{"id":2787,"date":"2015-04-24T12:12:12","date_gmt":"2015-04-24T15:12:12","guid":{"rendered":"http:\/\/www.radians.com.ar\/blog\/?p=2787"},"modified":"2018-01-16T15:21:45","modified_gmt":"2018-01-16T18:21:45","slug":"review-de-lepideauditor-suite-tools","status":"publish","type":"post","link":"https:\/\/www.radians.com.ar\/blog\/?p=2787","title":{"rendered":"Review de LepideAuditor Suite {Tools}"},"content":{"rendered":"<p align=\"justify\"><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/ReviewdeLepideAuditorSuiteTools_AB87\/8zmtjAmz_400x4001.png\"><img loading=\"lazy\" decoding=\"async\" title=\"8zmtjAmz_400x400[1]\" style=\"border-top: 0px; border-right: 0px; border-bottom: 0px; margin-left: 0px; border-left: 0px; display: inline; margin-right: 0px\" border=\"0\" alt=\"8zmtjAmz_400x400[1]\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/ReviewdeLepideAuditorSuiteTools_AB87\/8zmtjAmz_400x4001_thumb.png\" width=\"240\" align=\"left\" height=\"184\" \/><\/a> Hace un tiempo escrib\u00ed una nota sobre \u201cLepideAuditor for File Server\u201d(pueden verla en <a href=\"http:\/\/www.radians.com.ar\/blog\/?p=2745\">Review de LepideAuditor for File Server {Tools}<\/a>) una excelente herramienta para las auditorias de nuestros file server. Hoy quer\u00eda hablar sobre la auditoria y las herramientas que tenemos para realizarlas. <\/p>\n<p align=\"justify\">Algo que es cada vez m\u00e1s com\u00fan y tambi\u00e9n m\u00e1s complicado; es administrar la auditoria de nuestros File Servers. Esto es complejo, porque nuestras empresas cada vez manejan mayor cantidad de informaci\u00f3n y tambi\u00e9n porque cada vez son m\u00e1s los requisitos en cuanto a la seguridad de la informaci\u00f3n. Las herramientas que tenemos a nuestro alcance, sin hacer una inversi\u00f3n extra son muy engorrosas y dif\u00edciles de seguir, como alternativa a esta situaci\u00f3n podemos acceder a un software de terceros que nos brinde las facilidades que necesitamos.<\/p>\n<p align=\"justify\">Como hemos visto LepideAuditor es una potente plataforma de auditor\u00eda, ya hemos comprobado como funciona con nuestros File Servers, y hoy veremos esta versi\u00f3n que nos permite centralizar nuestra auditor\u00eda de Active Directory, directivas de grupo, Exchange Server, SQL Server y SharePoint Server dentro de una consola \u00fanica y con una usabilidad envidiable por su facilidad. <\/p>\n<p align=\"justify\">Con esta herramienta, nos ahorramos el tiempo de analizar los files de registros que se generan al tener la auditoria habilitada de nuestros servidores. Tal como otras soluciones, siempre lo mejor es administrar nuestros recursos de forma centralizada, con esta herramienta podremos hacerlo; facilitando ampliamente nuestra tareas de administraci\u00f3n y control de la seguridad; obviamente esto nos agilizar\u00e1 la tarea de emitir reportes y controles frente a una auditoria a distinto nivel de distintos productos.<\/p>\n<p align=\"justify\">Actualmente la auditor\u00eda de los sistemas dej\u00f3 de ser s\u00f3lo de auditor\u00eda pasiva de los acontecimientos o eventos pasados. Las organizaciones y los departamentos de IT (administradores y directores) buscan un sistema que pueda generar alertas en tiempo real para eventos cr\u00edticos, con lo que buscan aplicar las medidas necesarias para evitar la posibilidad de cualquier da\u00f1o o p\u00e9rdida que surja de ellas. <\/p>\n<p align=\"justify\">Con esta herramienta podremos registrar todos los cambios de configuraci\u00f3n efectuados, realizar an\u00e1lisis de causa de dichos cambios, restaurar la configuraci\u00f3n, mantener la seguridad en toda la organizaci\u00f3n, y cumplir con todos los requerimientos de distintas certificaciones como ISO, ISAE, HIPAA, GLBA y PCI por medio de la gran cantidad de reportes disponibles (m\u00e1s de 270).<\/p>\n<p align=\"justify\">Con este producto podemos monitorear los cambios en nuestros sistemas m\u00e1s cr\u00edticos &#8211; incluso aquellos que no tienen generan un log de cambio -. Adem\u00e1s, como sabemos todos aquellos que hemos trabajado con auditorias, es muy engorroso seguir los logs de seguridad y en cuanto ampliamos el rango de fechas peor es; lo bueno es que con esta herramienta podemos consolidar la gran cantidad de los registros de nuestra auditor\u00eda y eventos del sistema en las entradas comprensibles para proporcionar una visibilidad y una visi\u00f3n de los cambios realizados en los objetos, permisos, sistemas y datos esenciales de seguridad de nuestra arquitectura.