Управление удалёнными рабочими местами и кибербезопасность — две основных темы предстоящего вебинара. В среду, 27 мая в 15 часов по московскому времени, специалисты Quest расскажут об инструментах, которые упрощают управление IT в текущих условиях. Вебинар пройдёт на русском языке, ссылка на регистрацию в конце поста.
![](https://habrastorage.org/webt/f_/vn/gh/f_vnghvlpuqrakpx93bynadzlaw.jpeg)
На вебинаре представители вендора разберут несколько кейсов:
В этом блоке вебинара речь пойдёт об оптимизации количества лицензий и сокращении расходов на Office 365, о сравнении количества доступных и используемых лицензий Office 365, а так же средств для совместной работы.
![image](https://habrastorage.org/getpro/habr/post_images/ad7/cd1/ab4/ad7cd1ab4052144e633af1f91629f884.jpg)
Речь пойдёт о продукте On Demand License Management, который обеспечивает наглядность использования лицензий Microsoft Office 365 и возможности отчетности, необходимые для помощи ИТ-администраторам для эффективного распределения лицензий.
Блок о защите доступа к контенту в общих файловых ресурсах при переносе в Microsoft Teams с помощью решения Essentials для Office 365.
![image](https://habrastorage.org/getpro/habr/post_images/7cd/074/a42/7cd074a42b39332609cf17956fef9af5.jpg)
Essentials для Office 365 — это комплексное решение для анализа, миграции и управления перед миграцией Office 365. Многие компании уже работают в Teams, о чем свидетельствует стремительно растущее количество пользователей (оно выросло до 44 миллионов в марте с 22 миллионов в декабре 2019 г.). Администраторам необходимо предоставить пользователям возможность работать над контентом в привычных приложениях совместно, без дублирования контента в общих файловых ресурсах и электронной почте. Это сокращает расходы на локальное хранилище. Инструмент позволяет определить часто используемые файлы, чтобы перенести их в первую очередь. Перенос контента в Teams также устраняет необходимость в использовании VPN для получения доступа и снижает нагрузку на VPN-подключения.
Внедрение Teams в различных компаниях идёт стремительными темпами. Это означает, что все больше пользователей начинают работать с Teams и в создаваемых рабочих группах в Office 365.
![image](https://habrastorage.org/getpro/habr/post_images/6ef/154/c96/6ef154c963ae7515cc10d7951992d487.jpg)
Enterprise Reporter
![](https://habrastorage.org/webt/1a/0u/vu/1a0uvu2xgyft3xejysnetfzsj98.png)
On Demand Group Management
С помощью Enterprise Reporter можно определять, какие группы создаются в Teams, насколько активно используется та или иная группа, есть ли в группах лишние гостевые пользователи и многое другое. Контролируя создаваемые группы в Teams (что приводит к созданию группы Office 365), вы можете отслеживать разрастание групп и не позволить им выйти из-под контроля или можно применить административные механизмы защиты, чтобы разрешить только определенным пользователям создавать команды и добавлять гостей в Teams.
Enterprise Reporter и On Demand Group Management помогут удалить все ненужные данные и взять ситуацию под контроль.
Блок про отслеживание производительности удаленных сотрудников и создание отчетов для руководства, демонстрирующих продолжительность работы пользователей.
![image](https://habrastorage.org/getpro/habr/post_images/6c9/d5d/98b/6c9d5d98b929ee93d84ca6ce003dc969.jpg)
Quest InTrust — это интеллектуальное, масштабируемое средство управления журналами событий, которое позволяет отслеживать все действия пользователей на рабочих станциях и администраторов, от входа в систему до выхода из системы и всего, что происходит между этими двумя событиями. Сокращает затраты на хранение благодаря сжатию данных в соотношении 20:1, позволяет хранить многолетние журналы событий с серверов Windows, UNIX/Linux, баз данных, приложений и сетевых устройств. Оповещения InTrust в режиме реального времени помогают немедленно реагировать на подозрительные действия.
Речь пойдёт о снижении рисков удаления важной, бизнес критичной информации в условиях растущего числа подключенных приложений, синхронизируемых объектов и создаваемых групп Office 365 во время удаленной работы.
![image](https://habrastorage.org/getpro/habr/post_images/4cb/e07/663/4cbe07663ba4bbd3745ce79d73ba5a10.png)
С помощью Quest On Demand Recovery вы можете быстро и безопасно выполнять резервное копирование и восстановление Azure AD и Office 365, чтобы исключить простои и негативные последствия для конечных пользователей. Поддерживаются отчеты о различиях, в которых можно сравнить резервные копии с действующим Azure AD, чтобы идентифицировать облачных пользователей или атрибуты и точно определять конкретные изменения.
