ADAudit Plus Tüm Özellikler: Active Directory Denetimi ve Güvenlik

Merhaba, bu yazımda sizlere ADAudit Plus Tüm Özellikler: Active Directory Denetimi ve Güvenlik konusundan bahsedeceğim. ManageEngine ADAudit Plus (kısaca ADAudit Plus) ürününün menülerini ve her birinin teknik olarak ne işe yaradığını, pratik kullanım senaryoları ve dikkat noktalarıyla birlikte, güncel dökümantasyon ve üretici kaynaklarına dayanarak derlenmiş yazımı okuyabilirsiniz.

ADAudit Plus Tüm Menüler: Kapsamlı ve Teknik Kullanım Rehberi

Ana Sayfa / Dashboard

İlk açılışta gelen Dashboard, ortamdaki kritik olayların anlık özetini sunar: son 7/30 gün başarısız oturum açma trendi, hata kodlarına göre dağılım, hesap kilitlenmeleri, parolası değişen/set edilen kullanıcıların grafikleri gibi hızlı durum panoları. Panodaki grafiklere tıklayarak ilgili detaya (rapora) geçiş yapılır; bu alan, güvenlik durumunu tek bakışta izlemek ve anomali tespiti için idealdir.

Reports (Raporlar)

Reports sekmesi, hazır (150+ / 200+) ön tanımlı raporla AD, Windows sunucular, dosya sunucuları (NAS dahil), iş istasyonları ve Microsoft Entra ID/Azure AD üzerindeki değişiklik ve oturum olaylarını ayrıntılı verir. “Ne, ne zaman, kim tarafından, nereden” (what/when/who/where) sorularına yanıt üreten bu raporlar, filtreleme, zaman aralığı, alan ekleme/çıkarma ve planlı dışa aktarma (PDF/XLS/CSV/HTML) gibi özellikleri destekler. Başlıca kategoriler: User Logon, Local Logon/Logoff, User/Group/Computer/GPO/OU Management, Domain Policy Changes ve File Audit raporlarıdır.

Active Directory Değişiklik Raporları

Kullanıcı, grup, bilgisayar, OU, GPO, FSMO rolü, site vb. üzerinde yapılan tüm değişiklikler; eski/yeni değerler dâhil detaylandırılır. Bu, yanlış yetki/ilke değişikliğinin hızla geri izlenmesini sağlar.

Oturum (Logon) ve Hesap Kilitlenmesi

Etki alanı ve yerel oturum olayları; başarısız denemeler, kaynak bilgisayar/iş istasyonu, saat ve hata nedeni ile görülür. Account Lockout Analysis ile kök neden (servis, planlı görev, eşzamanlı oturum, hatalı kimlik bilgisiyle çalışan uygulama vb.) tespitine destek olur.

Dosya/Dizin Erişim ve Değişiklik (File Audit)

Windows & NAS dosya sunucularında dosya/klasör erişimleri, değişiklikleri ve izin değişiklikleri ayrıntılandırılır; kullanıcı bazlı raporlar ile “kim, hangi dosyada, ne yaptı?” sorusu cevaplanır. Veri sızıntısı, yetkisiz erişim ve FIM (File Integrity Monitoring) ihtiyaçlarını karşılar.

Windows Sunucular ve Workstations

Üyelik sunucuları ve iş istasyonlarında yerel oturum, USB/çıkarılabilir bellek, başlatma/kapatma, yerel hesap yönetimi gibi olaylar izlenir; üretici hazır raporlarıyla birlikte gelir.

Entra ID / Azure AD

Bulut dizinindeki oturum ve değişiklik aktivitelerini toplayıp raporlar; hibrit senaryolarda tek panelden görünürlük sağlar.

Compliance (Uyumluluk)

SOX, HIPAA, PCI DSS, GDPR, FISMA, GLBA gibi regülasyonlar için hazır uyumluluk rapor paketleri bulunur. Ürün, bu sekmede ilgili düzenlemeye özgü gereklilikleri karşılayan rapor gruplarını tek yerde gösterir. Denetim dönemlerinde gereksinim duyulan deliller (logon, yönetici işlemleri, ilke değişiklikleri, başarısız erişim denemeleri vb.) paket halinde elde edilir.

