백서

본 백서는 권한없이 정보에 대한 액세스로부터 비즈니스를 보호하는 실질적 방법을 소개합니다.

자세한 정보 »

데이터시트
포괄적인 데이터시트에서 Quest의 제품에 대해 자세히 알아보십시오.
자세한 정보 »

QuestDrive

ChangeAuditor for Exchange가 비소유자 및 소유자 사서함 액세스, 사서함 정책, 조직 변경 및 기타 사항을 포함한 Exchange의 핵심 변경 내용에 대한 맞춤형 감사 및 보고를 어떻게 제공하는지 직접 알아보십시오.

QuestDrive에서 확인하세요 »

ChangeAuditor for Exchange

Change Auditing & Reporting for Microsoft Exchange Server

ChangeAuditor for Exchange는 일종의 '감시의 눈'으로서Exchange 구성 및 권한 변경을 능동적으로 추적, 감사, 보고 및 경보알림을 할 수 있습니다. 자동으로 지능형 상세 보고서를 생성하여 정책 위반 현상을 방지하고 일일 수정과 연관된 위험 및 오류를 피할 수 있습니다. 또한 기본값과 현재값을 언제나 알고 있어 신속히 문제를 해결할 수 있습니다.

ChangeAuditor for Exchange는 관리 그룹, 사서함 정책과 일반 및 개인 정보 스토리지 감사를 포함한 Exchange의 모든 중요한 변경을 감사합니다. Active Sync 사서함 정책 변경, 매일 그룹 변경 및 기타 모든 조직 변경에 대해 지속적으로 보고합니다. 간단히 말해, 실시간 감사가 조직의 보안 정책을 보호하고 심각한 준수 위반, 시스템 작동 중단 및 심각한 생산성 손실을 방지합니다.

  • 한 눈에 보는 디스플레이: 모든 변경의 기본값과 현재값을 포함한 주체, 대상, 시기, 장소, 워크스테이션 및 변경 이벤트 이유를 포함한 세부 정보로 사용자 및 관리자 활동을 추적합니다.
  • 비소유자 사서함 액세스 감시: 비소유자가 액세스한 사서함의 모든 변경을 상세히 보고하여 보안과 준수를 강화합니다.
  • 실시간 "스마트" 경보:핵심 항목이 변경되거나 변경 패턴이 발생하면 즉시 경보를 보내 관리자가 지체없이 대응할 수 있습니다.
  • 서버구성 변경감사: 정책 변경(메시지 크기, 사서함 크기)과 같은 Exchange 서버 구성 파라미터에 대한 변경을 추적하여 시스템 성능 이슈 및 원치않는 보안 간격으로부터 보호합니다.
  • 공용 폴더 지원: Exchange 공용 폴더에 대한 변경을 추적하여 신속한 문제해결과 준수를 보장합니다.
  • 구성 감사:이벤트 발생을 사용 또는 사용하지 않을 수 있는 능력을 제공하여 관리자가 필요 시 트래픽이 많거나 "안전한" 계정을 감사에서 제외할 수 있어 불필요한 이벤트 정보로 감사 데이터베이스에 과부하가 발생하지 않게 합니다.
  • 기본 감사 불필요: 기본 감사 로그 없이 변경 정보를 파악하여 스토리지 자원을 크게 절약합니다.
  • 보고:관리자에게 내장 보고서 및 포괄적인 준수 보고 라이브러리를 사용하여 사전 정의된 또는 맞춤형 보고서를 신속히 생성할 수 있는 유연성과 파워를 제공합니다.
  • 역할 기반 액세스: 액세스를 구성하여 애플리케이션의 구성을 변경할 능력과 관리자의 지원 및 시간 없이도 감사자가 검색 및 보고할 수 있습니다.

Before installing ChangeAuditor, ensure your system meets the following minimum hardware and software requirements:

ChangeAuditor Client (Client-side Component)

The ChangeAuditor Client connects to a ChangeAuditor Coordinator and queries the audited event database for the desired results.
Client HardwareMinimum: P4 2.0 GHz or better; 1 GB RAM or better
Recommended: P4 3.0 GHz or better; 2 GB RAM or better

A machine running on any x86 or x64 editions of the following minimum platforms:
    • Windows Server 2003
    • Windows Server 2003 R2
    • Windows Server 2008
    • Windows Server 2008 R2
    • Windows XP SP2
    • Windows Vista
    • Windows 7
  • Screen resolution of at least 1024 x 768 with at least 256 colors
Client Software and Configuration
  • x86 or x64 versions of Microsoft's .NET Framework v3.5 SP1 or higher
    NOTE: To verify that you are running the appropriate version of Microsoft's .NET Framework use Add/Remove Programs (Start | Control Panel | Add or Remove Programs).
  • Microsoft Data Access Components (MDAC) 2.8 SP1
  • X86 or x64 versions of Microsoft XML Parser (MSXML) 6.0
  • X86 or x64 versions of Microsoft SQLXML 4.0
  • Internet Explorer 6.0 (or higher)
Client Footprint
  • Estimated hard disk space usage of 70 MB
  • Estimated RAM physical memory of 100 - 200 MB
    NOTE: Queries that return a lot of data can cause the client to use as much memory as required to store the results in RAM.