<\/p>\n<p align=\"justify\"><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/ReviewdeLepideAuditorSuiteTools_AB87\/LepideAuditor_Installation_01.png\"><img loading=\"lazy\" decoding=\"async\" title=\"LepideAuditor_Installation_01\" style=\"border-top: 0px; border-right: 0px; border-bottom: 0px; border-left: 0px; display: inline\" border=\"0\" alt=\"LepideAuditor_Installation_01\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/ReviewdeLepideAuditorSuiteTools_AB87\/LepideAuditor_Installation_01_thumb.png\" width=\"544\" height=\"428\" \/><\/a> <\/p>\n<p align=\"justify\">La instalaci\u00f3n es sumamente sencilla y en unos cuantos pasos (ocho) podemos tener instalada nuestra Suite de auditoria; y luego su configuraci\u00f3n es sumamente sencilla tambi\u00e9n. Lo que nos permite f\u00e1cilmente implementarlo y empezar a configurar y analizar nuestra auditoria.<\/p>\n<p align=\"justify\"><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/ReviewdeLepideAuditorSuiteTools_AB87\/LepideAuditor_Installation_02.png\"><img loading=\"lazy\" decoding=\"async\" title=\"LepideAuditor_Installation_02\" style=\"border-top: 0px; border-right: 0px; border-bottom: 0px; border-left: 0px; display: inline\" border=\"0\" alt=\"LepideAuditor_Installation_02\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/ReviewdeLepideAuditorSuiteTools_AB87\/LepideAuditor_Installation_02_thumb.png\" width=\"544\" height=\"380\" \/><\/a> <\/p>\n<p align=\"justify\">En los reportes disponibles podremos ver qui\u00e9n, cu\u00e1ndo, d\u00f3nde y qu\u00e9 informaci\u00f3n tuvo un cambio. Con la utilizaci\u00f3n de los agentes podemos asegurarnos que los cambios son capturados por nuestra herramienta. Podemos personalizar la captura de estos eventos de acuerdo a nuestras necesidades, es decir, de acuerdo a los requerimientos que debemos cumplir.<\/p>\n<p align=\"justify\">Tambi\u00e9n tenemos unos potentes Dashboards en donde podemos ver f\u00e1cilmente los cambios. Con cuadros de mando intuitivos que muestran los usuarios m\u00e1s activos haciendo cambios y tendencias de cambio en funci\u00f3n de cada sistema, junto con la LiveFeed, que proporciona hasta el detalle cambio minuto, los Dashboards son esenciales para r\u00e1pida y f\u00e1cilmente identificar problemas en un nivel alto, sirviendo como la base para una investigaci\u00f3n m\u00e1s profunda del caso.<\/p>\n<h3>Ejemplos de Dashboards<\/h3>\n<p align=\"justify\"><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/ReviewdeLepideAuditorSuiteTools_AB87\/LepideAuditor_Dashboard_01_Exch.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"LepideAuditor_Dashboard_01_Exch\" style=\"border-top: 0px; border-right: 0px; border-bottom: 0px; border-left: 0px; display: inline\" border=\"0\" alt=\"LepideAuditor_Dashboard_01_Exch\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/ReviewdeLepideAuditorSuiteTools_AB87\/LepideAuditor_Dashboard_01_Exch_thumb.jpg\" width=\"544\" height=\"267\" \/><\/a> <a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/ReviewdeLepideAuditorSuiteTools_AB87\/LepideAuditor_Dashboard_02_SPS.gif\"><img loading=\"lazy\" decoding=\"async\" title=\"LepideAuditor_Dashboard_02_SPS\" style=\"border-top: 0px; border-right: 0px; border-bottom: 0px; border-left: 0px; display: inline\" border=\"0\" alt=\"LepideAuditor_Dashboard_02_SPS\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/ReviewdeLepideAuditorSuiteTools_AB87\/LepideAuditor_Dashboard_02_SPS_thumb.gif\" width=\"540\" height=\"223\" \/><\/a> <a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/ReviewdeLepideAuditorSuiteTools_AB87\/LepideAuditor_Dashboard_03_SPS.gif\"><img loading=\"lazy\" decoding=\"async\" title=\"LepideAuditor_Dashboard_03_SPS\" style=\"border-top: 0px; border-right: 0px; border-bottom: 0px; border-left: 0px; display: inline\" border=\"0\" alt=\"LepideAuditor_Dashboard_03_SPS\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/ReviewdeLepideAuditorSuiteTools_AB87\/LepideAuditor_Dashboard_03_SPS_thumb.gif\" width=\"540\" height=\"218\" \/><\/a> <\/p>\n<p align=\"justify\">Con esta herramienta podemos ver los informes en tres vistas diferentes: Cuadr\u00edcula, Gr\u00e1fico y Calendario. De estas formas se mostrar\u00e1 todos los detalles de una modificaci\u00f3n. En el caso de Active Directory y las directivas de grupo (GPOs), tenemos la opci\u00f3n de deshacer un cambio no deseado.