On Demand Recovery позволяет выполнять детальный поиск и восстановление именно того, что нужно — даже отдельных атрибутов или восстанавливать несколько пользователей, группы и членство в группах без необходимости использования сценариев PowerShell. Это позволит снизить риск потери данных из-за человеческих ошибок и сэкономить ценное время и ресурсы.
По причине резкого роста числа пользователей Office 365 организациям необходимы расширенные возможности аудита использования систем. В этом блоке речь пойдёт о решении On Demand Audit Hybrid Suite.
![image](https://habrastorage.org/getpro/habr/post_images/fd0/285/dd7/fd0285dd7200eda303b30413b4b6a385.jpg)
On Demand Audit отслеживает все изменения в конфигурации, пользователях, администраторах AD и Office 365, а также сохраняет журнал аудита на срок до 10 лет.
Атаки начинаются с рабочих станций. Удаленные пользователи, ищущие последние новости о коронавирусе, могут случайно перейти по вредоносной ссылке.
![image](https://habrastorage.org/getpro/habr/post_images/8b8/1b7/102/8b81b7102592f36c660d2dc6465729c8.jpg)
Quest InTrust перехватывает атаки на конечные точки на самых начальных этапах и автоматизирует реагирование на инциденты, чтобы предотвратить их прежде, чем они нанесут реальный ущерб.
Злоумышленники используют уязвимости VPN и крадут\подбирают учетные данные удаленных сотрудников, чтобы попасть в корпоративные сети.
![](https://habrastorage.org/webt/y3/ih/h7/y3ihh7ukdtvbjsfxitvxx-2ahmc.png)
Change Auditor for Logon Activity
Change Auditor for Logon Activity отслеживает логоны на контроллерах домена и серверах участниках (интерактивные, удаленные интерактивные и сетевые попытки). Существующие пользователи CA могут добавить лицензию на Logon Activity и начать собирать данные о входе на контроллеры домена и сервера с помощью текущей инсталляции, однако это может увеличить размер сервисной базы данных SQL.
Ранее озвученный InTrust, в дополнение, отслеживает все удаленные сеансы рабочих станций в VPN-сетях (на корпоративных рабочих станциях или личных устройствах) и автоматизирует реагирование на подозрительные действия (например, блокировка доступа к VPN) до завершения расследования.
Число атак на среды AD и Azure AD растет, т.к. злоумышленники используют уязвимости, которые появились на фоне ситуации с COVID-19.
![image](https://habrastorage.org/getpro/habr/post_images/13b/adb/d16/13badbd1608e2b589ab84163fd1800f7.jpg)
Recovery Manager for Active Directory Disaster Recovery Edition
Recovery Manager for Active Directory Disaster Recovery Edition (RMAD DRE) — реализует полную стратегию резервного копирования и восстановления для быстрого восстановления после любой аварии на уровне объектов и атрибутов, уровне каталогов и операционной системы во всем лесу AD. С помощью этого инструмента вы можете контролировать параметры восстановления, соответствующие потребностям бизнеса. Это как страховой полис.
Эффективное сочетание RMAD DRE и On Demand Recovery устраняет недостатки нативных средств в восстановлении AD в локальной и облачной среде.
Регистрация на вебинар.
Почитайте наши предыдущие статьи на Хабре о предлагаемых на вебинаре решениях:
Что полезного можно вытащить из логов рабочей станции на базе ОС Windows
А кто это сделал? Автоматизируем аудит информационной безопасности
Выявляем атаку вируса-шифровальщика, получаем доступ к контроллеру домена и пробуем противостоять этим атакам
Сравним инструменты для аудита изменений в Active Directory: Quest Change Auditor и Netwrix Auditor
Отслеживание жизненного цикла пользователей без плоскогубцев и изоленты
Если вы хотите попробовать решения Quest на вашей инфраструктуре или получить больше информации о продуктах, оставьте заявку заявку в форме обратной связи на нашем сайте.
