Für ein bestmögliches Web-Erlebnis verwenden Sie IE11+, Chrome, Firefox oder Safari.

Change Auditor for Exchange

Microsoft Exchange Server und Office 365 – Änderungsauditierung und Berichterstellung. Mit der Auditierungssoftware für Exchange werden Auditierungsprozesse für IT-Unternehmen in Zukunft einfacher. Change Auditor for Exchange ermöglicht nämlich die Nachverfolgung, Auditierung, Berichterstellung sowie Warnmeldungen bei Konfigurations- und Berechtigungsänderungen in Microsoft Exchange Server und Office 365 Exchange Online in Echtzeit. Um die Exchange- und Office 365-Compliance sicherzustellen, können Sie automatisch umfassende Berichte zum Schutz gegen Richtlinienverstöße und zur Vermeidung von Risiken und Fehlern im Zusammenhang mit tagtäglichen Änderungen generieren.
Auditierungssoftware für Exchange
Change Auditor for Exchange auditiert alle geschäftskritischen Änderungen an Exchange und Exchange Online einschließlich Postfachanmeldungen/-zugriffe, Postfachaktivitäten von anderen Benutzern als dem Postfachbesitzer und Berechtigungsänderungen.
Change Auditor for Exchange auditiert alle geschäftskritischen Änderungen an Exchange und Exchange Online einschließlich Postfachanmeldungen/-zugriffe, Postfachaktivitäten von anderen Benutzern als dem Postfachbesitzer und Berechtigungsänderungen. Dieses Audit-Tool für Exchange vereinfacht die Microsoft Exchange-Berichterstellung durch Echtzeitaudits, die die Sicherheitsrichtlinien Ihres Unternehmens schützen und Compliance-Verstöße, Systemausfallzeiten und massive Produktivitätsverluste verhindern.

Wesentliche Vorteile

Auditierung von Hybrid Exchange

Mit dieser Auditierungssoftware für Exchange sehen Sie in einer zentralen Ansicht sämtliche in Exchange und Office 365 stattfindenden Aktivitäten und Änderungen, die sowohl lokal als auch in der Cloud vorgenommen werden.

Zentrale Ansicht

Sorgen Sie für die Nachverfolgung von Benutzer- und Administratorenaktivitäten mit detaillierten Informationen über Änderungsereignisse sowie ursprünglichen und aktuellen Werten für alle Änderungen.

Auditierung von Fremdzugriff auf Postfächer

Auditieren Sie alle Änderungen an Postfächern, auf die von einem anderen Benutzer als dem Besitzer zugegriffen wurde – für erweiterte Sicherheit und Compliance.

Objektschutz

Nutzen Sie diese Auditierungssoftware für Exchange und verhindern Sie, dass andere Benutzer als die Postfachbesitzer auf vertrauliche oder geschäftskritische Postfächer zugreifen können.

Echtzeitwarnmeldungen für unterwegs

Senden Sie Warnmeldungen über kritische Änderungen und Verhaltensmuster per E-Mail und an Mobilgeräte, damit Sie sofortige Maßnahmen veranlassen können, selbst wenn Sie nicht vor Ort sind.

SIEM-Integration

Durch die Integration der detaillierten Aktivitätsprotokolle von Change Auditor können Sie SIEM-Lösungen wie Sentinel, Splunk, ArcSight, QRadar oder jede beliebige Plattform mit Unterstützung für Syslog erweitern.

Auditgerechte Berichterstellung

Erstellen Sie Best-Practices-Berichte zur Einhaltung gesetzlicher Vorschriften im Rahmen von DSGVO, SOX, PCI-DSS, HIPAA, FISMA, GLBA usw.

Erstklassige Auditierungs-Engine

Erfassen Sie Informationen zu Änderungen ohne von Microsoft bereitgestellte Exchange-Auditprotokolle, um schneller Ergebnisse zu erhalten und mehr Speicher einzusparen.

Funktionen und Merkmale

Office 365-Auditierung

Nutzen Sie dieses Exchange-Audit-Tool für die Auditierung des Administratorzugriffs und der von Endbenutzern durchgeführten Postfachaktivitäten in auf Office 365 gehosteten Postfächern. Ereignisse können durchsucht werden und werden in Berichte integriert, sodass Sie einen genauen Überblick über alle Ereignisse in Exchange und Exchange Online haben.