Alerts (Uyarılar)

Alert Profiles ile kritik olaylar için gerçek zamanlı uyarılar tanımlanır: önem derecesi (Attention/Trouble/Critical), hangi rapor profilinin tetikleyeceği, kimlere bildirim gideceği vb. E-posta bildirimi yapılandırması ve eşik/threshold tabanlı uyarılar (örn. x dakikada y başarısız logon) desteklenir.

Configuration (Yapılandırma)

Ortamı veri toplamaya hazırladığınız ana sekmedir:

  • Data Sources: Domain Controller, File Server, Member Server, Workstation, NAS, Azure AD ekleme/ajan dağıtımı ve zorunlu denetim ilkelerinin etkinleştirilmesi.
  • Audit Policies & Security Logs: Gerekli güvenlik ilkeleri, log boyutu/saklama ayarları, minimum izinler ve bağlantı noktaları gibi önkoşullar.
  • Notifications: E-posta sunucusu, alıcı listeleri, şablonlar.
  • Integrations: SIEMe syslog/CEF ile akıtma (Chronicle, USM/LevelBlue vb. parser desteği mevcuttur).
  • Storage/Archive & Purge: Uzun süreli saklama ve arşiv; performans ve uyumluluk gereksinimleri için önemlidir. (Üretici rehberlerinde arşiv/döngüsel saklama ve SQL Server desteği Professional sürümde vurgulanır.)

File Audit

Dosya sunucularına özgü kullanıcı/nesne bazlı raporlar, “en çok erişilen/değiştirilen”, “başarısız denemeler”, “izin değişiklikleri” gibi hazır görünümlerle gelir; hızlı filtre, saatlik/özel zaman dilimi seçimi ve grafik özetleri içerir.

Windows Server / Workstations (Sekmeler)

AD dışındaki üye sunucu ve iş istasyonu olaylarının (servis, yerel hesap, sistem olayları, logon, USB kullanımı vb.) denetimi ve raporlaması. Bu yetenekler lisans katmanına göre add-on olarak konumlanabilir.

Search / Investigate

Özel olay aramaları ve rapor içi filtreler ile belirli kullanıcı/nesne/konum odaklı adli incelemeyi hızlandırır. (Üretici, raporların içindeki hızlı filtreleme ve olay bazlı drill-down’ı vurgular.)

RBAC / Operator Roles

Rapor görüntüleme yetkisi olan operatör rollerini atayıp, güvenlik ekibi ile denetçilere ihtiyacı kadar erişim verebilirsiniz; bu sayede görev ayrımı korunur.

Planlama, Dışa Aktarma ve Otomasyon

Raporlar belirli periyotlarda çalıştırılıp PDF/XLS/CSV/HTML olarak dışa aktarılır ve e-posta dağıtımı yapılır. Uyumluluk kanıtı üretme ve yönetim özeti paylaşımı için kritik önemdedir.

Sürümler ve Yetenek Farkları

Özetle Free / Standard / Professional katmanları bulunur. Standard temel denetim kabiliyetlerini sunarken, Professional sürüm GPO ayarları, izin değişikliği eski-yeni değerleri, MS SQL Server arka uç desteği gibi gelişmiş özellikler ekler. Bazı iş istasyonu özellikleri ve AD yedekleme/geri yükleme gibi unsurlar add-on olabilir. (Güncel fiyat sayfası ve yakın tarihli incelemeler bu ayrımları belirtir.) Uygulama Senaryoları (Kısa Örnekler)

  • Hesap Kilitlenmesi Avı: Alerts’te Critical bir profil oluşturup 5 dakikada ≥10 başarısız logon için e-posta gönder; Reports → Logon Failure üzerinden kaynak iş istasyonlarını ve hata kodlarını ayıkla.
  • Yetki Sızıntısı Denetimi: Reports → Group/OU/ACL değişikliği raporlarında “önce/sonra” değerlerine bak; olağandışı atamalar için gerçek zamanlı uyarı aç.
  • Dosya Sızıntısı/İçeriden Tehdit: File Audit’te “başarısız silme/yazma denemeleri” ve “çalışma saatleri dışı erişim” raporlarını planla; SIEM’e gönder.

