Para tener la mejor experiencia web, use IE11+, Chrome, Firefox o Safari.

Enterprise Reporter for SQL Server

Detección e informes de SQL Server para una mayor seguridad de las bases de datos Enterprise Reporter for SQL Server ofrece informes para la visibilidad de la configuración de seguridad de bases de datos de Microsoft SQL Server, incluidos usuarios, inicios de sesión, roles y permisos de objetos de bases de datos. Con esta información, las empresas pueden realizar evaluaciones de seguridad, y los análisis del historial de cambios necesarios para la planificación estratégica informada y la administración proactiva de la infraestructura del área de TI.

Amplíe su visibilidad y proteja el resto de su entorno híbrido de Microsoft conEnterprise Reporter Suite.

Introduction to Enterprise Reporter for SQL Server 03:06

Características

Visibilidad de cumplimiento y seguridad

Cumpla con las mejores prácticas de seguridad, las políticas internas y las normas externas gracias a la visibilidad de la configuración de los servidores SQL críticos.

Historial de cambios

Capture la información de configuración histórica de los objetos de las bases de datos y vea informes detallados sobre el historial de cambios. Obtenga conocimientos profundos para realizar análisis históricos e informes de cumplimiento de normas.

Informes integrales de permisos

Recopile y realice informes sobre los permisos para las bases de datos de SQL, así como usuarios, roles e inicios de sesión.

Recopilación de datos escalables

Escale a entornos de SQL Server de cualquier tamaño. Programe las recopilaciones durante los horarios que no sean pico para minimizar el impacto de la recopilación de datos en el rendimiento de la red y el servidor, y aproveche la arquitectura distribuida de recopilación para el equilibrio de carga.

Almacenamiento eficiente

Reduzca los requisitos de almacenamiento de la base de datos y ahorre más datos del historial de cambios mediante la comparación de las detecciones de SQL Server y el almacenamiento de solo los cambios.

Separación de tareas (SoD)

Respete los límites de las funciones departamentales y empresariales al permitir que los auditores, el personal de la mesa de ayuda, los administradores del área de TI y otras partes interesadas obtengan exactamente los informes que necesitan y ninguna otra cosa.

Informes personalizables

Realice análisis de datos de manera eficiente y eficaz, y cumpla con las necesidades de información únicas de su empresa mediante el uso de informes predefinidos o mediante la creación de informes nuevos con atributos adicionales. Personalice los informes con filtrado avanzado y elija múltiples formatos, entre ellos, PDF, HTML, MHT, RTF, XLS, XLSX, CSV, texto e imágenes.

Flujos de trabajo de informes automatizados

Asegúrese de que las partes interesadas obtengan los informes que necesitan en el momento adecuado con generación de informes automatizada y programas de distribución flexibles.

Presentación

Especificaciones

Memoria
  • Mínimo: 16 GB de RAM
  • Recomendada: 16 GB de RAM
Procesador
  • Multiprocesador Intel o AMD de 2 GHz (con 2 núcleos como mínimo)
  • Procesador de 64 bits
Espacio en el disco duro

Los requisitos de espacio en disco varían según los componentes de Enterprise Reporter que instale:

  • Servidor: 10 GB
  • Administrador de configuración: 2 GB
  • Nodo de detección: 10 GB para archivos instalados, además de espacio adicional (de 10 GB a 100 GB) para el procesamiento de detecciones. El espacio necesario varía según la cantidad de datos recopilados.
  • Administrador de informes: 10 GB
  • El tamaño de la base de datos varía según la cantidad de datos recopilados
  • El recurso compartido de archivos que utiliza para la ubicación de datos compartidos requerirá espacio para almacenar los datos recopilados. El espacio necesario varía según la cantidad de datos recopilados.
  • Tamaño del disco total si todos los componentes están en el mismo sistema: 100 GB

Los siguientes sistemas operativos cuentan con soporte para los componentes de Enterprise Reporter.

NOTA: Se recomienda que el servidor o la consola no estén instalados en una controladora de dominio.

