Integrazione con Active Directory, FreeIPA ed Entra ID

Anexet si integra con l'Active Directory locale e con FreeIPA per le infrastrutture Linux, oltre che con Microsoft Entra ID per gli ambienti cloud e ibridi. Al momento della distribuzione sincronizza la struttura della vostra directory — utenti, gruppi e unità organizzative — nella Console Amministratore, così ogni evento intercettato e ogni registrazione di monitoraggio è collegato a un'identità reale del dipendente, al suo reparto e al suo ruolo, e non a un semplice nome di host o indirizzo IP.

Prenotate una demo
Console Amministratore Anexet con schede utente sincronizzate dalla directory

Il contesto della directory, integrato in ogni evento

Il monitoraggio per nome macchina fa perdere il contesto di cui i team di sicurezza hanno davvero bisogno — Anexet acquisisce la struttura della vostra directory alla fonte, così ogni evento riporta nome, reparto e ruolo della persona coinvolta.

La maggior parte degli strumenti di monitoraggio raccoglie i dati per macchina: un nome di workstation, un indirizzo di rete, un ID agente. Ciò di cui i team di sicurezza hanno davvero bisogno è il contesto — quale persona, quale team, quale responsabile, quale politica — e questo contesto risiede nel vostro servizio di directory. Anexet lo acquisisce alla fonte, al momento della distribuzione, e lo mantiene sincronizzato.

Quando un oggetto della directory cambia — un utente cambia reparto, un gruppo viene rinominato, viene aggiunta una nuova assunzione — Anexet riporta il cambiamento nella console. Comunicazioni intercettate, cronologie delle attività, violazioni delle politiche e report riportano tutti il contesto organizzativo aggiornato: nome completo, reparto, qualifica professionale e le appartenenze ai gruppi che determinano quale profilo agente e quale ambito di monitoraggio si applicano a quella persona.

Anexet copre tre scenari di directory: l'Active Directory locale per i domini Windows on-premise, FreeIPA per le infrastrutture Linux native, secondo lo stesso modello di integrazione, e Microsoft Entra ID per le organizzazioni che utilizzano tenant cloud o ibridi. La sincronizzazione con Entra ID mantiene automaticamente aggiornati i profili utente man mano che la vostra directory cloud cambia, senza alcun passaggio di rimappatura manuale.

Le organizzazioni che intercettano la posta tramite Microsoft 365 beneficiano dello stesso livello di identità: consultate la pagina dedicata all'intercettazione della posta Microsoft 365 per il connettore di posta cloud che si abbina alla sincronizzazione con Entra ID.

Perché conta

  • Persone, non macchine

    Ogni evento intercettato, screenshot e alert è collegato a un dipendente identificato per nome, con reparto e ruolo — non a un semplice ID del dispositivo.

  • Politiche per oggetto di directory

    Assegnate profili agente e ambito di monitoraggio a unità organizzative, gruppi di sicurezza o singoli account — aggiungere un utente al gruppo giusto lo configura automaticamente.

  • Sempre sincronizzato

    Nuove assunzioni, trasferimenti e uscite vengono riportati automaticamente, così la copertura del monitoraggio segue la struttura organizzativa reale.

Cosa copre l'integrazione con la directory

L'integrazione con Active Directory, FreeIPA e Microsoft Entra ID è alla base di tutte le funzionalità che si appoggiano su di essa.

Sincronizzazione della directory e schede utente

  • Sincronizzazione Active Directory

    Standard

    Schede utente create e aggiornate a partire dal vostro domain controller Active Directory on-premise.

  • Sincronizzazione Microsoft Entra ID

    Standard

    Sincronizzazione automatica dei profili utente per tenant cloud e ibridi su Microsoft Entra ID (in precedenza Azure AD). Si abbina al connettore di posta Microsoft 365 per le organizzazioni che coprono sia l'identità sia l'intercettazione della posta cloud.

    Scopri di più
  • Integrazione FreeIPA

    Standard

    Le infrastrutture Linux native sono coperte tramite FreeIPA — lo stesso modello di integrazione di Active Directory, senza un flusso di lavoro separato.

  • Attributi di identità dell'utente

    Standard

    Nome visualizzato, reparto, qualifica professionale, e-mail, responsabile e appartenenze ai gruppi sincronizzati nelle schede utente della Console Client.

