详细比较显示了使用ADAudit Plus相对于Azure门户审核 Azure AD DS域的优势。
ADAudit Plus(英语:ADAudit Plus) | Azure 门户 |
Azure AD DS 审核 | |
显示来自加入 Azure AD DS 域的域控制器、成员服务器、文件服务器和工作站的审核信息。 | 仅将审核信息从 Azure AD DS 域控制器流式传输到事件中心。 |
用户审核 | |
在所有报表中将用户 SID 解析为人类可读的名称。 | 日志数据仅包含用户的 SID。 |
保留 | |
无限期保留历史审计数据。 | 存储的数据大小取决于 Azure 许可证。(最长保留期为 7 天。 |
报告 | |
通过直观的图形和图表为登录活动、用户、计算机、组和 GPO 管理提供专用报告。 | 没有任何报告功能。 |
用户行为分析 (UBA) | |
利用 UBA 检测指示 Azure AD DS 域中可疑活动的异常事件。 | 不具备 UBA 功能。 |
实时警报 | |
当 Azure AD DS 域内发生可疑活动时发送实时警报。 | 没有告警功能。 |
自动威胁响应 | |
当检测到权限提升或横向移动等可疑活动时,自动执行自定义脚本。 | 不具备自动威胁响应功能。 |
合规 | |
提供针对 SOX、HIPAA、FISMA、GLBA、GDPR 和 ISO 的预打包合规性报告。 | 不提供合规报告。 |