Equipos
  • Windows Server® 2016
  • Windows® Servidor 2012 R2
  • Windows Server® 2012
  • Windows Server® Core 2012 R2
  • Clúster de Windows Server® Core 2012 R2
  • Windows Server® Core 2012
  • Clúster de Windows Server® Core 2012
  • Windows Server® 2008 R2 con Service Pack 1
  • Windows Server® Core 2008 R2 con Service Pack 1
  • Clúster de Windows Server® Core 2008 R2 con Service Pack 1 (64 bits)
  • Windows Server® 2008 con Service Pack 2 (de 64 bits)
Equipos
  • Windows Server® 2016
  • Windows® Servidor 2012 R2
  • Windows Server® 2012
  • Windows Server® 2008 R2 con Service Pack 1
  • Windows Server® 2008 con Service Pack 2 (de 64 bits)
  • Windows® 10
  • Windows® 8.1
  • Windows® 8 (de 64 bits)
  • Windows® 7 con Service Pack 1 (de 64 bits)
  • Windows Vista® con Service Pack 2 (de 64 bits)
Equipos
  • Windows Server® 2016
  • Windows® Servidor 2012 R2
  • Windows Server® 2012
  • Windows Server® Core 2012 R2
  • Clúster de Windows Server® Core 2012 R2
  • Windows Server® Core 2012
  • Clúster de Windows Server® Core 2012
  • Windows Server® 2008 R2 con Service Pack 1
  • Windows Server® Core 2008 R2 con Service Pack 1
  • Clúster de Windows Server® Core 2008 R2 con Service Pack 1 (64 bits)
  • Windows Server® 2008 con Service Pack 2 (de 64 bits)
Niveles funcionales de dominio
  • Nivel funcional de Windows Server® 2016
  • Nivel funcional de Windows Server® 2012 R2
  • Nivel funcional de Windows Server® 2012
  • Nivel funcional de Windows Server® 2008 R2
  • Nivel funcional de Windows Server® 2008
  • Nivel funcional de Windows Server® 2003 R2
Equipos
  • Windows Server® 2016
  • Windows® Servidor 2012 R2
  • Windows Server® 2012
  • Windows Server® Core 2012
  • Windows Server® 2008 R2 con Service Pack 1
  • Windows Server® Core 2008 R2 con Service Pack 1
  • Windows Server® 2008 con Service Pack 2 (de 64 bits y 32 bits)
  • Windows Server® 2003 R2 con Service Pack 2 (64 bits)
  • Windows Server® 2003 R2 con Service Pack 2 (de 64 bits y 32 bits)
  • Windows® 10
  • Windows® 8.1
  • Windows® 8 (de 64 bits y 32 bits)
  • Windows® 7 con Service Pack 1 (de 64 bits y 32 bits)
  • Windows Vista® con Service Pack 2 (de 64 bits y 32 bits)
  • Windows® XP Professional con Service Pack 3 (de 64 bits y 32 bits)
Dispositivos de almacenamiento adjunto en red (NAS)
  • Dell FluidFS 6.0
  • Dell FluidFS 5.0
  • Archivador NetApp®: Data ONTAP® 8.x-9.x y superior (el modo de clúster cuenta con soporte a partir de la versión 8.2)
  • EMC Isilon OneFS (las recopilaciones requieren una conexión segura a Isilon con un certificado válido)
  • EMC VNX 7.1.47.5 X (cuenta con soporte al recopilar como un servidor de Windows)
  • EMC VNX 7.0.35.3 X (cuenta con soporte al recopilar como un servidor de Windows)
Equipos
  • Windows Server® 2016
  • Windows® Servidor 2012 R2
  • Windows Server® 2012
  • Windows Server® Core 2012
  • Windows Server® 2008 R2 con Service Pack 1
  • Windows Server® Core 2008 R2 con Service Pack 1
  • Windows Server® 2008 con Service Pack 2 (de 64 bits y 32 bits)
  • Windows Server® 2003 R2 con Service Pack 2 (64 bits)
  • Windows Server® 2003 R2 con Service Pack 2 (de 64 bits y 32 bits)
  • Windows® 10
  • Windows® 8.1
  • Windows® 8 (de 64 bits y 32 bits)
  • Windows® 7 con Service Pack 1 (de 64 bits y 32 bits)
  • Windows Vista® con Service Pack 2 (de 64 bits y 32 bits)
  • Windows® XP Professional con Service Pack 3 (de 64 bits y 32 bits)
Dispositivos de almacenamiento adjunto en red (NAS)
  • Dell FluidFS 6.0
  • Dell FluidFS 5.0
  • Archivador NetApp®: Data ONTAP® 8.x-9.x y superior (el modo de clúster cuenta con soporte a partir de la versión 8.2)
  • EMC Isilon OneFS (las recopilaciones requieren una conexión segura a Isilon con un certificado válido)
  • EMC VNX 7.1.47.5 X (cuenta con soporte al recopilar como un servidor de Windows)
  • EMC VNX 7.0.35.3 X (cuenta con soporte al recopilar como un servidor de Windows)
Instancias de SQL Server
  • SQL Server® 2017
  • Clústeres de SQL Server®
  • SQL Server® 2016
  • SQL Server® 2014
  • SQL Server 2012
  • SQL Server 2008 R2
  • SQL Server® 2008 con Service Pack 2
  • SQL Server® 2005 con Express Service Pack 3
  • SQL Server® 2005 con Service Pack 3
Servidores de Exchange
  • Exchange Online™
  • Exchange® 2016
  • Exchange® 2013
  • Exchange® 2010
  • Exchange® 2007
  • Modos combinados de Exchange® (2007-2010, 2010-2013, 2007-2013)