Verbesserte Sicherheitseinblicke

Korrelieren Sie unterschiedliche IT-Daten von zahlreichen Systemen und Geräten in der interaktiven Suchmaschine IT Security Search, um schnell auf Sicherheitsvorfälle reagieren und genaue Analysen durchführen zu können. Schließen Sie Benutzerberechtigungen und -aktivitäten, Ereignistrends, verdächtige Muster und vieles mehr mithilfe aussagekräftiger Darstellungen und Ereigniszeitleisten ein.

Sicherheitszeitpläne

Sie können Änderungsereignisse anzeigen, markieren, filtern und ihre Verbindung mit anderen Sicherheitsereignissen in Ihrer Microsoft-Umgebung in chronologischer Reihenfolge einsehen – so erhalten Sie eine optimierte forensische Analyse und können besser auf Sicherheitsvorfälle reagieren.

Zugehörige Suchvorgänge

Erhalten Sie unmittelbaren Ein-Klick-Zugriff auf alle Informationen zu der von Ihnen angezeigten Änderung und zu allen zugehörigen Ereignissen, beispielsweise welche anderen Änderungen auf bestimmte Benutzer und Workstations zurückgehen. Sie sparen sich weitere Mutmaßungen und müssen keine unerkannten Sicherheitsprobleme mehr fürchten.

Unterstützung für öffentliche Ordner

Nutzen Sie diese Auditierungssoftware für Exchange zur Nachverfolgung von Änderungen an öffentlichen Exchange-Ordnern – für eine schnellere Fehlerbehebung und zuverlässige Compliance.

ActiveSync-Auditierung

Auditieren Sie mithilfe von Microsoft ActiveSync mobile Geräte, um den E-Mail- und Kalenderzugriff, die Geräteanmeldung und mehr für die lokale Exchange-Umgebung nachzuverfolgen.

AFV Beltrame Group

Mit Change Auditor haben wir unser Ziel erreicht, eine vollständige und zentrale Übersicht aller Operationen im Zusammenhang mit Sicherheitsaudits im gesamten Unternehmen zu erhalten. Das betrifft nicht nur unsere lokalen Windows-Dateiserver und Domänencontroller, sondern auch unsere Office 365-Services wie E-Mail, SharePoint Online und OneDrive for Business.

Mirco Destro CIO and IT Manager, AFV Beltrame Group Anwenderbericht lesen

Hafenbehörde Abu Dhabi

Wenn wir einen Vorfall untersuchen müssen, können wir mit nur einem Klick detaillierte Berichte erstellen und müssen nicht stunden- oder tagelang unzählige Ereignisprotokolle durchsuchen.

Zaid Al-Ali Infrastructure & Service Delivery Manager, Hafenbehörde Abu Dhabi Anwenderbericht lesen

Tour

Warnmeldungen
Fremdzugriff auf Postfächer
Postfachauswahl
Webbasierte Ereigniszeitleiste
Rollenbasierter Zugriff
Objektschutz
Zugehörige Suchvorgänge
Warnmeldungen

Warnmeldungen

Nutzen Sie diese Auditierungssoftware für Exchange, um geschäftskritische Änderungen in Exchange zu überwachen und entsprechende Warnmeldungen einzurichten.

Technische Daten

Es gibt spezielle Systemanforderungen für den Change Auditor Coordinator (Serverkomponente), den Change Auditor Client (Client-Komponente), den Change Auditor Agent (Serverkomponente) und den Change Auditor Workstation- und Web-Client (optionale Komponenten). Eine vollständige Liste der Systemanforderungen und erforderlichen Berechtigungen für alle Komponenten und Zielsysteme, die mithilfe von Change Auditor auditiert werden können, finden Sie im Installationshandbuch für Change Auditor.

Change Auditor Coordinator ist für Client- und Agent-Anfragen und die Generierung von Warnmeldungen verantwortlich.

Prozessor

Quad-Core Intel® Core™ i7 (oder ähnlich) oder höher

Arbeitsspeicher

Minimum: 8 GB RAM oder mehr

Empfohlen: 32 GB RAM oder mehr

SQL Server

SQL-Datenbanken werden bis zu den folgenden Versionen unterstützt:

  • Microsoft SQL Server 2014 SP3
  • Microsoft SQL Server 2016 SP3
  • Microsoft SQL Server 2017
  • Microsoft SQL Server 2019
  • Azure SQL Managed Instance (PaaS) mit SQL- oder Azure Active Directory-Authentifizierung

HINWEIS: Die Leistung kann je nach Netzwerkkonfiguration, Topologie und Azure SQL Managed Instance-Konfiguration variieren.

HINWEIS: Change Auditor unterstützt SQL AlwaysOn-Verfügbarkeitsgruppen, SQL-Cluster sowie Datenbanken mit aktivierter Zeilen- und Seitenkomprimierung.

