Auditeur de session utilisateur ObserveIT :
Fonctions d'audit des accès à distance
Principales fonctionnalités
- Enregistrement et lecture des sessions Windows
- Enregistrement et lecture des sessions Unix/Linux
- Video Activity Analysis
- Espionnage de clavier avancé
- Politiques personnalisables d'enregistrement de sessions
- Lecture en temps réel
- Couverture complète
- Génération de rapports pour les app. sans consignation interne
- Identification des utilisateurs privilégiés
- Autorisations utilisateur omniprésent
Fonctionnalités additionnelles
Versions et tarifs
ObserveIT Xpress
Gratuit, sans temps-mort.
Configuration et fonctions limitées
Configuration et fonctions limitées
ObserveIT Enterprise
Version d'essai de 15 jours pour POC.
Toutes les fonctions 'Enterprise'.
Toutes les fonctions 'Enterprise'.
Quel produit vous convient le mieux ?
Enregistrement et lecture des sessions Windows
- Lecture vidéo précise de chaque session Windows
- Inclut les mouvements de souris, l'interaction avec l'interface utilisateur et la saisie de texte
- Navigation rapide à l'aide des commandes DVD
Enregistrement et lecture des sessions Unix/Linux
- Lecture vidéo précise de chaque session Unix et Linux
- Inclut un interpréteur de ligne de commande, la saisie de texte et les appels système implicites
- Navigation rapide à l'aide des commandes DVD
Video Activity Analysis
- Generates textual activity data of every user action
- Quickly review text-based activity logs of any user session
- Search all recorded videos by activity keyword (e.g., applications run, windows opened, URLs accessed, text entered)
- Both activity report lines and search results are linked to the specific point in the video where the action occurred
- No need to replay hours of video to find what you’re looking for
Espionnage de clavier avancé
- Espionnage de clavier d'avant-garde avec des capacités uniques
- Peut capturer un texte partiellement tapé, édité, collé, auto-corrigé, modifié par clics de souris, etc.
- Peut capturer des fonctions de commande écrites dans une fenêtre CMD même créées en utilisant des raccourcis, comme la touche de tabulation ou les flèches haut/bas
- Les dossiers d'espionnage sont entièrement indexés et sont directement liés aux enregistrements vidéo du texte en cours de saisie ou étant modifié
Politiques personnalisables d'enregistrement de sessions
- Les politiques d'enregistrement de sessions sont personnalisables par serveur, par utilisateur et par application
- Chaque politique peut inclure l'enregistrement vidéo, un rapport textuel d'actions ou les deux.
- Ces politiques d'enregistrement de sessions peuvent mettre en place une identification d'utilisateurs privilégiés, prévenir l'usurpation d'identité et bien plus encore
Lecture en temps réel
- Les enregistrements de sessions sont disponibles dès le début de la session
- Affichage de l'activité de la session "en direct", lorsque les utilisateurs sont toujours actifs
Couverture complète
- Agnostique pour le protocole réseau et l'application client
- Collecte toutes les sessions à distance et les sessions de la console
- Prend en charge SSH, Telnet, Terminal Services, Citrix, Remote Desktop, PC-Anywhere, VMware, VNC, Dameware, etc
Génération de rapports pour les app. sans consignation interne
- Rapport détaillé pour chaque app., même celles ne possédant pas de consignation interne
- App. Cloud (ex : salesforce.com), app. patrimoniales (ex : comptabilité personnalisée), app. commerciales (ex : Excel, outils de requêtes SQL)
- Les rapports affichent les actions réelles des utilisateurs (fichiers ouverts, écrans affichés) au lieu des détails techniques obscurs des rapports d'événement système
Identification des utilisateurs privilégiés
- Requiert aux utilisateurs de comptes d'ID partagés (par exemple, administrateur, groupe sociétaire) de fournir des informations personnelles d'identification
- Améliore la surveillance du système et le respect de la réglementation en matière de sécurité
- Gère les informations d'identification secondaires dans ObserveIT ou exploite le répertoire actif ou administre les utilisateurs CA PUPM
Autorisations utilisateur omniprésent
- Contrôle des autorisations détaillées / de l'accès
- Les filtres basés sur les autorisations affectent tous les accès aux contenus (rapports, résultats de recherche, etc.)
- Conforme aux conditions réglementaires
Détection d'usurpation d'identité
- Détecte l'accès d'ordinateurs clients non autorisés
- Génère des alertes en temps réel pour toutes connexions suspectes
- Manage les connexions par clients approuvés
Intégration SIEM
- Affiche les rapports de données textuels d'activité sur les bulletins SIEM et sur les tableaux de bord
- Lance la relecture vidéo d'action d'utilisateur depuis n'importe quel SIEM
- Corrélation entre les rapports textuels et les fichiers vidéo pour une clarification d'audit précise sur le champ
- Normes ouvertes pour l'intégration de données, avec un connecteur d'intégration native disponible pour Splunk, Arcsight, RSA enVision et CA UARM
Moniteur système intégré
- Lecture instantanée depuis l'administration réseau (SCOM, Unicenter, Tivoli, OpenView, etc)
- Alertes en temps réel sur toutes les actions de l'utilisateur (accès aux fichiers, partage réseau, modification de registre, accès URL)
Intégration d'un système de tickets
- Peut nécessiter un ticket à numéro valide avant d'autoriser la connexion au serveur
- Peut permettre la création d'un nouveau ticket sur-le-champ durant la connexion au serveur
- Complète les informations du ticket avec d'autres détails telle l'identité secondaire de connexion
- Vérifie facilement chaque ticket ayant un lien direct à un enregistrement de session vidéo
Messagerie utilisateur
- Envoi de mises à jour de règles et de statut à chaque utilisateur au moment où ils se connectent au serveur
- Vérification de la compréhension et du respect des normes de l'entreprise
- Collecte des numéros de ticket de prise en charge admin pour le suivi des problèmes
Générateur de rapports
- Création de vos propres rapports personnalisés
- Planification de rapports à exécuter automatiquement pour expédition par courriel
- Exportation des données Excel ou XML
Session entre 4 yeux, avec mot de passe double
- Spécifiez un second mot de passe (non géré par l'administrateur ObserveIT) qui sera nécessaire pour lire la vidéo
- S'assure de la complétion de l'audit et du respect de la confidentialité des employés
- Dans un usage typique, le management (par l'intermédiaire de l'administrateur ObserveIT) détient le mot de passe principal d'ObserveIT, et un représentant syndical ou conseiller juridique détient le second mot de passe
- Satisfait les normes les plus strictes de protection de la vie privée, y compris le BDSG (Allemagne), la CNIL (France), le DPD 95/46/CE (UE) et aussi l' Human Rights Act (Royaume-Uni)
Sécurité renforcée
- Cryptage agent-serveur
- Signatures numériques
- Mécanisme de surveillance
Gestion de base de données
- Archive sélectivement les données d'enregistrement vidéo
- Accède les données archivées en un seul clic
- Options flexibles de stockage via une base de données SQL ou un système de fichiers
Interface de l'API d'agent
- Gérez l'agent ObserveIT grâce à des scripts et des DLL personnalisés depuis vos applications entreprise
- Démarrage, arrêt, pause et reprise des sessions enregistrées en fonction des déclencheurs d'événement personnalisés
- Déclenchement d'activités en fonction des ID processus, noms de processus et URL Web














