Integracja z Active Directory i FreeIPA

Anexet integruje się z Active Directory, Microsoft Entra ID i FreeIPA. Podczas wdrożenia synchronizuje strukturę katalogu — użytkowników, grupy i jednostki organizacyjne — z Konsolą Administratora, dzięki czemu każde przechwycone zdarzenie i wpis monitorowania jest powiązany z rzeczywistą tożsamością pracownika, działem i rolą, a nie z samą nazwą hosta czy adresem IP.

Umów demonstrację
Konsola Administratora Anexet przedstawiająca karty użytkowników zsynchronizowane z katalogiem

Kontekst katalogu wbudowany w każde zdarzenie

Monitorowanie według nazwy maszyny traci kontekst, którego naprawdę potrzebują zespoły bezpieczeństwa — Anexet importuje strukturę katalogu u źródła, dzięki czemu każde zdarzenie zawiera imię, dział i rolę osoby, która za nim stoi.

Większość narzędzi monitorowania przechwytuje dane według maszyny: nazwa stacji roboczej, adres sieciowy, identyfikator agenta. Zespoły bezpieczeństwa potrzebują jednak kontekstu — która osoba, który zespół, który przełożony, która polityka — a ten kontekst znajduje się w usłudze katalogowej. Anexet importuje go u źródła, podczas wdrożenia, i utrzymuje jego synchronizację.

Gdy obiekt katalogu ulega zmianie — użytkownik przenosi się do innego działu, grupa zostaje przemianowana, nowy pracownik zostaje dodany — Anexet odzwierciedla tę zmianę w konsoli. Przechwycone komunikacje, harmonogramy aktywności, naruszenia polityk i raporty zawsze mają aktualny kontekst organizacyjny: pełne imię i nazwisko, dział, stanowisko oraz przynależności do grup, które decydują o przypisanym profilu agenta i zakresie monitorowania.

Ten sam mechanizm działa w środowiskach z dominacją systemu Linux. Tam, gdzie środowiska Windows polegają na Active Directory, a dzierżawcy w chmurze korzystają z Microsoft Entra ID, organizacje obsługujące serwery i stacje robocze Linux łączą się przez FreeIPA. Jeden model integracji obejmuje wszystkie trzy przypadki, bez potrzeby stosowania odrębnych przepływów konfiguracji czy agentów właściwych dla danej platformy.

Dlaczego to ważne

  • Ludzie, nie maszyny

    Każde przechwycone zdarzenie, zrzut ekranu i alert jest powiązany z imiennym pracownikiem — z działem i rolą — a nie z identyfikatorem urządzenia.

  • Polityka według obiektu katalogu

    Przypisuj profile agentów i zakres monitorowania do jednostek organizacyjnych, grup bezpieczeństwa lub indywidualnych kont — dodanie użytkownika do właściwej grupy konfiguruje go automatycznie.

  • Zawsze zsynchronizowany

    Nowe zatrudnienia, przeniesienia i odejścia są automatycznie odzwierciedlane, dzięki czemu zakres monitorowania odpowiada aktualnej strukturze organizacyjnej.

Co obejmuje integracja z katalogiem

Pełna integracja z Active Directory, Microsoft Entra ID i FreeIPA jest dostępna od planu Standard i stanowi fundament wszystkich funkcji budowanych na jej podstawie.

Synchronizacja katalogu i karty użytkowników

  • Synchronizacja z Active Directory

    Standard

    Karty użytkowników tworzone i aktualizowane na podstawie lokalnego kontrolera domeny Active Directory.

  • Synchronizacja z Microsoft Entra ID

    Standard

    Dzierżawcy w chmurze i hybrydowi: synchronizacja z Microsoft Entra ID (dawniej Azure AD) dla organizacji korzystających z Microsoft 365.

  • Integracja z FreeIPA

    Standard

    Natywna infrastruktura Linux obsługiwana przez FreeIPA — ten sam model integracji, bez odrębnego przepływu pracy.

  • Atrybuty tożsamości użytkownika

    Standard

    Nazwa wyświetlana, dział, stanowisko, adres e-mail, przełożony i przynależności do grup synchronizowane w kartach użytkowników w Konsoli Klienta.

Przypisanie agenta i zakres polityki

  • Uprawnienia agenta według obiektu katalogu

    Standard

    Przypisuj profile agentów i zakres monitorowania do jednostek organizacyjnych, grup bezpieczeństwa lub indywidualnych kont — bez list poszczególnych maszyn.

  • Kontekst organizacyjny w widokach konsoli

    Standard

    Dział, stanowisko i przełożony widoczne na kartach profilu; filtruj dochodzenia, raporty i wyniki wyszukiwania według zespołu lub roli.

