Кейс

Как ATB Market усилили аудит и контроль Active Directory с помощью ADAudit Plus

5 мин.

14.02.2026

at1

Клиент:

ATB Market

Сфера:

Ритейл

Целевая аудитория:

ИТ-департамент и служба информационной безопасности компании

Регион:

Украина

Решение:

ManageEngine ADAudit Plus

ATB Market — крупная розничная сеть с разветвленной инфраструктурой по всей Украине, работающая с большим количеством пользователей, аккаунтов и политик доступа в Active Directory.

Учитывая масштабы бизнеса и количество локаций, компания понимала важность централизованного мониторинга Active Directory для своевременного выявления рисков безопасности и контроля изменений в системе.

Основной задачей проекта стало внедрение решения, обеспечивающего полную видимость изменений в AD, позволяющих отслеживать действия пользователей в режиме реального времени и поддерживать внутренние расследования инцидентов безопасности.

at2

Цель

Перед ИТ- и службой безопасности ATB Market стояли следующие задачи:

  1. Обеспечить централизованный аудит Active Directory в масштабной распределенной инфраструктуре.
  2. Получите полную видимость изменений в AD и действий пользователей.
  3. Обеспечить мониторинг событий в режиме реального времени, включая изменения GPO.
  4. Усилить возможность выявления и расследования подозрительной активности.
  5. Поддержать соблюдение внутренних политик безопасности и требований комплаенса.

Вызовы и сложность:

  • большое количество пользователей и локаций в пределах одной AD-инфраструктуры;
  • отсутствие единственного инструмента для централизованного аудита и отчетности;
  • потребность в быстром анализе изменений и событий безопасности;
  • сложность внутренних расследований без полной истории действий пользователей;
  • необходимость удобного решения, доступного для ежедневной работы ИТ-службы безопасности.

Решение и подход

1.

Внедрение ADAudit Plus для централизованного аудита Active Directory

ATB Market внедрили ManageEngine ADAudit Plus для получения полной видимости изменений в Active Directory.
Решение позволило централизованно отслеживать все действия пользователей и администраторов в системе.

2.

Мониторинг изменений и событий в режиме реального времени

С помощью ADAudit Plus команда безопасности получила

  • реальные данные в режиме реального времени относительно:
  • изменений в Active Directory;
  • смен групповых политик (GPO);
  • подозрительных и аномальных действий пользователей.

Это существенно повысило быстроту реагирования на потенциальные угрозы.

3.

Использование готовых отчетов для контроля и расследований

ADAudit Plus предоставил ATB Market доступ к более чем 150

  • готовых отчетов, которые помогли:
  • анализировать действия пользователей;
  • отслеживать изменения GPO;
  • поддерживать внутренние расследования инцидентов;
обеспечивать соответствие политикам безопасности.

4.

Контроль привилегированных аккаунтов и чувствительных действий

Решение позволило службе безопасности контролировать привилегированные учетные записи и отслеживать чувствительные операции, в частности запуск скриптов, что критически важно для предотвращения инцидентов безопасности.
def2

Результаты внедрения

icon

Повышена прозрачность и контроль изменений в Active Directory

icon

Упрощено расследование инцидентов безопасности

icon

Усилено соответствие политикам безопасности и комплаенса

icon

ATB Market оценила решение ADAudit Plus в 9/10.

Отзыв клиента

«ADAudit Plus – это мощный инструмент аудита и мониторинга с удобным интерфейсом.
Он помогает нашей команде эффективно контролировать чувствительные действия и выявлять пользователей, использующих свои аккаунты для запуска скриптов».

Naumov Sergey,
Administator ATB MARKET LLC

Итог кейса

Кейс ATB Market демонстрирует, как внедрение ManageEngine ADAudit Plus помогло большой розничной сети получить полную видимость изменений в Active Directory, усилить контроль безопасности и упростить расследование подозрительных действий пользователей.

ADAudit Plus стал ключевым инструментом для аудита Active Directory, мониторинга событий безопасности и обеспечения соответствия внутренним политикам, оставаясь удобным в ежедневном использовании для ИТ- и службы безопасности.

Связаться с нами

ООО «СОФТИКО»

Мы подберем оптимальные решения для вашего бизнеса и обеспечим поддержку на каждом этапе.

form-image
Go to Top