PowerShell to język skryptowy stworzony przez Microsoft. Pozwala na administrację systemami Windows, tworzenie wielu pomocnych rozwiązań, może także usprawnić pracę podczas wykonywania działań administracyjnych.
W wielu organizacjach nikt nie monitoruje działań wykonanych za pomocą PowerShella. To duży błąd z perspektywy bezpieczeństwa. PowerShell jest ulubionym narzędziem wykorzystywanym podczas ataków na infrastrukturę, ponieważ ma wiele wbudowanych modułów, dzięki którym można uzyskać potrzebne informacje. Skrypty mogą być również wykorzystane do wykonywania podejrzanych akcji w środowisku. Jednym z wyjść jest oczywiście zablokowanie PowerShella, aczkolwiek można go uruchomić mimo blokad GPO. Co w takim razie zrobić?
Quickly and efficiently build the materials you need to support your inbound marketing strategy. Drag and drop building blocks including testimonials, forms, calls-to-action, and more.
Na to pytanie odpowiadamy w bezpłatnym e-booku. Pokażemy Ci, jak wykorzystując system ManageEngine ADAudit Plus, monitorować PowerShell.
✔ Proces konfiguracji audytowania skryptów / akcji PowerShellowych
✔ Jak monitorować całe środowisko z poziomu jednej aplikacji?
✔ Jakie możliwości oferuje system ADAudit Plus?