<\/p>\n<p align=\"justify\">Tenemos la posibilidad de programar o ejecutar informes en tiempo real sobre los cambios realizados, as\u00ed como los informes hist\u00f3ricos basados en las copias de seguridad realizadas por LepideAuditor. Podemos aplicar distintos filtros que nos permitir\u00e1n encontrar un cambio de forma f\u00e1cil y r\u00e1pida; y disponemos de m\u00faltiples formatos de informes, incluyendo vistas de gr\u00e1ficos y calendario.<\/p>\n<p align=\"justify\">Tambi\u00e9n tenemos la posibilidad de crear informes personalizados. En algunos casos, debemos cumplir con un requerimiento puntual de auditoria que no est\u00e1 disponible en los reportes est\u00e1ndares, en estos casos es cuando m\u00e1s valoramos los informes personalizados. Con LepideAuditor podemos crearlos r\u00e1pidamente por medio de un Wizards y filtrar su informaci\u00f3n detallada para cumplir con la necesidad puntual.<\/p>\n<h3> Configurando el Archiving de los&#160; archivos de auditoria<\/h3>\n<p align=\"justify\"><img loading=\"lazy\" decoding=\"async\" title=\"LepideAuditor_CentralizedAuditArchiving\" style=\"border-top: 0px; border-right: 0px; border-bottom: 0px; border-left: 0px; display: inline\" border=\"0\" alt=\"LepideAuditor_CentralizedAuditArchiving\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/ReviewdeLepideAuditorSuiteTools_AB87\/LepideAuditor_CentralizedAuditArchiving_thumb.jpg\" width=\"459\" height=\"332\" \/> <\/p>\n<h3>Envio Automatico de Reportes<\/h3>\n<p align=\"justify\"><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/ReviewdeLepideAuditorSuiteTools_AB87\/LepideAuditor_ReportSents.png\"><img loading=\"lazy\" decoding=\"async\" title=\"LepideAuditor_ReportSents\" style=\"border-top: 0px; border-right: 0px; border-bottom: 0px; border-left: 0px; display: inline\" border=\"0\" alt=\"LepideAuditor_ReportSents\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/ReviewdeLepideAuditorSuiteTools_AB87\/LepideAuditor_ReportSents_thumb.png\" width=\"544\" height=\"283\" \/><\/a> <\/p>\n<p align=\"justify\">\u201cLepideAuditor Suite\u201d nos da la posibilidad de generar alertas en tiempo real sobre ciertos cambios cr\u00edticos tanto de Active Directory, de Pol\u00edticas de Grupo, de cambios dentro de nuestro Exchange Server; y recibirlas por medio de un correo electr\u00f3nico que nos ayudaran a proteger nuestros servidores contra el acceso no autorizado, las amenazas potenciales, cambios de pol\u00edticas; alertas de usuarios, etc., etc. Nos brinda la posibilidad de emitir informes completos como para llevar a cabo la auditor\u00eda completa de nuestro ambiente. En los reportes podremos ver Qu\u00e9, Cu\u00e1ndo y D\u00f3nde, nuestra informaci\u00f3n cambio; y tal como comentamos recibir alertas es sumamente cr\u00edtico. Tener toda la informaci\u00f3n de forma centralizada mejorara los tiempos y el esfuerzo que debemos emplear para reunir la informaci\u00f3n necesaria y tomar las acciones preventivas necesarias. <\/p>\n<h3>Creando Alertas<\/h3>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"LepideAuditor_Alerts\" style=\"border-top: 0px; border-right: 0px; border-bottom: 0px; float: none; margin-left: auto; border-left: 0px; display: block; margin-right: auto\" border=\"0\" alt=\"LepideAuditor_Alerts\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images2014\/ReviewdeLepideAuditorSuiteTools_AB87\/LepideAuditor_Alerts_thumb.png\" width=\"544\" height=\"346\" \/><\/p>\n<p align=\"justify\">LepideAuditor Suite hace una copia de seguridad peri\u00f3dica para guardar los estados de Active Directory y los objetos de las pol\u00edticas de grupo; y tenemos la posibilidad de ver dichas instant\u00e1neas generadas y un informe detallado de su contenido. Con esto tenemos la posibilidad de restaurar el estado, en su totalidad o parcialmente, de nuestro Active Directory y de los objetos de las directivas de grupo. Este detalle es muy importante, ya que esta caracter\u00edstica de restauraci\u00f3n de objetos nos permitir\u00eda configurar un entorno de prueba para Active Directory, donde hacer test y cambios sin afectar nuestro entorno productivo.