Integração com Active Directory e FreeIPA

O Anexet se integra com Active Directory, Microsoft Entra ID e FreeIPA. Na implantação, sincroniza a estrutura do diretório — usuários, grupos e unidades organizacionais — no Console do Administrador, de forma que cada evento interceptado e registro de monitoramento fique vinculado à identidade real do colaborador, departamento e função, e não a um simples nome de host ou endereço IP.

Agendar uma demonstração
Console do Administrador do Anexet exibindo cartões de usuário sincronizados com o diretório

Contexto do diretório integrado em cada evento

Monitorar por nome de máquina perde o contexto que as equipes de segurança realmente precisam — o Anexet importa a estrutura do diretório na origem para que cada evento carregue o nome, o departamento e a função da pessoa por trás dele.

A maioria das ferramentas de monitoramento captura dados por máquina: nome da estação de trabalho, endereço de rede, identificador de agente. O que as equipes de segurança realmente precisam é de contexto — qual pessoa, qual equipe, qual gestor, qual política — e esse contexto reside no serviço de diretório. O Anexet importa esse contexto na origem, no momento da implantação, e o mantém sincronizado.

Quando um objeto do diretório muda — um usuário troca de departamento, um grupo é renomeado, um novo colaborador é adicionado — o Anexet reflete essa mudança no console. Comunicações interceptadas, linhas do tempo de atividade, violações de política e relatórios sempre carregam o contexto organizacional atualizado: nome completo, departamento, cargo e as associações a grupos que determinam qual perfil de agente e escopo de monitoramento se aplica a essa pessoa.

O mesmo mecanismo funciona em ambientes com predominância de Linux. Enquanto ambientes Windows utilizam Active Directory e inquilinos na nuvem utilizam Microsoft Entra ID, organizações que operam servidores e estações de trabalho Linux conectam-se por meio do FreeIPA. Um único modelo de integração cobre os três casos, sem exigir fluxos de configuração separados ou agentes específicos por plataforma.

Por que isso importa

  • Pessoas, não máquinas

    Cada evento interceptado, captura de tela e alerta está vinculado a um colaborador identificado, com departamento e função — e não a um identificador de dispositivo.

  • Política por objeto de diretório

    Atribua perfis de agente e escopo de monitoramento a UOs, grupos de segurança ou contas individuais — adicionar um usuário ao grupo correto o configura automaticamente.

  • Sempre sincronizado

    Contratações, transferências e desligamentos são refletidos automaticamente para que a cobertura de monitoramento acompanhe a estrutura organizacional vigente.

O que a integração com o diretório abrange

A integração completa com Active Directory, Microsoft Entra ID e FreeIPA está incluída a partir do plano Standard e é a base para todas as capacidades construídas sobre ela.

Sincronização do diretório e cartões de usuário

  • Sincronização com Active Directory

    Standard

    Cartões de usuário criados e atualizados a partir do controlador de domínio Active Directory local.

  • Sincronização com Microsoft Entra ID

    Standard

    Inquilinos em nuvem e híbridos: sincronização a partir do Microsoft Entra ID (anteriormente Azure AD) para organizações que utilizam Microsoft 365.

  • Integração com FreeIPA

    Standard

    Infraestrutura nativa de Linux coberta pelo FreeIPA — mesmo modelo de integração, sem fluxo de trabalho separado.

  • Atributos de identidade do usuário

    Standard

    Nome de exibição, departamento, cargo, e-mail, gestor e associações a grupos sincronizados nos cartões de usuário do Console do Cliente.

Atribuição de agente e escopo de política

  • Direitos de agente por objeto de diretório

    Standard

    Atribua perfis de agente e escopo de monitoramento a UOs, grupos de segurança ou contas individuais — não a listas por máquina.

  • Contexto organizacional nas visualizações do console

    Standard

    Departamento, cargo e gestor visíveis nos cartões de perfil; filtre investigações, relatórios e resultados de pesquisa por equipe ou função.