Assegnazione degli agenti e ambito delle politiche

  • Diritti agente per oggetto di directory

    Standard

    Assegnate profili agente e ambito di monitoraggio a unità organizzative, gruppi di sicurezza o singoli account, non a elenchi per singola macchina.

  • Contesto organizzativo nelle viste della console

    Standard

    Reparto, qualifica professionale e responsabile visibili nelle schede profilo; filtrate indagini, report e risultati di ricerca per team o ruolo.

  • Copertura automatica per nuove assunzioni e trasferimenti

    Standard

    I cambiamenti nella directory — nuovi account, trasferimenti tra reparti, uscite — vengono riportati in Anexet, così la copertura delle politiche resta aggiornata.

La base per le funzionalità avanzate

  • Politiche di sicurezza e regole di blocco

    Advanced

    L'identità utente collegata alla directory viene usata per il targeting delle politiche e l'instradamento degli alert.

  • Risk Analysis e grafo delle relazioni utente

    Premium

    Punteggi di rischio attribuiti a dipendenti identificati; il grafo delle relazioni mappa le comunicazioni tra oggetti di directory noti.

  • Esportazione degli eventi verso il SIEM

    Premium

    Gli eventi di sicurezza inoltrati alla vostra piattaforma SIEM riportano già il contesto utente risolto dalla directory.

    Scopri di più

L'ambito di unità organizzative, gruppi e account da sincronizzare si configura durante la messa in opera, sia per Active Directory on-premise sia per FreeIPA e Microsoft Entra ID.

Il contesto della directory su ogni evento dell'endpoint

Quando un agente Anexet si installa su una workstation, risolve l'utente collegato con il suo record nella directory e applica il profilo agente e la politica di monitoraggio corrispondenti. Da quel momento, tutti i dati che confluiscono nella Console Client — comunicazioni intercettate, report di attività, alert delle politiche di sicurezza, punteggi di Risk Analysis — riportano l'identità utente risolta e il contesto organizzativo, così gli analisti possono cercare, filtrare e costruire casi per nome, reparto o gruppo senza alcun passaggio di mappatura manuale.

Anexet è distribuito on-premise; il fornitore non ha accesso ai vostri dati. Le credenziali di directory e gli attributi utente sincronizzati restano interamente all'interno della vostra infrastruttura e non vengono mai trasmessi all'esterno.

Console Amministratore Anexet con la configurazione della connessione alla directory
Scheda profilo utente nella Console Client con reparto e ruolo provenienti da Active Directory

Come funziona l'integrazione con la directory — 4 passaggi

Da una connessione alla directory configurata una sola volta al contesto organizzativo in ogni evento della console.

Nella Console Amministratore, configurate una connessione al vostro servizio di directory — Active Directory, FreeIPA o Microsoft Entra ID — indicando l'indirizzo del domain controller, le credenziali di bind e l'ambito di unità organizzative o gruppi da sincronizzare.

1

Anexet legge l'albero della directory e crea o aggiorna le schede utente nello Users and Privileges Server, memorizzando nome visualizzato, reparto, qualifica professionale, e-mail, appartenenze ai gruppi e gerarchia dei responsabili.

2

Le regole di distribuzione degli agenti vengono scritte su oggetti di directory — un'unità organizzativa, un gruppo di sicurezza o un singolo account — così aggiungere un utente al gruppo giusto applica automaticamente la configurazione di monitoraggio corretta sulla sua workstation.

3

Tutti i dati che confluiscono nella Console Client riportano l'identità utente risolta e il contesto organizzativo, permettendo agli analisti di cercare, filtrare e costruire casi per nome, reparto o gruppo senza alcuna mappatura manuale.

4

Nella Console Amministratore, configurate una connessione al vostro servizio di directory — Active Directory, FreeIPA o Microsoft Entra ID — indicando l'indirizzo del domain controller, le credenziali di bind e l'ambito di unità organizzative o gruppi da sincronizzare.

1

Anexet legge l'albero della directory e crea o aggiorna le schede utente nello Users and Privileges Server, memorizzando nome visualizzato, reparto, qualifica professionale, e-mail, appartenenze ai gruppi e gerarchia dei responsabili.