Las siguientes versiones de Active Roles tienen soporte como destinos de detecciones de Active Directory. Vea el sitio web de Active Roles a fin de conocer los requisitos de hardware y software para su versión de Active Roles:

  • Active Roles 7.2.1
  • Active Roles 7.1.2
  • Active Roles 7.0.4
  • Active Roles 7.0.2
  • Active Roles 6.9.0

Enterprise Reporter puede configurarse para enviar información de detección a las siguientes versiones de sistemas de IT Security Search. Vea el sitio web de IT Security Search a fin de conocer los requisitos de software y hardware para su versión de IT Security Search.

  • IT Security Search 11.4
  • IT Security Search 11.3

Las siguientes versiones de SQL Server® cuentan con soporte para la base de datos de Enterprise Reporter. Vea el sitio web de Microsoft® a fin de conocer los requisitos de hardware y software para su versión de SQL Server®:

  • SQL Server® 2017
  • SQL Server® 2016
  • SQL Server® 2014
  • SQL Server 2012
  • SQL Server 2008 R2
  • SQL Server® 2008 con Service Pack 2
  • Se soporta la replicación de base de datos y clústeres de SQL para su implementación, que incluye:
    • SQL Server® 2016 Siempre disponible
    • SQL Server® 2014 Always On
    • SQL Server® 2012 Always On

Usar certificados de SQL Server

Cifrado SSL de conexiones de SQL Server que usan certificados

Enterprise Reporter puede configurarse para que funcione con una instancia de SQL Server®. Para proteger las comunicaciones mientras se trabaja con Enterprise Reporter, los datos que se envían a través de conexiones con SQL Server pueden cifrarse mediante un certificado de SSL.

Los pasos que se requieren para configurar este cifrado son los siguientes.

  • Usar Microsoft Management Console (MMC):
    • Instalar el complemento de los certificados para el equipo host de SQL Server®
    • Importar el certificado para el equipo host de SQL Server®
  • Usar el administrador de configuración de SQL Server:
    • Configurar SQL Server® para usar el certificado
    • Configurar SQL Server® para forzar el cifrado
  • Reiniciar el equipo host de SQL Server®
  • Importar el certificado para todos los equipos de Enterprise Reporter que necesitarán comunicarse con SQL Server®, por ejemplo, los siguientes:
    • Equipo host del servidor de Enterprise Reporter
    • Nodos de Enterprise Reporter
    • Equipo host del administrador de configuración de Enterprise Reporter
    • Equipo host del administrador de informes de Enterprise Reporter
  • Instale Enterprise Reporter en un equipo host

Se requiere el siguiente software para Enterprise Reporter.

  • Microsoft®.NET Framework 4.6
  • Microsoft®.NET Framework 4.0 (versión completa)
  • Microsoft®.NET Framework 3.5 Service Pack 1
  • Microsoft® Excel® (requerido para ver los informes exportados como hojas de cálculo)
  • Microsoft® Excel® 2010
  • Microsoft® Excel® 2013
  • PowerShell™ 3.0

Software requerido para Active Roles

Para recopilar información de Active Roles, se requiere contar con el siguiente software en el equipo donde se instale el Administrador de configuración de Enterprise Reporter y en el que se instale el nodo de Enterprise Reporter:

  • Proveedor ADSI (la versión debe coincidir con la de Active Roles)

Para obtener más información y las instrucciones de instalación, consulte la Guía de inicio rápido de Active Roles. Se deben tener en cuenta las siguientes consideraciones:

  • Debe haber una relación de confianza entre el dominio de Enterprise Reporter y el de Active Roles.
  • Las credenciales utilizadas para la detección de Active Roles deben proveer acceso al dominio de esta plataforma.