  • Cobertura automática para novas contratações e transferências

    Standard

    Mudanças no diretório — novas contas, transferências de departamento, desligamentos — são refletidas no Anexet para que a cobertura de políticas permaneça atualizada.

Base para capacidades avançadas

  • Políticas de segurança e regras de bloqueio

    Advanced

    A identidade do usuário vinculada ao diretório é utilizada para direcionamento de políticas e roteamento de alertas.

  • Análise de risco e grafo de relações entre usuários

    Premium

    Pontuações de risco atribuídas a colaboradores identificados; o grafo de relações mapeia as comunicações entre objetos conhecidos do diretório.

  • Exportação de eventos para SIEM

    Premium

    Eventos de segurança encaminhados para a plataforma SIEM já carregam o contexto de usuário resolvido a partir do diretório.

O mapeamento exato de atributos e o escopo de sincronização são confirmados durante o processo de configuração e demonstração.

Contexto do diretório em cada evento de endpoint

Quando um agente do Anexet é instalado em uma estação de trabalho, ele resolve o usuário conectado para o registro correspondente no diretório e aplica o perfil de agente e a política de monitoramento adequados. A partir desse momento, todos os dados que chegam ao Console do Cliente — comunicações interceptadas, relatórios de atividade, alertas de política de segurança, pontuações de Análise de Risco — carregam a identidade de usuário resolvida e o contexto organizacional, permitindo que os analistas pesquisem, filtrem e construam casos por nome, departamento ou grupo sem nenhuma etapa de mapeamento manual.

O Anexet é implantado on-premise; o fornecedor não tem acesso aos seus dados. As credenciais do diretório e os atributos de usuário sincronizados permanecem inteiramente dentro da sua infraestrutura e nunca são transmitidos externamente.

Console do Administrador do Anexet exibindo a configuração de conexão com o diretório
Cartão de perfil de usuário no Console do Cliente com departamento e função provenientes do Active Directory

Como funciona a integração com o diretório — 4 etapas

De uma conexão de diretório configurada uma única vez ao contexto organizacional em cada evento do console.

No Console do Administrador, configure uma conexão com o seu serviço de diretório — Active Directory, Microsoft Entra ID ou FreeIPA — informando o endereço do controlador de domínio, as credenciais de vínculo e o escopo das UOs ou grupos a sincronizar.

1

O Anexet lê a árvore do diretório e cria ou atualiza os cartões de usuário no Servidor de Usuários e Privilégios, armazenando nome de exibição, departamento, cargo, e-mail, associações a grupos e hierarquia de gestores.

2

As regras de implantação do agente são definidas sobre objetos do diretório — uma UO, um grupo de segurança ou uma conta individual — de modo que adicionar um usuário ao grupo correto aplica automaticamente a configuração de monitoramento correta na sua estação de trabalho.

3

Todos os dados que chegam ao Console do Cliente carregam a identidade de usuário resolvida e o contexto organizacional, permitindo que os analistas pesquisem, filtrem e construam casos por nome, departamento ou grupo sem nenhuma etapa de mapeamento manual.

4

No Console do Administrador, configure uma conexão com o seu serviço de diretório — Active Directory, Microsoft Entra ID ou FreeIPA — informando o endereço do controlador de domínio, as credenciais de vínculo e o escopo das UOs ou grupos a sincronizar.

1

O Anexet lê a árvore do diretório e cria ou atualiza os cartões de usuário no Servidor de Usuários e Privilégios, armazenando nome de exibição, departamento, cargo, e-mail, associações a grupos e hierarquia de gestores.

2

As regras de implantação do agente são definidas sobre objetos do diretório — uma UO, um grupo de segurança ou uma conta individual — de modo que adicionar um usuário ao grupo correto aplica automaticamente a configuração de monitoramento correta na sua estação de trabalho.