Kurulum ve İlk Yapılandırma Notları

  • DC/FS/Member/Workstation/Azure AD kaynaklarını ekleyin; gerekli audit policy ve Security Log ayarlarını uygulayın.
  • En iyi pratikler için Security Hardening ve Minimum Privileges kılavuzlarını izleyin.

ADAudit Plus, gerçek zamanlı değişiklik denetimi, UBA temelli anomali farkındalığı, uyumluluk paketleri, dosya bütünlüğü izleme ve entegre uyarı-otomasyon yetenekleriyle hibrit AD ortamlarında tek panel görünürlük sağlar. Menü yapısı; Dashboard (durum), Reports (delil/analiz), Alerts (anlık bildirim), Configuration (kaynak ve politika yönetimi), Compliance (denetim hazırları) olarak akıcı bir operasyon akışı sunar. bu yazımda sizlere ADAudit Plus Tüm Özellikler: Active Directory Denetimi ve Güvenlik konusundan bahsettim. Faydalı olması dileğiyle.


 

Dağcan Nural

1988 İstanbul doğumluyum. Bilgisayar dünyasına olan hayranlığım çok küçük yaşlarda başladı. Bu sebeple sistem alanında kendimi geliştirmeye karar verdim. Celal Bayar Üniversitesi Bilgisayar Programcılığı ve Anadolu Üniversitesi İşletme mezunuyum. Beykent Üniversitesi'nde Yönetim Bilişim Sistemleri Bölümü'nde yüksek lisans eğitimimi tamamladım. 2005 yılında Bilge Adam Sistem & Network Mühendisliği eğitimi aldım. Hemen ardından IT dünyasına giriş yaptım. Collezione şirketinde 2006 - 2018 yılları arasında Sistem Uzmanı olarak görev yaptım. 2018 Temmuz ayından beri LCWAIKIKI şirketinde System Engineer pozisyonunda çalışmaktayım. Sektörde 20 yıllık deneyime sahibim. Birçok önemli projede görev aldım. Şu an Yapay Zeka Yüksek Lisansı yapıyorum. Oldukça güzel projeler geliştiriyorum. Sayfanın en alt kısmından Linkedin profilime ulaşabilirsiniz. Bilgi ve tecrübemi bu blog üzerinde üzerinde paylaşıyorum.

Related Posts

GPO Yedekleme Nasıl Yapılır?

GPO yedekleme nasıl yapılır? GPMC ve PowerShell ile yedek alma, geri yükleme, otomasyon, izinler ve üretim ortamı için test adımlarını öğrenin, güvenle.

Active Directory’de GPO Yedekleme ve Geri Yükleme Rehberi

Active Directory yönetiminde GPO yedekleme ve geri yükleme işlemlerinin önemi ve yöntemleri hakkında detaylı bilgi edinin.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

You Missed

VMware ESXi 8.0 Update 3e Yenilikleri ve Avantajları

VMware ESXi 8.0 Update 3e Yenilikleri ve Avantajları

Google Cloud Gemini Enterprise Agent Platform Tanıtımı

Google Cloud Gemini Enterprise Agent Platform Tanıtımı

Claude Opus 4.7 ile Web Tasarım ve Sunum Araçları

Claude Opus 4.7 ile Web Tasarım ve Sunum Araçları

HPE ProLiant Sunucularda UEFI Ayarlarını Optimize Etme

HPE ProLiant Sunucularda UEFI Ayarlarını Optimize Etme

Microsoft 365 Copilot: Yeni Özellikler ve Avantajlar

Microsoft 365 Copilot: Yeni Özellikler ve Avantajlar

GPO Yedekleme Nasıl Yapılır?

GPO Yedekleme Nasıl Yapılır?