링은 감사 로그를 모니터링하고 감사 실패 시 사전에 알림을 보냅니다. 모든 감사 로그 기록은 eG 데이터베이스에 저장됩니다. 따라서 보안, 규정 준수 또는 문제 해결을 위해 Azure 기본값보다 더 긴 기간 동안 이 데이터를 저장할 수 있습니다.

eG Enterprise를 사용하면 KQL(쿼리 언어) 쿼리를 작성하지 않고도, 커뮤니티 저장소에서 통합 문서를 가져올 필요 없이 사용자 정의 보고서 및 대시보드를 사용하여 이 데이터를 분석할 수 있습니다.

eG Enterprise’s Azure AD Audit log monitoring helps you to find answers for questions such as:

  • 감사 활동에서 실패가 있었습니까?
  • 감사 활동 중 시간 초과가 발생했습니까?
  • 최근에 성공한 감사 활동은 몇 건입니까?
  • 알 수 없는 감사 활동은 몇 건입니까?
  • 변경된 비밀번호는 몇 개입니까?
  • 변경된 사용자는 몇 명입니까?
  • 페더레이션 도메인이 생성되었습니까?
  • 사용자 또는 그룹에 할당된 라이선스는 무엇입니까?
  • 그룹의 소유자가 변경되었습니까?
  • 추가되거나 제거된 애플리케이션은 무엇입니까?
  • 누가 애플리케이션에 동의했습니까?
  • 추가되거나 제거된 장치는 무엇입니까?

Azure AD 로그인 로그 모니터링 및 사전 공격 탐지

Azure AD 로그인 로그는 테넌트에서 보안 관련 인시던트를 문제 해결하고 조사하는 데 필수적인 도구입니다. 사전에 지속적으로 로그인을 모니터링하면 침해를 방지하고, 악의적인 공격 및 비정상적인 사용 패턴에 대해 관리자에게 알리며, 최신 모범 사례 인증 메커니즘을 사용하여 액세스가 필요한 사용자와 서비스만 액세스를 허용하도록 시스템을 구성하여 취약성을 줄일 수 있습니다.

eG Enterprise의 Azure AD 로그인 로그 모니터링은 다음과 같은 질문에 대한 답변을 찾는 데 도움이 됩니다:

  • 최근에 발생한 로그인은 몇 건입니까?
  • 그 중 성공한 것은 몇 건이고 실패한 것은 몇 건입니까?
  • 최근에 위험한 로그인이 발생했습니까?
  • 단일 요소 인증 및 다중 요소 인증을 사용하는 사람은 몇 명입니까?
  • 로그인에 레거시 인증이 사용되고 있습니까?
  • 실패한 로그인이 조건부 액세스 실패로 인해 발생합니까?
  • 최근에 무차별 대입 및 비밀번호 스프레이 로그인 공격이 발생했습니까?
  • 최근에 악의적인 로그인 시도가 있었습니까?
  • MFA에 등록된 사용자는 몇 명이며 어떤 방법을 사용하도록 등록되어 있습니까?
무차별 대입 및 비밀번호 스프레이 공격을 쉽게 식별하고 세부 사항을 조사할 수 있습니다. 여기서 개별 사용자가 지리적으로 먼 여러 위치와 IP 주소에서 로그인을 시도했습니다.

인증에 대한 데이터는 현대화 및 전환 프로젝트에서 애플리케이션이 더 나은 인증 메커니즘으로 마이그레이션되는 진행 상황을 보여주거나 조직의 취약성을 감사하는 데 사용할 수 있습니다.

전체 로그인 데이터 개요는 관리자가 사용자 작업 패턴을 이해하는 데 도움이 됩니다

Azure 및 그 이상 모니터링

Azure AD 외에도 eG Enterprise는 전체 IT 애플리케이션 및 인프라 전반에서 데이터를 모니터링하고 상관 분석합니다.

  • Azure 구독, 스토리지, AVD 브로커 및 호스트 풀 등과 같은 종속 구성 요소와 전체 로그온 프로세스를 포괄합니다
  • 650개 이상의
    기술 스택에 대한 도메인별 모니터링 및 보고
  • Azure 및 기타 퍼블릭 클라우드의 포괄적 모니터링
  • 다음을 포함한 Microsoft 기술에 대한 심층 인사이트: Office 365용 엔터프라이즈 애플리케이션 모니터링

자주 묻는 질문(FAQ)
Azure Active Directory 모니터링 도구에 대해

광범위한 설정 및 구성이 필요한 Azure Monitor를 사용하거나 Azure AD에 대한 모든 메트릭과 임계값이 사전 구성된 eG Enterprise와 같은 타사 도구를 사용할 수 있습니다. 블로그 게시물에서 Azure AD를 모니터링하는 방법에 대해 자세히 알아보세요.

아니요



무료 체험판을 시작하거나 엔지니어와 맞춤형 데모 일정을 잡으세요

  • 클라우드 환경, 하이브리드 클라우드 설정 및 온프레미스 배포에서 작동
  • SaaS 플랫폼 또는 온프레미스를 사용하여 eG Enterprise 배포
  • 클라우드 애플리케이션, 디지털 워크스페이스 및 IT 인프라 모니터링에 적합
Please Enter Valid Work Email
eG Enterprise