2

Le regole di distribuzione degli agenti vengono scritte su oggetti di directory — un'unità organizzativa, un gruppo di sicurezza o un singolo account — così aggiungere un utente al gruppo giusto applica automaticamente la configurazione di monitoraggio corretta sulla sua workstation.

3

Tutti i dati che confluiscono nella Console Client riportano l'identità utente risolta e il contesto organizzativo, permettendo agli analisti di cercare, filtrare e costruire casi per nome, reparto o gruppo senza alcuna mappatura manuale.

4

Arrow

Integrazione con la directory per piano

StandardMonitoraggio di base dell'attività dei dipendenti.
Intercettazione del traffico di rete
Controllo USB
Monitoraggio delle stampanti
Intercettazione della messaggistica
Intercettazione dei browser
e altri 4
Più richiesto
AdvancedAggiunge il DLP e una visibilità più approfondita.
Piano Standard incluso
Funzioni DLP
Monitoraggio delle condivisioni di rete
Keylogger
Foto da webcam
e altri 4
Tutto in uno
PremiumLa soluzione tutto in uno.
Piani Standard + Advanced inclusi
Ricerca avanzata (impronte digitali digitali, ricerca per hash)
Monitoraggio dei file system
Analisi delle relazioni tra utenti
Analisi del rischio
e altri 6

Domande frequenti

Domande comuni sull'integrazione di Anexet con Active Directory, Entra ID e FreeIPA.

Con quali servizi di directory si integra Anexet?

Anexet si integra con il Microsoft Active Directory locale (on-premise), con FreeIPA per le infrastrutture Linux native e con Microsoft Entra ID (in precedenza Azure AD) per i tenant cloud e ibridi — tutti e tre supportati fin dal piano Standard. La sincronizzazione con Entra ID mantiene automaticamente aggiornati i profili utente negli ambienti cloud e ibridi.

L'integrazione sincronizza gli attributi di identità dell'utente — nome visualizzato, reparto, qualifica professionale, indirizzo e-mail, responsabile e appartenenze ai gruppi — insieme alla struttura delle unità organizzative. Queste informazioni compaiono nelle schede utente della Console Client e servono a filtrare report, risultati di ricerca e viste delle politiche di sicurezza per team o ruolo.

Sì. È il principale vantaggio operativo dell'integrazione con la directory. Profili agente e ambito di monitoraggio vengono assegnati a oggetti di directory — gruppi di sicurezza, unità organizzative o singoli account — così aggiungere un utente al gruppo giusto applica automaticamente la configurazione di monitoraggio corretta sulla sua workstation, senza dover aggiornare un elenco di nomi di macchine.

I cambiamenti nella directory — nuovi account, trasferimenti tra reparti, uscite — vengono riportati in Anexet tramite sincronizzazione, così la copertura del monitoraggio segue la struttura reale. L'intervallo e l'ambito di sincronizzazione si configurano nella Console Amministratore. La cadenza esatta di sincronizzazione può essere confermata durante la demo.

Sì. L'integrazione con Active Directory, FreeIPA e Microsoft Entra ID è inclusa fin dal piano Standard ed è alla base di tutto il resto: le politiche Advanced, l'analisi dei rischi Premium e l'esportazione degli eventi SIEM si appoggiano tutte sul contesto utente fornito da questa integrazione.

Anexet è distribuito on-premise; il fornitore non ha accesso ai vostri dati. Le credenziali di directory e gli attributi utente sincronizzati restano interamente all'interno della vostra infrastruttura e non vengono mai trasmessi a Scinero né ad alcun server esterno.

L'integrazione SIEM è inclusa nel piano Premium. Inoltra alla vostra piattaforma SIEM eventi di sicurezza già arricchiti con l'identità utente risolta dalla directory.

Tre professionisti riuniti attorno a un tablet durante una riunione

Collegate la vostra directory ad Anexet

Raccontateci la vostra infrastruttura di directory — Active Directory, FreeIPA o Entra ID — e vi mostreremo, in una demo o in una prova gratuita, come Anexet fa corrispondere la vostra struttura organizzativa alle politiche di monitoraggio.

Acconsento al trattamento dei miei dati personali in conformità con la Privacy Policy