Skip to main content
ADAudit Plus, Audit Active Directory & détection des menaces (UEBA) | LAZAR SOFT

ADAudit Plus —
chaque changement dans votre
Active Directory, tracé et expliqué.

ADAudit Plus audite en continu votre Active Directory, votre Entra ID, vos serveurs Windows, vos serveurs de fichiers et vos postes de travail. L'analyse comportementale (UEBA) repère les activités anormales avant qu'elles ne deviennent un incident.

Active DirectoryEntra ID (Azure AD)Serveurs WindowsServeurs de fichiers & NASPostes de travail
On-premiseHybride AD + Entra ID
Demander une démo ou un devis
Membre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFT
Un membre de l'équipe vous répond en personne, sous 24h.
Sans engagement · Réponse sous 24h
ManageEngine a été reconnu comme un choix de Gartner Peer Insights Customers en matière de gestion des événements et des incidents de sécurité (SIEM) pour la troisième année consécutive.
Gartner Peer Insights Customers' Choice 2026
Pourquoi ADAudit Plus

Voir, comprendre, réagir
avant que ça devienne un incident.

L'audit ne sert à rien s'il arrive trop tard ou noyé dans le bruit. ADAudit Plus capture chaque changement au moment où il se produit et vous aide à faire le tri entre l'anodin et le suspect.

01
Audit en temps réel, pas au petit matin
Chaque modification d'objet AD, chaque connexion, chaque accès fichier est capturé au moment où il survient. Vous ne découvrez plus un incident trois jours plus tard dans les logs : vous êtes alerté par e-mail ou SMS dès qu'un événement critique se produit.
02
L'UEBA distingue le normal de l'anormal
Plutôt que de crouler sous les alertes, ADAudit Plus établit une base de référence du comportement de chaque utilisateur, puis signale les écarts : pic d'échecs de connexion, accès à des heures inhabituelles, élévation de privilèges inattendue. Moins de faux positifs, plus de vraies menaces détectées.
03
Une piste d'audit prête pour la conformité
Plus de 250 rapports prédéfinis couvrent RGPD, ISO 27001, PCI DSS, HIPAA, SOX et d'autres cadres. Les données d'audit sont conservées, horodatées et exploitables pour une analyse forensique après incident.
Fonctionnalités

Ce qu'ADAudit Plus fait
concrètement pour votre sécurité.

Chaque module vise le même objectif : voir ce qui se passe dans votre annuaire et vos fichiers, comprendre pourquoi, et réagir vite.

Audit des changements AD & Entra ID
Créations, suppressions et modifications d'objets (utilisateurs, groupes, OU, ordinateurs) tracées avec les valeurs avant/après. Vue unifiée local + cloud.
Surveillance des fichiers (FIM)
Accès, modifications, déplacements et suppressions sur serveurs de fichiers Windows et NAS (EMC, NetApp, Synology, Hitachi). Suivi d'intégrité des fichiers critiques.
Connexions & déconnexions
Historique des sessions sur contrôleurs de domaine, serveurs et postes. Analyse des échecs de connexion, connexions RADIUS (NPS) et durée des sessions.
Analyse des verrouillages de comptes
Détection en temps réel, identification de la source (session RDP, tâche planifiée, terminal mobile, identifiants obsolètes) et cause racine pour le support.
Surveillance des utilisateurs à privilèges
Traçabilité complète des actions administrateurs, détection des premières utilisations de privilèges et des anomalies d'accès sur les comptes sensibles.
Audit des stratégies de groupe (GPO)
Suivi des créations et modifications d'objets GPO, comparaison avant/après et alertes sur les changements critiques (verrouillage, mot de passe).
Détection ransomware & menaces internes
Repérage des pics de renommage/suppression de fichiers, mouvements latéraux et exfiltrations. Réponse automatisée par script (isoler une machine, couper une session).
Rapports de conformité
Plus de 250 rapports prêts à l'emploi pour RGPD, ISO 27001, PCI DSS, HIPAA, SOX, FISMA et GLBA, planifiables et personnalisables.
Avec un #RocketExpert, sans engagement.
Architecture

Une architecture on-premise,
sous votre contrôle.

ADAudit Plus s'installe sur votre infrastructure : les données d'audit restent chez vous, un atout pour les exigences de souveraineté et de conformité.

Serveur on-premise
Installé sur un serveur Windows, avec une console web (Tomcat) et une base PostgreSQL intégrée. Connexion possible à MS SQL selon vos standards.
Données chez vous
Collecte agentless
Interrogation native des journaux via les API Windows et ADSI. Un agent léger reste disponible pour les cas particuliers, mais n'est pas requis.
Agent optionnel
Intégration SIEM & alerting
Redirection des événements vers Splunk, ArcSight (CEF) ou syslog. Alertes e-mail/SMS et exécution de scripts de réponse automatisée.
Splunk · ArcSight · syslog
Éditions & tarifs

Trois éditions, du test à l'entreprise.

L'édition à retenir dépend des composants que vous souhaitez auditer et des fonctions avancées dont vous avez besoin. LAZAR SOFT cadre le périmètre avec vous et établit un devis adapté.