  • Automatyczne objęcie nowymi pracownikami i osobami przeniesionymi

    Standard

    Zmiany w katalogu — nowe konta, przeniesienia do innych działów, odejścia — są odzwierciedlane w Anexet, dzięki czemu zakres polityk pozostaje aktualny.

Fundament zaawansowanych funkcji

  • Polityki bezpieczeństwa i reguły blokowania

    Advanced

    Tożsamość użytkownika powiązana z katalogiem jest wykorzystywana do kierowania politykami i trasowania alertów.

  • Analiza ryzyka i graf relacji między użytkownikami

    Premium

    Wyniki ryzyka przypisane do imiennych pracowników; graf relacji mapuje komunikację między znanymi obiektami katalogu.

  • Eksport zdarzeń do SIEM

    Premium

    Zdarzenia bezpieczeństwa przesyłane do platformy SIEM zawierają już kontekst użytkownika rozwiązany z katalogu.

Dokładne mapowanie atrybutów i zakres synchronizacji są ustalane podczas procesu wdrożenia i demonstracji.

Kontekst katalogu w każdym zdarzeniu na endpoincie

Gdy agent Anexet jest instalowany na stacji roboczej, rozwiązuje zalogowanego użytkownika na podstawie jego rekordu w katalogu i przypisuje pasujący profil agenta oraz politykę monitorowania. Od tej chwili wszystkie dane napływające do Konsoli Klienta — przechwycone komunikacje, raporty aktywności, alerty polityk bezpieczeństwa, wyniki Analizy Ryzyka — zawierają rozwiązaną tożsamość użytkownika i kontekst organizacyjny, dzięki czemu analitycy mogą wyszukiwać, filtrować i budować sprawy według imienia, działu lub grupy bez żadnego ręcznego mapowania.

Anexet wdrażany jest lokalnie (on-premise); dostawca nie ma dostępu do Twoich danych. Dane uwierzytelniające katalogu i zsynchronizowane atrybuty użytkowników pozostają w całości w Twojej infrastrukturze i nigdy nie są przesyłane na zewnątrz.

Konsola Administratora Anexet przedstawiająca konfigurację połączenia z katalogiem
Karta profilu użytkownika w Konsoli Klienta z działem i rolą pochodzącymi z Active Directory

Jak działa integracja z katalogiem — 4 kroki

Od jednorazowo skonfigurowanego połączenia z katalogiem do kontekstu organizacyjnego w każdym zdarzeniu konsoli.

W Konsoli Administratora skonfiguruj połączenie z usługą katalogową — Active Directory, Microsoft Entra ID lub FreeIPA — podając adres kontrolera domeny, dane uwierzytelniające wiązania oraz zakres jednostek organizacyjnych lub grup do synchronizacji.

1

Anexet odczytuje drzewo katalogu i tworzy lub aktualizuje karty użytkowników na Serwerze Użytkowników i Uprawnień, zapisując nazwę wyświetlaną, dział, stanowisko, adres e-mail, przynależności do grup oraz hierarchię przełożonych.

2

Reguły wdrażania agenta są zapisywane względem obiektów katalogu — jednostki organizacyjnej, grupy bezpieczeństwa lub indywidualnego konta — dzięki czemu dodanie użytkownika do właściwej grupy automatycznie stosuje odpowiednią konfigurację monitorowania na jego stacji roboczej.

3

Wszystkie dane napływające do Konsoli Klienta zawierają rozwiązaną tożsamość użytkownika i kontekst organizacyjny, co umożliwia analitykom wyszukiwanie, filtrowanie i budowanie spraw według imienia, działu lub grupy bez ręcznego mapowania.

4

W Konsoli Administratora skonfiguruj połączenie z usługą katalogową — Active Directory, Microsoft Entra ID lub FreeIPA — podając adres kontrolera domeny, dane uwierzytelniające wiązania oraz zakres jednostek organizacyjnych lub grup do synchronizacji.

1

Anexet odczytuje drzewo katalogu i tworzy lub aktualizuje karty użytkowników na Serwerze Użytkowników i Uprawnień, zapisując nazwę wyświetlaną, dział, stanowisko, adres e-mail, przynależności do grup oraz hierarchię przełożonych.

2

Reguły wdrażania agenta są zapisywane względem obiektów katalogu — jednostki organizacyjnej, grupy bezpieczeństwa lub indywidualnego konta — dzięki czemu dodanie użytkownika do właściwej grupy automatycznie stosuje odpowiednią konfigurację monitorowania na jego stacji roboczej.

