Fonctionnalités
- Attack Surface Analyzer pour les serveurs et les terminaux : Identifiez et corrigez les erreurs de configuration de sécurité en analysant les objets de stratégie de groupe configurés sur les serveurs et les postes de travail, réduisant ainsi la surface d'attaque et améliorant la sécurité.
- Audit Azure Intune : Suivez les activités des utilisateurs, y compris les nouvelles inscriptions d'appareils, les modifications d'appareils et d'applications, et la création de stratégies dans votre environnement Azure Intune.
- Audit Nutanix Files : Obtenez une visibilité sur toutes les activités de fichiers dans Nutanix Files.
- Audit des CTERA Edge Filers : Surveillez les activités de fichiers sur vos CTERA Edge Filers.
- Audit des Windows LAPS : Renforcez la sécurité grâce à la prise en charge de l'audit des nouveaux Windows LAPS dans ADAudit Plus.
- Gestion des agents : Utilisez une interface unique pour obtenir une vue centralisée de tous les agents installés sur les serveurs et les terminaux grâce à des options de gestion simplifiées.
- Gestion des certificats SSL : Appliquez facilement des certificats SSL pour ADAudit Plus via l'interface utilisateur et renforcez la sécurité.
Améliorations
- Auto-mise à niveau de l'agent : L'agent ADAudit Plus peut désormais se mettre à niveau automatiquement sans demande du serveur ADAudit Plus, ce qui élimine le besoin d'un accès administrateur ou de ports RPC.
- Surveillance USB en temps réel : L’auditeur USB fonctionne désormais en temps réel, ce qui renforce l'audit par agent des activités liées à l'USB.
- Audit Microsoft Entra ID (anciennement Azure AD) : Le rapport d'ouverture de session utilisateur inclut désormais des détails indiquant si une ouverture de session était interactive, non interactive, principale de service ou d'identité gérée.
- Contrôle d'audit centralisé : Activer ou désactiver l'audit sur tous les postes de travail et serveurs membres simultanément.
- Forcer le SSO SAML : S'assurer que les techniciens utilisateurs ne peuvent accéder à ADAudit Plus que via le SSO SAML pour une sécurité renforcée.
- Personnalisation des rapports planifiés : Options de personnalisation améliorées pour la fréquence des rapports.
- Optimisation du module d'alertes : Amélioration des performances pour un meilleur traitement des alertes.
- Optimisation de l'audit des accès aux fichiers : Amélioration des performances pour le traitement des données d'audit des accès aux fichiers sur les clusters de fichiers de basculement.
- Utilitaire d'encapsulation de l'agent : Assure une surveillance continue et des redémarrages automatiques si l'agent se bloque pendant la collecte d'événements.
- Configuration du rapport des paramètres GPO : Accédez à tous les paramètres de configuration liés aux rapports de modification des paramètres GPO directement depuis l'interface utilisateur d'ADAudit Plus.
Corrections
- Le contenu de l'e-mail d'expiration de la licence a été mis à jour pour plus de clarté.
- Un problème qui provoquait des retards lors de la mise à jour des informations d'identification dans la page Paramètres de domaine d'ADAudit Plus a été corrigé.
- Un problème d'affichage des sous-rapports AD CS a été corrigé.
- Les utilisateurs héritant du rôle de technicien via l'appartenance à un groupe ou à une unité d'organisation apparaîtront désormais sur la page Paramètres du technicien.
- Un problème provoquant des erreurs de connexion dans l'audit Microsoft Entra ID (anciennement Azure AD) qui se produisait lors de la collecte des journaux d'audit dans les environnements cloud nationaux a été corrigé.
- Un problème de duplication de lien GPO avec la stratégie d'audit ADAudit Plus a été corrigé.
- Une option permettant d'ajouter automatiquement les serveurs membres et les postes de travail qui ont été désactivés ou supprimés manuellement d'ADAudit Plus a été ajoutée.
- Un filtre de nom d'utilisateur a été ajouté pour faciliter la configuration des alertes AD CS.
- Les partages de fichiers avec des SACL correctement configurés ne sont plus inclus dans les notifications par e-mail Alert Me.
- Une erreur « Array bound invalid » lors de la collecte d'événements NetApp a été corrigé.
- Un problème d'audit du cluster de fichiers Veritas a été corrigé.
- Un problème de validation de licence survenu lors de l'ajout d'un serveur d'impression pour l'audit des travaux d'impression a été corrigé.
- Un problème empêchant l'affichage correct des noms de fichiers non anglais dans les rapports d'audit des travaux d'impression a été corrigé.
- Un problème de détection des nœuds de cluster de fichiers dans l'audit des clusters de fichiers Windows a été corrigé.
- Un problème de synchronisation des paramètres d'audit à partir des serveurs NetApp a été corrigé.
- Les rapports planifiés incluent désormais des messages d'erreur spécifiques pour « Le répertoire de fichiers n'existe pas » et « Le répertoire de fichiers n'est pas accessible en écriture » afin de simplifier le dépannage.
- Dans les rapports personnalisés, de nouveaux filtres temporels (avant 90 jours et 12 mois) ont été introduits pour le rapport Dernière connexion de l'utilisateur.
- Le nom DNS du domaine sera désormais affiché à la place du nom plat du domaine sur la page de connexion de la console web ADAudit Plus.
- Dans l'audit Microsoft Entra ID (anciennement Azure AD), le rapport Utilisateurs récemment créés et l'alerte correspondante contiennent désormais des détails indiquant si un utilisateur est invité de l'extérieur.
- Un correctif a été publié pour éviter les doublons de catégories de rapports dans les rapports personnalisés.
- Un problème d'exportation des rapports au format XLS a été résolu.
- Un problème où la notification par e-mail « Alert Me » était déclenchée de manière incorrecte lors de l'utilisation d'adresses IP virtuelles, même lorsque le produit était opérationnel, a été corrigé.
- Un problème d'ajout de partages de fichiers Azure qui se produisait lorsque les comptes de stockage et les hubs d'événements se trouvaient dans des groupes de ressources différents a été corrigé.
- La période initiale de récupération des événements pour les rapports Azure Risk Detection a été portée à 30 jours.
- Le message d'erreur « Le Tenant existe déjà » rencontré lors de la configuration du Tenant Azure a été mis à jour avec un lien vers un document d'aide pour faciliter le dépannage.
- Un problème de délai d'expiration de la connexion survenu lors de la collecte d'événements Microsoft Entra ID (anciennement Azure AD) a été corrigé.
- Dans les rapports personnalisés, un problème de filtrage des rapports de gestion de groupe par nom de membre a été corrigé.
- Un problème de connexion survenu lors de l'accès aux rapports planifiés publiés via le lien e-mail lorsque l'authentification à deux facteurs est activée a été corrigé.