![](https://habrastorage.org/webt/f_/vn/gh/f_vnghvlpuqrakpx93bynadzlaw.jpeg)
На вебинаре представители вендора разберут несколько кейсов:
- Управление и учет в Office 365;
- Перенос файловых шар в Teams;
- Внедрение Teams и деление на группы;
- Контроль сеансов удаленного подключения и производительности пользователей;
- Недостатки восстановления данных в конфигурациях Azure AD;
- Аудит гибридных рабочих нагрузок AD и Office 365;
- Аудит рабочих станций;
- Аудит удаленных входов и VPN-подключений;
- Обеспечение устойчивости гибридной среды AD и бизнеса.
Управление и учет в Office 365
В этом блоке вебинара речь пойдёт об оптимизации количества лицензий и сокращении расходов на Office 365, о сравнении количества доступных и используемых лицензий Office 365, а так же средств для совместной работы.
![image](https://habrastorage.org/getpro/habr/post_images/ad7/cd1/ab4/ad7cd1ab4052144e633af1f91629f884.jpg)
Речь пойдёт о продукте On Demand License Management, который обеспечивает наглядность использования лицензий Microsoft Office 365 и возможности отчетности, необходимые для помощи ИТ-администраторам для эффективного распределения лицензий.
Перенос файловых шар в Teams
Блок о защите доступа к контенту в общих файловых ресурсах при переносе в Microsoft Teams с помощью решения Essentials для Office 365.
![image](https://habrastorage.org/getpro/habr/post_images/7cd/074/a42/7cd074a42b39332609cf17956fef9af5.jpg)
Essentials для Office 365 — это комплексное решение для анализа, миграции и управления перед миграцией Office 365. Многие компании уже работают в Teams, о чем свидетельствует стремительно растущее количество пользователей (оно выросло до 44 миллионов в марте с 22 миллионов в декабре 2019 г.). Администраторам необходимо предоставить пользователям возможность работать над контентом в привычных приложениях совместно, без дублирования контента в общих файловых ресурсах и электронной почте. Это сокращает расходы на локальное хранилище. Инструмент позволяет определить часто используемые файлы, чтобы перенести их в первую очередь. Перенос контента в Teams также устраняет необходимость в использовании VPN для получения доступа и снижает нагрузку на VPN-подключения.
Внедрение Teams и деление на группы
Внедрение Teams в различных компаниях идёт стремительными темпами. Это означает, что все больше пользователей начинают работать с Teams и в создаваемых рабочих группах в Office 365.
![image](https://habrastorage.org/getpro/habr/post_images/6ef/154/c96/6ef154c963ae7515cc10d7951992d487.jpg)
Enterprise Reporter
![](https://habrastorage.org/webt/1a/0u/vu/1a0uvu2xgyft3xejysnetfzsj98.png)
On Demand Group Management
С помощью Enterprise Reporter можно определять, какие группы создаются в Teams, насколько активно используется та или иная группа, есть ли в группах лишние гостевые пользователи и многое другое. Контролируя создаваемые группы в Teams (что приводит к созданию группы Office 365), вы можете отслеживать разрастание групп и не позволить им выйти из-под контроля или можно применить административные механизмы защиты, чтобы разрешить только определенным пользователям создавать команды и добавлять гостей в Teams.
Enterprise Reporter и On Demand Group Management помогут удалить все ненужные данные и взять ситуацию под контроль.
Контроль сеансов удаленного подключения и производительности пользователей
Блок про отслеживание производительности удаленных сотрудников и создание отчетов для руководства, демонстрирующих продолжительность работы пользователей.
![image](https://habrastorage.org/getpro/habr/post_images/6c9/d5d/98b/6c9d5d98b929ee93d84ca6ce003dc969.jpg)
Quest InTrust — это интеллектуальное, масштабируемое средство управления журналами событий, которое позволяет отслеживать все действия пользователей на рабочих станциях и администраторов, от входа в систему до выхода из системы и всего, что происходит между этими двумя событиями. Сокращает затраты на хранение благодаря сжатию данных в соотношении 20:1, позволяет хранить многолетние журналы событий с серверов Windows, UNIX/Linux, баз данных, приложений и сетевых устройств. Оповещения InTrust в режиме реального времени помогают немедленно реагировать на подозрительные действия.
Недостатки восстановления данных в конфигурациях Azure AD
Речь пойдёт о снижении рисков удаления важной, бизнес критичной информации в условиях растущего числа подключенных приложений, синхронизируемых объектов и создаваемых групп Office 365 во время удаленной работы.