3

Wszystkie dane napływające do Konsoli Klienta zawierają rozwiązaną tożsamość użytkownika i kontekst organizacyjny, co umożliwia analitykom wyszukiwanie, filtrowanie i budowanie spraw według imienia, działu lub grupy bez ręcznego mapowania.

4

Arrow

Integracja z katalogiem według planu

StandardPodstawowy monitoring aktywności pracowników.
Przechwytywanie ruchu sieciowego
Kontrola USB
Monitoring drukarek
Przechwytywanie komunikatorów
Przechwytywanie przeglądarek
i 4 więcej
Zawiera:
Anexet Activity
Najpopularniejszy
AdvancedDodaje DLP i głębszą widoczność.
Plan Standard włączony
Funkcje DLP
Monitoring zasobów sieciowych
Keylogger
Zdjęcia z kamery
i 4 więcej
Zawiera:
Anexet DLP
Anexet Activity
Wszystko w jednym
PremiumRozwiązanie all-in-one.
Plany Standard + Advanced włączone
Zaawansowane wyszukiwanie (odciski cyfrowe, wyszukiwanie po hashach)
Monitoring systemów plików
Analiza relacji użytkowników
Analiza ryzyka
i 6 więcej
Zawiera:
Anexet DLP
Anexet Inventory
Anexet Activity
Anexet Ultimate

Najczęściej zadawane pytania

Typowe pytania dotyczące integracji Anexet z Active Directory, Entra ID i FreeIPA.

Z jakimi usługami katalogowymi integruje się Anexet?

Anexet integruje się z Microsoft Active Directory (lokalnym), Microsoft Entra ID (dawniej Azure AD, dla dzierżawców w chmurze i hybrydowych) oraz FreeIPA (dla natywnej infrastruktury Linux). Wszystkie trzy są obsługiwane od planu Standard. Dokładne mapowanie atrybutów i zakres synchronizacji są ustalane podczas procesu wdrożenia i demonstracji.

Integracja synchronizuje atrybuty tożsamości użytkownika — nazwę wyświetlaną, dział, stanowisko, adres e-mail, przełożonego i przynależności do grup — wraz ze strukturą jednostek organizacyjnych. Dane te pojawiają się na kartach użytkowników w Konsoli Klienta i służą do filtrowania raportów, wyników wyszukiwania oraz widoków polityk bezpieczeństwa według zespołu lub roli.

Tak. To główna korzyść operacyjna integracji z katalogiem. Profile agentów i zakres monitorowania są przypisywane do obiektów katalogu — grup bezpieczeństwa, jednostek organizacyjnych lub indywidualnych kont — dzięki czemu dodanie użytkownika do właściwej grupy automatycznie stosuje właściwą konfigurację monitorowania na jego stacji roboczej, bez aktualizowania listy nazw maszyn.

Zmiany w katalogu — nowe konta, przeniesienia między działami, odejścia — są odzwierciedlane w Anexet poprzez synchronizację, dzięki czemu zakres monitorowania odpowiada aktualnej strukturze. Interwał i zakres synchronizacji konfiguruje się w Konsoli Administratora. Dokładny interwał synchronizacji można potwierdzić podczas demonstracji.

Tak. Integracja z katalogiem — Active Directory, Entra ID i FreeIPA — jest dostępna od planu Standard. Stanowi ona fundament wszystkich pozostałych funkcji: polityki Advanced, analiza ryzyka Premium oraz eksport zdarzeń SIEM — wszystkie zależą od kontekstu użytkownika dostarczanego przez tę integrację.

Anexet wdrażany jest lokalnie (on-premise); dostawca nie ma dostępu do Twoich danych. Dane uwierzytelniające katalogu i zsynchronizowane atrybuty użytkowników pozostają w całości w Twojej infrastrukturze i nigdy nie są przesyłane do Scinero ani na żaden zewnętrzny serwer.

Integracja z SIEM jest dostępna w planie Premium. Eksportuje zdarzenia bezpieczeństwa — wzbogacone już o tożsamość użytkownika rozwiązaną z katalogu — do Twojej platformy SIEM.

Trzech specjalistów współpracuje przy tablecie podczas spotkania

Połącz swój katalog z Anexet

Powiedz nam o swojej infrastrukturze katalogowej — Active Directory, Entra ID lub FreeIPA — a pokażemy, jak Anexet mapuje Twoją strukturę organizacyjną na polityki monitorowania podczas demonstracji lub bezpłatnego okresu próbnego.

Wyrażam zgodę na przetwarzanie moich danych osobowych zgodnie z następującymi zasadami Polityki prywatności