Les comptes administrateurs doivent généralement faire l’objet d’une surveillance renforcée.
On peut surveiller notamment :
- les connexions
- les horaires
- les machines utilisées
- les changements de privilèges
- les opérations administratives
- les accès aux systèmes critiques
Une activité administrative depuis un environnement inhabituel peut ainsi générer une alerte.