ADManager Plus

活動目錄管理&報表

ADManager Plus 大大簡化了企業 Windows 活動目錄管理和報表.
 
成功案例
"我們同時評估了ADManager Plus和其他一些活動目錄管理報表軟件。使用該款軟件後,它大大地的簡化了管理員的工作,而且非常易于理解和使用。"
-Bogdan Campeanu, 網絡工程師 » 更多成功案例
 
SOX合規性報表
  • SOX 法案 - 背景和內容

    《薩班斯-奧克斯萊法案》是由美國國會於2002年頒布,主要針對一系列醜聞中揭露的公司財務問題。該法案詳細規定要求透明和準確的財務披露,以實現公司管理、強有力的內部控制以及合法政策和流程。

    為什麼應該遵守SOX?

    毫無選擇餘地,必須遵守SOX法案規定。上市公司必須向證券交易委員會(SEC)呈交包括詳細的內部會計結構的年度報告。

    不遵守SOX規定將面臨巨額罰款、取消交易資格,相關人員甚至面臨監禁。

    SOX 和 IT

    當今,公司依靠IT,透過安全的身份識別與存取管理(IAM)方案管理內部控制,以符合SOX規定。它已成為IT的主要功能,保證僅限於授權人員管理所有財務交易和資料。

    SOX中第302條款和404條款描述IT如何幫助實現SOX合規性。一些IT人員看來,第409條款也尤為重要。

    AD在執行SOX標準時的作用

    AD是執行在Windows機器上的一套安全、分散式目錄服務。Active Directory幫助公司執行SOX標準,提供儲存在Windows機器中的所有財務資料。Active Directory提供:

    • 有效管理公司內部身份識別與存取管理(IAM)
    • 由管理員執行的使用者常規和特殊授權
    • 委派和提供存取權限讓每個使用者存取需要的資源
    • 集中儲存稽核日誌,追蹤所有存取嘗試

    除以上功能外,Active Directory稽核、日誌和報表工具有助於符合SOX合規性稽核需求。

    使用ADManager Plus實現SOX合規性

    ManageEngine ADManager Plus是基於web的WindowsActive Directory管理和報表解決方案。利用簡單易用和直觀的使用者介面,更佳有效地管理本地Active Directory。ADManager Plus整合管理和報表模組,為管理員節省大量時間,有助於符合合規性需求。

    ADManager Plus Ready-built100多種報表,其中許多報表包含有關SOX合規性的關鍵資料,對於符合合規性稽核必不可少。

    安全性原則和流程

    若要符合SOX規定,必須執行有效的安全性原則和流程。借助ADManager plus,可建立安全的環境,集中於Active Directory安全性群組和權限。

    安全性群組和成員,物件、檔案和資料夾的群組/使用者權限的報表,透過以下保證安全性

    Groups Report
    • 排除由於多群組成員引起的使用者權限衝突
    • 隔離和刪除無成員的群組
    • 驗證使用者存取物件/檔案和資料夾的存取權限,限制存取諸如財務資料等關鍵訊息

    借助於有關作業系統明細的報表,可發現軟體非法安裝和升級。密碼原則帳號鎖定原則 報表包含對於SOX稽核必要的訊息。

    ADManager PlusReady-built品質報表列表滿足薩班斯-奧克斯萊法案安全規定。

    風險分析和管理

    儘管實施標準安全性原則,公司仍存在許多風險,這對財務資料的安全性造成潛在威脅。SOX 合規性強調資料保護,因此必須執行適當的風險分析和管理手段。利用ADManager Plus即時報表  進行風險分析。定期審查未啟用/停用/從未登錄的使用者帳號和其它Active Directory物件的報表,有助於消除由這些帳號引起的風險。

    Active Directory Inactive Users Report
    這些報表幫助執行風險管理行為,例如  

    故障恢復

    SOX規定要求企業採用正確的故障恢復標準。ADManager Plus具有報表列表,提供指定物件類別的所有成員明細,即當使用者/ 電腦/  群組原則物件(GPO) / 組織單元(OU)資料意外丟失,可借助於這些報表恢復。每個物件類別下的成員明細可從故障發生之前所產生的對應報表中獲取。

    稽核

    出於稽核目的,必須追蹤公司內所有變更。特定的ADManager Plus報表呈現有關最近建立、編輯和刪除的Active Directory物件(使用者/電腦/群組原則物件/群組) 的明細。該訊息對監視和管理公司內部的變更不可或缺。

    利用以上所述ADManager Plus報表,公司可滿足企業級安全性原則、風險分析、故障恢復、責任分離等SOX/SARBOX合規性需求,符合SOX稽核。

    ADManager Plus其它特性

    除報表外,ADManager Plus還具備:

    • 完全基於web的使用者介面
    • 基於web的委派
    • 詳盡的報表列表
    • 自動產生報表
    • 使用者建立模板
    • 稽核日誌
    • 低成本

    ManageEngine® ADManager Plus提供完全基於web的解決方案,利用有助於SOX合規性稽核的報表,滿足Active Directory管理所有需求。

Active Directory Management & Reporting