 

ChangeAuditor Coordinator (Server-side component)

The ChangeAuditor Coordinator is responsible for fulfilling client and agent requests and generating alerts.
Coordinator Hardware Minimum: P4 2.0 GHz or better; 1 GB RAM or better
Recommended: P4 3.0 GHz or better; 2 GB RAM or better
Member server running on any x86 or x64 editions of the following minimum platforms:
      • Windows Server 2003
      • Windows Server 2003 R2
      • Windows Server 2008
      • Windows Server 2008 R2
Coordinator Software and Configuration Coordinator Software and Configuration:
  • For the best performance Quest recommends:
    • The ChangeAuditor Coordinator be installed on a dedicated member server.
    • The ChangeAuditor database be configured on a separate, dedicated SQL server instance.
  • Supported SQL Server versions:
    • Microsoft SQL Server 2005 SP2 or higher service pack
    • Microsoft SQL Server 2008
    • Microsoft SQL Server 2008 R2
  • The Coordinator must have LDAP and GC connectivity to all domain controllers in the local domain and the  forest root domain.
  • x86 or x64 versions of Microsoft's .NET Framework v3.5 SP1 (or higher)
  • X86 or x64 versions of Microsoft XML Parser (MSXML) 6.0
  • X86 or x64 versions of Microsoft SQLXML 4.0
  • Microsoft Data Access Components (MDAC) 2.8. SP1
Coordinator Footprint
  • Estimated hard disk space used: 40 MB
  • Estimated RAM physical memory of 100 MB
  • Additional 80 MB disk space used by Agent MSI's
  • Estimated database size will vary depending on the number of agents deployed and audited events captured.
Minimum PermissionsUser account performing the coordinator installation:
The user account that will be performing the coordinator installation needs to have the appropriate permissions to perform the following tasks on the target server:
    • Windows permissions to create and modify registry values.
    • Windows administrative permissions to install software and stop/start services.
* It is recommended that the user account performing the installation, be a member of the Domain Admins group in the domain where the coordinator is being installed.
Service account running the coordinator service (LocalSystem by default):
    • Active Directory permissions to create and modify SCP (Service Connection Point) objects under the computer object that will be running a ChangeAuditor Coordinator.
    • Local Administrator permissions on the coordinator server.
SQL Server database access account specified during installation:
An account must be created to be used by the Coordinator service on an ongoing basis for access to the SQL Server database. This account must have a SQL Login and be assigned the following SQL permissions:
  • Must be assigned the db_owner role on the ChangeAuditor database
  • Must be assigned the SQL Server role of dbcreator
  • Must be assigned the following database roles in the msdb database:
    • db_datareader
    • db_datawriter
    • SQLAgentUserRole

 

Quest ChangeAuditor Agent (Server-side component)

A ChangeAuditor Agent can be deployed to domain controllers (DCs) and member servers to monitor the configuration changes made on these servers. These agents will then report these audit events to the SQL database or ChangeAuditor Coordinator.
Agent Hardware
  • Minimum: PIII 1.0 GHz or better; 512 MB RAM or better
    Recommended: P4 2.0 GHz or better; 2 GB RAM or better
  • Server running on any x86 or x64 editions of the following minimum platforms:
      • Windows Server 2003 SP1
      • Windows Server 2003 R2
      • Windows Server 2008
      • Windows Server 2008 Core
      • Windows Server 2008 R2
      • Windows Server 2008 R2 Core
  • ChangeAuditor Agent requires File and Printer Sharing on Windows Server 2008. By default, File and Printer sharing is not enabled on Windows Server 2008 installations. In order to remotely deploy agents to Windows Server 2008 (Full UI and Server Core), enable the File and Printer sharing (SMB-in) Inbound rule in the Windows Firewall (Port 445) on the target host machine.
  • The File and Printer Sharing for Microsoft Networks service on the network adapter must also be enabled for remote deployment.
  • Auditing of some Exchange events require the latest Exchange service pack to be installed. Please refer to the ChangeAuditor for Exchange Events Reference Guide for the minimum service packs required for Exchange events.
  • The ChangeAuditor Agent uses the COM+ and Distributed Transaction Coordinator (DTC) services locally on the host server for detecting Exchange Server message created, moved, copied and deleted events. If the COM+ or DTC services are disabled or inoperative, these events will not be detected but the Agent will otherwise run normally. Network access to DTC is not required. When enabling the COM+ service, a ChangeAuditor Agent restart is required, because COM+ service registration occurs at agent startup time.
Agent Software and Configuration
  • Microsoft .NET Framework 3.5 SP1 – ONLY where the agent is installed on Exchange servers with the CAS (OWA) role
  • Microsoft Data Access Components (MDAC) 2.8.
  • Requires an active Global Catalog
    ChangeAuditor Agents must be able to reach a global catalog (GC) server to resolve SIDs and mailbox names. If a GC is not available, the agent will temporarily use a DC to perform GC functions. The agent will attempt to connect to a GC every nine hours or on restart. The following events will not be captured while the GC is unavailable:
    • Exchange Mailbox events
    • Linked GPO changed events
    • QAS configuration events
Minimum Permissions
  • ChangeAuditor Agent must run as localsystem.
Exchange Monitoring Minimum Service Pack Requirements
  • Microsoft Exchange Server 2003 Service Pack 2
  • Microsoft Exchange Server 2007 x64 Service Pack 1
  • Microsoft Exchange Server 2010 RTM and Service Pack 1
Agent Footprint Estimated hard disk space used: 500 MB or greater
Estimated RAM used:
  • Core Agent: 25 MB
  • CAAD: 25 MB
  • CAADAM: 3 MB
  • CAEX: 20 MB
  • CAWFS: 20 MB
  • CASQL: 15 MB
  • CALDAP: 15 MB
  • CAEMC: 10MB
  • CANETAPP: 10MB

Language Supported:

  • US English