<\/p>\n<p align=\"justify\">Algo muy importante al momento de elegir una herramienta de auditoria, y la ventaja de LepideAuditor Suite, seg\u00fan mi criterio, es que nos ofrece una plataforma auditor\u00eda unificada para diversos productos: Active Directory, GPOs, Exchange Server, SQL Server y Sharepoint Server. Esto es important\u00edsimo, ya que lo que estamos buscando con este tipo de herramientas es minimizar la carga de trabajo al momento de auditar logs y registros; y si por un lado agrupamos estos eventos en una aplicaci\u00f3n, pero a su vez tenemos muchas aplicaciones que verificar para cada uno de los casos, y aprender el funcionamiento y las funcionalidades de cada aplicaci\u00f3n, vuelvo a tener una carga excesiva de trabajo al momento de una auditoria.<\/p>\n<p align=\"justify\">Para tener una breve idea y a modo de resumen de lo que nos brinda por sistema seria:<\/p>\n<ul>\n<li>\n<div align=\"justify\">Active Directory: cambios de auditor\u00eda a AD, entre ellos antes y despu\u00e9s de los valores, con la capacidad de deshacer los cambios y recuperar objetos.<\/div>\n<\/li>\n<li>\n<div align=\"justify\">Directiva de grupo (GPOs): Track y la posibilidad de deshacer todos los cambios en los objetos de directiva de grupo, as\u00ed como las pol\u00edticas locales, pol\u00edticas de contrase\u00f1as. <\/div>\n<\/li>\n<li>\n<div align=\"justify\">Exchange Server: cambios de auditor\u00eda a los objetos de Exchange y atributos en AD, la configuraci\u00f3n, la seguridad, y el uso de intercambio, as\u00ed como el acceso al buz\u00f3n.<\/div>\n<\/li>\n<li>\n<div align=\"justify\">SQL Server: nos permite supervisar e informar sobre todos los inicios de sesi\u00f3n, cambios administrativos, y uso de los clientes de las instancias de SQL Server.<\/div>\n<\/li>\n<li>\n<div align=\"justify\">SharePoint Server: podemos auditar todo el uso y cambios a las granjas, servidores, sitios, almacenamiento, seguridad y contenido. <\/div>\n<\/li>\n<\/ul>\n<p align=\"justify\">Obviamente, lo que buscamos con la implementaci\u00f3n de un software de las caracter\u00edsticas de \u201cLepide Auditor Suite\u201d es bajar los costos ya sean de implementaci\u00f3n o los costos asociados al realizar las distintas auditorias que el negocio nos pide; y con esta herramienta podemos auditar varios productos: Active Directory, GPOs, Exchange Server, SQL Server y SharePoint Server. Por lo cual esta soluci\u00f3n es altamente recomendable y no solo cumple con todos los requerimientos, sino que adem\u00e1s es f\u00e1cil y amigable de utilizar.<\/p>\n<p align=\"justify\">Espero que les sea de inter\u00e9s. Saludos. Roberto Di Lello.<\/p>\n<h4>Si desean m\u00e1s informaci\u00f3n sobre este producto pueden visitar el sitio oficial: <a href=\"http:\/\/www.lepide.com\/lepideauditor\/\">http:\/\/www.lepide.com\/lepideauditor\/<\/a><\/h4>\n<h4>Si desean descargar el software para probarlo en sus entornos:&#160; <a href=\"http:\/\/www.lepide.com\/lepideauditor\/download.html\">http:\/\/www.lepide.com\/lepideauditor\/download.html<\/a><\/h4>\n","protected":false},"excerpt":{"rendered":"<p>Hace un tiempo escrib\u00ed una nota sobre \u201cLepideAuditor for File Server\u201d(pueden verla en Review de&#8230;<\/p>\n","protected":false},"author":1,"featured_media":4291,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[6],"tags":[287,301],"class_list":["post-2787","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tools","tag-auditoria","tag-tools"],"_links":{"self":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/2787","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2787"}],"version-history":[{"count":1,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/2787\/revisions"}],"predecessor-version":[{"id":2788,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/2787\/revisions\/2788"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/media\/4291"}],"wp:attachment":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2787"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2787"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2787"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}