Betriebssystem

Installationsplattformen (x64) werden bis zu den folgenden Versionen unterstützt:

  • Windows Server 2012
  • Windows Server 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022

HINWEIS: Microsoft Windows Data Access Components (MDAC) muss aktiviert sein. (MDAC ist Teil des Betriebssystems und standardmäßig aktiviert.)

Coordinator Software und Konfiguration

Für eine optimale Leistung empfiehlt Quest Folgendes:

  • Installieren Sie Change Auditor Coordinator auf einem dedizierten Mitgliedsserver.
  • Die Change Auditor Datenbank sollte auf einer separaten, dedizierten Instanz von SQL Server konfiguriert werden.

HINWEIS: Wenn sich die Change Auditor Datenbank auf einer Azure SQL Managed Instance befindet und die Azure Active Directory-Authentifizierung aktiviert wurde, ist Microsoft ODBC Driver 17 for SQL Server erforderlich.

HINWEIS: Weisen Sie vorab KEINE feste Größe für die Change Auditor Datenbank zu.

Darüber hinaus ist die folgende Software/Konfiguration erforderlich:

  • Der Coordinator muss über LDAP- und GC-Konnektivität zu allen Domänencontrollern in der lokalen und der Gesamtstruktur-Stammdomäne verfügen.
  • x64-Version von Microsoft .NET 4.7.1
  • x64-Version von Microsoft XML Parser (MSXML) 6.0
  • x64-Version von Microsoft SQLXML 4.0
Speicherbedarf für Coordinator
  • Geschätzter verwendeter Festplattenspeicher: 1 GB.
  • Die Arbeitsspeichernutzung des Coordinator ist stark abhängig von der Umgebung, der Anzahl von Agent-Verbindungen und dem Ereignisvolumen.
  • Die geschätzte Datenbankgröße variiert möglicherweise in Abhängigkeit von der Anzahl der bereitgestellten Agenten bzw. der erfassten auditierten Ereignisse.

Weitere für Account Coordinator erforderliche Mindestberechtigungen finden Sie im Installationshandbuch für Change Auditor.

Ressourcen

Datenblätter

Change Auditor for Exchange

Document all critical group, mailbox and public/private changes to Exchange
Webcast-on-Demand

How to Audit Office 365 and Exchange Online Privileged Operations and Mailbox Access

Moving Exchange to the cloud eliminates a lot of work, but it doesn’t eliminate your compliance responsibilities or security re...
Whitepaper

Auditing Privileged Operations and Mailbox Access in Office 365

Email remains one of the most heavily used communication mediums in organizations today. With as much as 75 percent of your org...
Fallstudie

Manufacturer ensures security and GDPR compliance

To continue to thrive in its competitive market, Beltrame Group had modernized its IT environment, with help from Quest migrati...
Fallstudie

Howard County, Maryland, improves security and service availability, while saving hours of IT wo...

Howard County, Maryland, uses Microsoft platform management solutions from Quest, which enable accurate and efficient account p...
Whitepaper

Best Practices for Protecting Against Phishing, Ransomware and Email Fraud

Learn cybersecurity best practices to protect your organization against phishing, ransomware and other threats.
Fallstudie

Abu Dhabi Ports Fortifies Security & Accountability with Quest Solutions

Quest solutions help manage and secure their IT infrastructure with audits, proactive alerts, automated provisioning and self-s...
Video

What is Quest Change Auditor and how does it compare to and complement Microsoft ATP and third-p...

Hear Quest product experts, Ghazwan Khairi, Bryan Patton and Robert Tovar discuss the real-time security and IT auditing of Cha...

Jetzt starten

Verfolgen Sie Änderungen an Exchange und Office 365 in Echtzeit, erhalten Sie entsprechende Warnmeldungen und erstellen Sie Berichte.

Support und Services

Produkt-Support

Unsere Self-Service-Tools helfen Ihnen bei der Installation und Konfiguration Ihres Produkts sowie bei der Fehlerbehebung.

Support-Angebote

Finden Sie jetzt die richtige Support-Stufe für die individuellen Anforderungen Ihrer Organisation!

Dienstleistungen

Durchsuchen Sie unsere breite Palette an Service-Angeboten. Unsere Services können entweder vor Ort oder remote bereitgestellt werden, ganz nach Ihren individuellen Anforderungen.

Schulungen und Zertifizierung

Wir bieten webbasierte Onlineschulungen sowie Schulungen vor Ort und virtuelle Schulungen mit Kursleiter.