3

Todos os dados que chegam ao Console do Cliente carregam a identidade de usuário resolvida e o contexto organizacional, permitindo que os analistas pesquisem, filtrem e construam casos por nome, departamento ou grupo sem nenhuma etapa de mapeamento manual.

4

Arrow

Integração com o diretório por plano

StandardMonitoramento essencial da atividade dos funcionários.
Interceptação de tráfego de rede
Controle de USB
Monitoramento de impressoras
Interceptação de mensageiros
Interceptação de navegadores
e mais 4
Inclui:
Anexet Activity
Mais popular
AdvancedAdiciona DLP e visibilidade mais profunda.
Plano Standard incluído
Recursos de DLP
Monitoramento de compartilhamentos de rede
Keylogger
Fotos de webcam
e mais 4
Inclui:
Anexet DLP
Anexet Activity
Tudo em um
PremiumSolução completa, tudo em um.
Planos Standard + Advanced incluídos
Busca avançada (impressões digitais, busca por hash)
Monitoramento de sistemas de arquivos
Análise de relações entre usuários
Análise de risco
e mais 6
Inclui:
Anexet DLP
Anexet Inventory
Anexet Activity
Anexet Ultimate

Perguntas frequentes

Dúvidas comuns sobre a integração do Anexet com Active Directory, Entra ID e FreeIPA.

Com quais serviços de diretório o Anexet se integra?

O Anexet se integra com Microsoft Active Directory (local), Microsoft Entra ID (anteriormente Azure AD, para inquilinos em nuvem e híbridos) e FreeIPA (para infraestrutura nativa de Linux). Os três são suportados a partir do plano Standard. O mapeamento exato de atributos e o escopo de sincronização são confirmados durante o processo de configuração e demonstração.

A integração sincroniza os atributos de identidade do usuário — nome de exibição, departamento, cargo, endereço de e-mail, gestor e associações a grupos — juntamente com a estrutura de unidades organizacionais. Esses dados aparecem nos cartões de usuário do Console do Cliente e são utilizados para filtrar relatórios, resultados de pesquisa e visualizações de política de segurança por equipe ou função.

Sim. Esta é a principal vantagem operacional da integração com o diretório. Perfis de agente e escopo de monitoramento são atribuídos a objetos do diretório — grupos de segurança, UOs ou contas individuais — de modo que adicionar um usuário ao grupo correto aplica automaticamente a configuração de monitoramento correta na sua estação de trabalho, sem necessidade de atualizar uma lista de nomes de máquina.

Mudanças no diretório — novas contas, transferências entre departamentos, desligamentos — são refletidas no Anexet por meio de sincronização, para que a cobertura de monitoramento acompanhe a estrutura vigente. O intervalo e o escopo de sincronização são configurados no Console do Administrador. A cadência exata de sincronização pode ser confirmada durante a demonstração.

Sim. A integração com o diretório — Active Directory, Entra ID e FreeIPA — está incluída a partir do plano Standard. É a base de tudo o mais: as políticas Advanced, a análise de risco Premium e a exportação de eventos SIEM dependem do contexto de usuário fornecido por essa integração.

O Anexet é implantado on-premise; o fornecedor não tem acesso aos seus dados. As credenciais do diretório e os atributos de usuário sincronizados permanecem inteiramente dentro da sua infraestrutura e nunca são transmitidos à Scinero ou a qualquer servidor externo.

A integração com SIEM está incluída no plano Premium. Ela exporta eventos de segurança — já enriquecidos com a identidade de usuário resolvida a partir do diretório — para a sua plataforma SIEM.

Três profissionais colaborando e olhando para um tablet em uma reunião

Conecte seu diretório ao Anexet

Conte-nos sobre sua infraestrutura de diretório — Active Directory, Entra ID ou FreeIPA — e mostraremos como o Anexet mapeia sua estrutura organizacional para as políticas de monitoramento em uma demonstração ou um teste gratuito.

Aceito que meus dados pessoais sejam tratados de acordo com a Política de Privacidade