![image](https://habrastorage.org/getpro/habr/post_images/4cb/e07/663/4cbe07663ba4bbd3745ce79d73ba5a10.png)
С помощью Quest On Demand Recovery вы можете быстро и безопасно выполнять резервное копирование и восстановление Azure AD и Office 365, чтобы исключить простои и негативные последствия для конечных пользователей. Поддерживаются отчеты о различиях, в которых можно сравнить резервные копии с действующим Azure AD, чтобы идентифицировать облачных пользователей или атрибуты и точно определять конкретные изменения.
On Demand Recovery позволяет выполнять детальный поиск и восстановление именно того, что нужно — даже отдельных атрибутов или восстанавливать несколько пользователей, группы и членство в группах без необходимости использования сценариев PowerShell. Это позволит снизить риск потери данных из-за человеческих ошибок и сэкономить ценное время и ресурсы.
Аудит гибридных рабочих нагрузок AD и Office 365
По причине резкого роста числа пользователей Office 365 организациям необходимы расширенные возможности аудита использования систем. В этом блоке речь пойдёт о решении On Demand Audit Hybrid Suite.
![image](https://habrastorage.org/getpro/habr/post_images/fd0/285/dd7/fd0285dd7200eda303b30413b4b6a385.jpg)
On Demand Audit отслеживает все изменения в конфигурации, пользователях, администраторах AD и Office 365, а также сохраняет журнал аудита на срок до 10 лет.
Аудит рабочих станций
Атаки начинаются с рабочих станций. Удаленные пользователи, ищущие последние новости о коронавирусе, могут случайно перейти по вредоносной ссылке.
![image](https://habrastorage.org/getpro/habr/post_images/8b8/1b7/102/8b81b7102592f36c660d2dc6465729c8.jpg)
Quest InTrust перехватывает атаки на конечные точки на самых начальных этапах и автоматизирует реагирование на инциденты, чтобы предотвратить их прежде, чем они нанесут реальный ущерб.
Аудит удаленных входов и VPN-подключений
Злоумышленники используют уязвимости VPN и крадут\подбирают учетные данные удаленных сотрудников, чтобы попасть в корпоративные сети.
![](https://habrastorage.org/webt/y3/ih/h7/y3ihh7ukdtvbjsfxitvxx-2ahmc.png)
Change Auditor for Logon Activity
Change Auditor for Logon Activity отслеживает логоны на контроллерах домена и серверах участниках (интерактивные, удаленные интерактивные и сетевые попытки). Существующие пользователи CA могут добавить лицензию на Logon Activity и начать собирать данные о входе на контроллеры домена и сервера с помощью текущей инсталляции, однако это может увеличить размер сервисной базы данных SQL.
Ранее озвученный InTrust, в дополнение, отслеживает все удаленные сеансы рабочих станций в VPN-сетях (на корпоративных рабочих станциях или личных устройствах) и автоматизирует реагирование на подозрительные действия (например, блокировка доступа к VPN) до завершения расследования.
Обеспечение устойчивости гибридной среды AD и бизнеса
Число атак на среды AD и Azure AD растет, т.к. злоумышленники используют уязвимости, которые появились на фоне ситуации с COVID-19.
![image](https://habrastorage.org/getpro/habr/post_images/13b/adb/d16/13badbd1608e2b589ab84163fd1800f7.jpg)
Recovery Manager for Active Directory Disaster Recovery Edition
Recovery Manager for Active Directory Disaster Recovery Edition (RMAD DRE) — реализует полную стратегию резервного копирования и восстановления для быстрого восстановления после любой аварии на уровне объектов и атрибутов, уровне каталогов и операционной системы во всем лесу AD. С помощью этого инструмента вы можете контролировать параметры восстановления, соответствующие потребностям бизнеса. Это как страховой полис.
Эффективное сочетание RMAD DRE и On Demand Recovery устраняет недостатки нативных средств в восстановлении AD в локальной и облачной среде.
Регистрация на вебинар.
Почитайте наши предыдущие статьи на Хабре о предлагаемых на вебинаре решениях:
Что полезного можно вытащить из логов рабочей станции на базе ОС Windows
А кто это сделал? Автоматизируем аудит информационной безопасности
Выявляем атаку вируса-шифровальщика, получаем доступ к контроллеру домена и пробуем противостоять этим атакам
Сравним инструменты для аудита изменений в Active Directory: Quest Change Auditor и Netwrix Auditor
Отслеживание жизненного цикла пользователей без плоскогубцев и изоленты
Если вы хотите попробовать решения Quest на вашей инфраструктуре или получить больше информации о продуктах, оставьте заявку заявку в форме обратной связи на нашем сайте.