Gratuite
Gratuit, sans expiration
Audit de 25 postes de travail
Rapports sur les logs collectés
Idéale pour évaluer l'outil
Standard
Sur devis
Toutes les fonctionnalités de l'édition Gratuite +
Rapports & alertes sur DC, Entra ID, serveurs Windows et postes
Audit des serveurs de fichiers Windows & NAS
Modules sous licence au choix
La plus complète
Professionnelle
Sur devis
Toutes les fonctionnalités de l'édition Standard +
Analyse des verrouillages de comptes
Audit des permissions AD & des paramètres GPO
Audit des changements DNS & du schéma AD
Valeurs avant/après des attributs d'objets
Prise en charge d'une base MS SQL

Périmètre des éditions d'après la fiche technique officielle ManageEngine ADAudit Plus. ManageEngine publie des tarifs indicatifs « à partir de » par module ; LAZAR SOFT établit un devis adapté à votre parc, demandez le vôtre.

Pourquoi LAZAR SOFT
ManageEngine édite ADAudit Plus.
LAZAR SOFT le déploie
dans votre environnement.
LAZAR SOFT ne revend pas une simple licence. Nous mettons ADAudit Plus en production dans votre environnement réel, vos contrôleurs de domaine, votre Entra ID, vos serveurs de fichiers, vos stratégies d'audit Windows, vos contraintes de conformité.
Avant-vente technique gratuite, POC dans votre environnement, pas sur une démo générique
Déploiement clé en main, connexion à l'AD et à Entra ID, activation des stratégies d'audit, intégration SIEM, migration depuis un autre outil d'audit
Support en français, pas un chatbot, un ingénieur certifié qui connaît votre configuration
Escalade directe ManageEngine, accès prioritaire aux équipes R&D de l'éditeur via le canal Expert Partner
50k+
endpoints supervisés
98%
taux de renouvellement
450
clients actifs
24h
délai de réponse moyen
Retour d'expérience

Pourquoi les entreprises choisissent ADAudit Plus.

Témoignages de clients de ManageEngine ADAudit Plus.

Client ManageEngine
« D'un point de vue sécurité, ISO 27001 et RGPD, nous utilisons ADAudit Plus pour surveiller le nombre de verrouillages de comptes liés à des intrusions, ainsi que d'autres indicateurs de détection des compromissions. »
James McMillan
Directeur technique (CTO), Redinet
Client ManageEngine
« En résumé, ADAudit Plus me permet de mieux dormir. Sans lui, je n'ose pas imaginer le nombre d'heures que nous aurions passées à mener des analyses forensiques sur certains incidents. »
Vinit Khandelwal
Directeur principal, architecture technologique client, Cushman & Wakefield
Questions fréquentes

FAQ ADAudit Plus

Quelle différence avec l'audit natif de Windows ?
Les journaux d'événements Windows sont bruts, volumineux et dispersés sur chaque serveur. ADAudit Plus les centralise, les traduit en rapports lisibles avec les valeurs avant/après, déclenche des alertes en temps réel (e-mail, SMS) et ajoute une couche d'analyse comportementale (UEBA) que l'audit natif ne fournit pas.
ADAudit Plus fonctionne-t-il en environnement hybride AD + Entra ID ?
Oui. Il offre une vue unifiée des activités sur votre Active Directory local et votre Entra ID (Azure AD), avec des alertes sur les événements critiques des deux côtés.
Faut-il installer un agent sur chaque machine ?
Non. La collecte est agentless par défaut : ADAudit Plus interroge les journaux via les API Windows et ADSI. Un agent léger reste disponible pour certains cas particuliers, mais il n'est pas nécessaire dans la majorité des déploiements.
Quels systèmes de fichiers sont pris en charge ?
Les serveurs de fichiers Windows ainsi que les principaux NAS : EMC (VNX, VNXe, Unity, Isilon, Celerra), NetApp, Synology, Hitachi et Huawei OceanStor. Les modifications sont consolidées dans une console unique.
En quoi ADAudit Plus aide-t-il pour la conformité ?
Il fournit plus de 250 rapports prédéfinis couvrant notamment le RGPD, ISO 27001, PCI DSS, HIPAA, SOX, FISMA et GLBA, planifiables automatiquement, ainsi qu'une piste d'audit horodatée utile en analyse forensique après incident. Pour un périmètre de corrélation plus large, il se combine avec Log360.
Existe-t-il une version gratuite ?
Oui : une édition gratuite, sans expiration, permet d'auditer jusqu'à 25 postes de travail et de générer des rapports sur les logs collectés. C'est un bon moyen d'évaluer l'outil. LAZAR SOFT vous accompagne ensuite sur le dimensionnement et le choix d'édition.
Solutions complémentaires

Souvent déployées avec
ADAudit Plus.

Prêt à reprendre le contrôle
de votre Active Directory ?

Nos #RocketExperts installent et paramètrent ADAudit Plus dans votre environnement,
POC gratuit, accompagnement de bout en bout.

+33 (0)1 76 21 60 43
POC gratuitRéponse sous 24hExpert Partner ManageEngine