Software requerido de Exchange

Para recopilar información de Exchange® 2007, se deben tener en cuenta las siguientes consideraciones:

  • Se deben instalar las herramientas de administración de Exchange® 2007 en el equipo donde se instale el nodo de Enterprise Reporter, y deben estar en el mismo bosque que la organización de Exchange 2007.
  • Se recomienda encarecidamente ubicar el equipo en el que se instale el nodo de Enterprise Reporter dentro del dominio de destino de Exchange® 2007.

Para recopilar carpetas de las casillas de correo de Exchange, se deben tener en cuenta las siguientes consideraciones adicionales:

  • Se debe configurar la suplantación en la organización de Exchange. Consulte el documento de Exchange Server o utilice el siguiente método para configurar las asignaciones de roles.
    • Se puede utilizar Powershell para añadir una asignación
      Nuevo: Asignación de Rol de Gestión
      Nombre: Administrador de Asignación de suplantación de identidad-
      Rol: Suplantación de Aplicación -Usuario: Administrador
    • Del mismo modo, puede crear un rol de administrador con el rol SuplantaciónDeLaAplicación asignado a este y agregar la cuenta requerida como miembro (o asignar el rol SuplantaciónDeLaAplicación a un rol de administrador existente)

Software requerido de OneDrive

Para recopilar información de OneDrive, se requiere el siguiente software adicional:

  • Microsoft SharePoint Online Management Shell

NOTA: Se requieren PowerShell 3.0 y Microsoft SharePoint Online Management Shell en los equipos de nodos para recopilar los ajustes de configuración de OneDrive.

NOTA: Además, se debe establecer una conexión autorizada al servicio de SharePoint Online para recopilar con éxito los ajustes de configuración de OneDrive. Para que su propietario reciba credenciales específicas, la configuración “LegacyAuthProtocols” (protocolos de autorización heredados) debe estar habilitada en su propietario. Para habilitar esto en su propietario, ejecute los siguientes comandos utilizando Microsoft SharePoint Online Management Shell. Esta acción se debe llevar a cabo en cualquier equipo de nodo que tenga instalado Microsoft SharePoint Online Management Shell.

Set-ExecutionPolicy -Scope Process -ExecutionPolicy RemoteSigned (Establecer-Política de ejecución-Proceso de alcance-Política de ejecución-Firmado-Desde un equipo remoto)

Import-Module -Name (Importar-Módulo-Nombre Microsoft.En línea.SharePoint.PowerShell) Microsoft.Online.SharePoint.PowerShell

Connect-SPOService -Url (Conectar-Servicio de SPO-Url) ""<nombre completo del propietario>"

Set-SPOTenant -LegacyAuthProtocolsEnable $True (Establecer-Propietario de SPO-Protocolos de autorización heredados-Habilitar $Verdadero)

Disconnect-SPOService (Desconectar-Servicio de SPO)

Software requerido de Azure

Para recopilar información de Azure, se requiere el siguiente software adicional:

  • Módulo de Microsoft Azure Active Directory para Windows PowerShell

NOTA: Se requiere el Módulo de Microsoft Azure Active Directory para Windows PowerShell en los equipos de nodo para recopilar atributos de autenticación multifactor de los usuarios de Azure.

Los siguientes servicios se requieren en el servidor y los nodos de Enterprise Reporter.

  • Uso compartido de puerto TCP de la red

Los siguientes servicios deben habilitarse en los destinos de detección para las recopilaciones.

  • Registro remoto
  • Instrumental de administración de Windows (WMI)

Para obtener más información, consulte las notas de la versión.

Soporte y servicios

Soporte de productos

Las herramientas de autoservicio lo ayudarán a instalar, configurar y solucionar los problemas de su producto.

Ofertas de soporte

Encuentre el nivel adecuado de soporte que se adapte a las necesidades únicas de su empresa.